Top.Mail.Ru

Киберпреступники нашли новый метод кражи аккаунтов

Анна Сальникова Редактор новостной ленты

Киберпреступники начали использовать взломанные домашние и корпоративные роутеры для кражи аккаунтов. После изменения сетевых настроек пользователей перенаправляют на фальшивые страницы «Госуслуг», социальных сетей и облачных сервисов, сообщает CNews со ссылкой на данные сервиса DLBI.

Схема строится на подмене адреса DNS-сервера в панели управления роутером. Именно этот параметр отвечает за то, куда будет направлен пользователь после ввода адреса сайта.

Злоумышленники используют автоматические программы, которые ищут устройства с открытой панелью управления и стандартными паролями. Получив доступ, они меняют настройки так, чтобы запросы к популярным сервисам уходили на поддельные страницы.

Внешне такие сайты могут быть похожи на настоящие. На них у пользователя запрашивают логин, пароль и код подтверждения из СМС.

После ввода этих данных мошенники получают доступ к аккаунту. Затем они могут менять пароль, привязанные контакты и использовать учетную запись для дальнейших атак или продажи.

Особую опасность представляет схема с поддельными сертификатами. Если браузер предупреждает о небезопасном соединении, пользователю могут предложить установить якобы официальный сертификат Минцифры.

На самом деле, как предупреждают эксперты, под видом такого файла может распространяться сертификат самих злоумышленников. После его установки браузер перестает показывать предупреждения для поддельных сайтов.

Эксперты считают такую атаку опасной, потому что она может проходить без звонков и переписки с жертвой. Пользователь видит привычный адрес сервиса, но фактически попадает на фишинговую страницу из-за измененных настроек роутера.

Чтобы снизить риск, специалисты советуют заменить заводской пароль администратора роутера на сложный и уникальный. Также стоит проверить DNS-настройки устройства и убедиться, что там нет неизвестных адресов.

По возможности нужно отключить удаленный доступ к панели управления роутером из интернета. Это уменьшает вероятность взлома через открытый интерфейс.

Не следует устанавливать сертификаты с неизвестных сайтов и игнорировать предупреждения браузера о небезопасном соединении. Для важных операций при сомнениях лучше использовать мобильный интернет, а не домашнюю беспроводную сеть.

Рекомендуем также:

  1. Бумажные квитанции за ЖКУ отменяют: с сентября платёжки будут приходить через «Госуслуги»
  2. Как перестать разочаровываться в людях: Омар Хайям назвал одну истину, которую понимают слишком поздно
  3. Салат из огурцов «Нежинский»: тот самый легендарный рецепт, который закрывают на зиму десятилетиями
  4. Бодрость без кофеина из кофейной чашки: какой китайский чай выбрать для энергии
  5. Кабачки и куриное филе на одной сковороде: секрет нежного вкуса оказался совсем не в сливках