:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi84L2ltYWdlLTIwMjYtMDgtMjAtMTEzNjE0X2NTUzgzNU8uanBn.webp)
Один взлом роутера — и «Госуслуги» под угрозой: как мошенники крадут пароли
Мошенники научились взламывать роутеры и красть доступ к «Госуслугам»Мошенники разработали новую схему взлома домашних и корпоративных сетей, которая позволяет похищать доступ к «Госуслугам», социальным сетям и облачным сервисам. Об этом «Известиям» рассказали эксперты по кибербезопасности.
Злоумышленники с помощью специальных алгоритмов находят недостаточно защищенные сети, получают доступ к настройкам роутеров и меняют адрес DNS-сервера. После этого запросы пользователей к популярным сервисам могут перенаправляться на поддельные страницы, где жертвам предлагают ввести логины, пароли и коды из СМС.
По словам экспертов сервиса разведки уязвимостей и утечек данных DLBI, программы-роботы сканируют сети компаний и домашних провайдеров в поисках открытых панелей управления роутерами. Если такая панель обнаружена, злоумышленники пытаются войти в нее с помощью стандартных паролей и словарей.
Как пояснил проект-менеджер ГК Softline (MD Audit) Кирилл Лёвкин, DNS выполняет функцию своеобразной адресной книги интернета и определяет, куда направить запрос пользователя. При получении доступа к роутеру злоумышленники могут изменить DNS-настройки и перенаправлять устройства на созданные ими страницы.
Мошенники также могут использовать поддельные сертификаты. В DLBI предупредили, что злоумышленники способны предлагать пользователям установить якобы сертификат Минцифры, который на самом деле позволяет легализовать подмену сайтов.
После ввода на фишинговой странице логина, пароля и кода из СМС злоумышленники получают данные для доступа к учетной записи. Затем они могут изменить настройки аккаунта и использовать украденные данные в своих целях.
Эксперты отметили, что подобные атаки опасны тем, что значительная часть процесса происходит автоматически и пользователь может долго не замечать компрометацию сети.
Помимо взлома роутеров, злоумышленники могут атаковать DNS-инфраструктуру организаций или провайдеров, менять DNS- и proxy-настройки непосредственно на компьютере, а также редактировать файл hosts. Еще один способ — отравление DNS-кэша, при котором запросы к легальным сайтам перенаправляются на вредоносные ресурсы.
Опасность представляют и поддельные точки доступа Wi-Fi. В общественных местах злоумышленники могут создать сеть с названием, похожим на название легальной точки подключения, и перехватывать проходящий через нее трафик.
Одним из признаков взлома роутера могут стать неожиданные перенаправления на другие страницы, необычные предупреждения, реклама или повторные запросы пароля. Особенно подозрительно, если проблема одновременно возникает на нескольких устройствах, подключенных к одной Wi-Fi-сети, а через мобильный интернет тот же сайт работает нормально.
Для защиты специалисты советуют установить уникальный пароль администратора роутера, по возможности отключить удаленный доступ к панели управления через интернет и регулярно обновлять прошивку устройства. Также следует проверять DNS-настройки и не устанавливать сертификаты, полученные с неизвестных сайтов.
Если есть подозрение, что роутер уже взломан, эксперты рекомендуют сбросить его настройки, обновить прошивку и установить новый пароль администратора. При появлении предупреждений браузера о проблемах с сертификатом при посещении банков, «Госуслуг» или других известных сервисов такие сообщения нельзя игнорировать.