:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi84L21vc2hlbm5pay16YS1rb21wanV0ZXJvbS05X2lQN2VwSUUuanBn.webp)
Роутер стал мишенью: как мошенники крадут доступ к «Госуслугам»
«Известия»: мошенники взламывают роутеры для кражи данных с «Госуслуг»Мошенники используют уязвимости домашних и корпоративных роутеров, чтобы перенаправлять пользователей на поддельные сайты и красть доступ к «Госуслугам», соцсетям и облачным сервисам. О новой схеме рассказали «Известия».
Злоумышленники с помощью специальных программ находят открытые панели управления роутерами и пытаются получить к ним доступ с помощью стандартных паролей. После этого они меняют DNS-настройки. В результате запросы к известным сайтам могут перенаправляться на фишинговые страницы, где пользователя просят ввести логин, пароль и код из СМС.
Эксперты объяснили, что DNS определяет, куда направить запрос при вводе адреса сайта. Если настройки роутера подменены, устройства в сети могут получать неверные ответы и переходить на страницы, созданные злоумышленниками.
Мошенники также могут использовать предупреждения браузера о проблемах с сертификатами. Под видом сертификата Минцифры они предлагают установить собственный корневой сертификат, что позволяет скрыть фишинговую схему.
Для защиты директор Координационного центра доменов .RU/.РФ Андрей Воробьев рекомендовал проверить настройки роутера: адреса DNS-серверов и наличие удаленного доступа к панели управления.
Признаками возможного взлома могут быть неожиданные перенаправления, необычные предупреждения, реклама или повторный запрос пароля. Особенно подозрительно, если проблема возникает сразу на нескольких устройствах, подключенных к одной Wi-Fi-сети.
При подозрении на взлом необходимо сбросить настройки, обновить прошивку и установить новый пароль администратора. Кроме того, желательно не игнорировать предупреждения браузера и устанавливать сертификаты Минцифры с неизвестных сайтов.