Картинка
/ Фото: REGIONS/Илья Попов

Роутер стал мишенью: как мошенники крадут доступ к «Госуслугам»

«Известия»: мошенники взламывают роутеры для кражи данных с «Госуслуг»

/Главная /Безопасность
Автор текста:
Мария Толстикова
/Главная /Безопасность
Автор текста:
Мария Толстикова

Мошенники используют уязвимости домашних и корпоративных роутеров, чтобы перенаправлять пользователей на поддельные сайты и красть доступ к «Госуслугам», соцсетям и облачным сервисам. О новой схеме рассказали «Известия».

Злоумышленники с помощью специальных программ находят открытые панели управления роутерами и пытаются получить к ним доступ с помощью стандартных паролей. После этого они меняют DNS-настройки. В результате запросы к известным сайтам могут перенаправляться на фишинговые страницы, где пользователя просят ввести логин, пароль и код из СМС.

Эксперты объяснили, что DNS определяет, куда направить запрос при вводе адреса сайта. Если настройки роутера подменены, устройства в сети могут получать неверные ответы и переходить на страницы, созданные злоумышленниками.


«Подобная схема уже фиксировалась CERT Китая, а международные исследователи описывали ее использование для кражи учетных данных и токенов», — отметил проджект-менеджер ГК Softline (MD Audit) Кирилл Левкин.

Мошенники также могут использовать предупреждения браузера о проблемах с сертификатами. Под видом сертификата Минцифры они предлагают установить собственный корневой сертификат, что позволяет скрыть фишинговую схему.

Для защиты директор Координационного центра доменов .RU/.РФ Андрей Воробьев рекомендовал проверить настройки роутера: адреса DNS-серверов и наличие удаленного доступа к панели управления.


«Но пользователю, который первый раз открыл веб-панель своего роутера, сложно понять, что за DNS-серверы там прописаны и кому они принадлежат. В такой ситуации мы рекомендуем заменить их на DNS-серверы Национальной системы доменных имен. Использование надежной отечественной инфраструктуры снизит риск перенаправления на поддельные страницы», — сказал он.

Признаками возможного взлома могут быть неожиданные перенаправления, необычные предупреждения, реклама или повторный запрос пароля. Особенно подозрительно, если проблема возникает сразу на нескольких устройствах, подключенных к одной Wi-Fi-сети.

При подозрении на взлом необходимо сбросить настройки, обновить прошивку и установить новый пароль администратора. Кроме того, желательно не игнорировать предупреждения браузера и устанавливать сертификаты Минцифры с неизвестных сайтов.