Мошенники атакуют роутеры ради доступа к аккаунтам на «Госуслугах»

Возвращаем к оригиналу....

Злоумышленники начали использовать домашние и корпоративные роутеры для перенаправления пользователей на поддельные сайты «Госуслуг», социальных сетей и облачных сервисов. Об этом сообщил телеграм-канал Управления по борьбе с противоправным использованием информационно-коммуникационных технологий ГУ МВД России по Санкт-Петербургу и Ленинградской области «Ленинградский cyber-страж».

Схема начинается с поиска роутеров, веб-панель управления которых доступна из интернета и защищена простыми паролями. Получив доступ к настройкам устройства, мошенники меняют DNS-сервер на подконтрольный им. После этого при вводе привычного адреса пользователь может оказаться на копии настоящего сайта и передать злоумышленникам логин, пароль или другие данные.

Поддельная страница может практически не отличаться от оригинала. Даже если браузер предупреждает об опасном соединении, злоумышленники могут попытаться убедить пользователя установить неизвестный сертификат, выдав его за официальный.

Чтобы защитить роутер, специалисты рекомендуют установить уникальный сложный пароль для панели управления и по возможности отключить удаленный доступ к ней из интернета. Также следует проверить указанные в настройках DNS-серверы и не устанавливать сертификаты по просьбе незнакомых людей или с непроверенных сайтов.

При появлении предупреждения браузера об опасном соединении его не следует игнорировать. Для входа на «Госуслуги» рекомендуется использовать официальный адрес и не переходить на сервис по подозрительным ссылкам.

Если после изменения настроек роутера поддельная страница открывается даже при правильном вводе адреса сайта, проблема может быть связана с самой сетью. В ведомстве напомнили, что злоумышленники способны атаковать не только пользователя, но и маршрут, по которому устройство выходит в интернет.

Ранее мы рассказывали, что в Петербурге появилась новая схема обмана с арендой домиков на природе.

Источники:
Добавить в корзинуПозвонить