МОСКВА — Киберпреступники нашли новый способ кражи аккаунтов: они взламывают домашние роутеры и перенаправляют пользователей на фальшивые страницы «Госуслуг» и соцсетей .
Схема выглядит так. Хакеры используют автоматические программы, которые ищут уязвимые роутеры со стандартными паролями . Получив доступ к настройкам, они изменяют адрес DNS-сервера. В результате все запросы пользователей к популярным сервисам направляются на поддельные сайты, внешне неотличимые от настоящих .
На поддельной странице у жертвы запрашивают логин, пароль и даже код подтверждения из СМС. После этого злоумышленники получают полный контроль над аккаунтом, меняют доступ и выставляют его на продажу в даркнете .
Особенно опасно, что аферисты научились обходить даже браузерные предупреждения о небезопасном соединении. Они предлагают пользователям установить якобы официальный сертификат Минцифры, который на самом деле принадлежит мошенникам. После его установки браузер перестает показывать предупреждения .
Эксперты считают эту атаку более опасной, чем привычные звонки от лже-сотрудников банка — она полностью автоматизирована и остается незаметной для пользователя до момента кражи данных .
Как защититься от взлома
Измените пароль администратора роутера с заводского на уникальный и сложный .
Проверьте DNS-настройки в панели управления роутера — там не должно быть подозрительных адресов .
По возможности отключите удаленный доступ к панели управления роутером .
Не игнорируйте предупреждения браузера о небезопасных сертификатах и никогда не устанавливайте сертификаты с неизвестных сайтов .
Важные операции желательно проводить с мобильного интернета, а не с домашнего Wi-Fi .
Ранее мы писали, что вербовщики подстрекают подростков к диверсиям на железной дороге, а уголовная ответственность за это преступление наступает уже с 14 лет.


















