Аккаунты на «Госуслугах» начали «угонять» через роутеры

Фото: © Sibnet.ru

Злоумышленники придумали новую схему кражи пользовательских аккаунтов с использованием домашних и корпоративных роутеров, сообщил российский сервис разведки уязвимостей и утечек данных DLBI.

Специальные роботы автоматически сканируют сети компаний и домашних провайдеров в поисках роутеров с открытыми веб-панелями управления. Затем их проверяют стандартными паролями.

Если хакеры получают доступ, в настройках роутера меняется DNS-сервер. В результате запросы пользователей из скомпрометированной сети перенаправляются на фишинговые сайты.

Среди таких поддельных сервисов — «Госуслуги», популярные российские соцсети, облачные платформы. Внешне они практически ничем не отличаются от настоящих страниц.

При заходе на фишинговый сайт пользователь вводит логин и пароль. При необходимости злоумышленники также получают код подтверждения из СМС. Затем производится «угон» аккаунта.

Для защиты DLBI рекомендует установить уникальный пароль на веб-панель роутера и по возможности отключить доступ к ней из интернета. Также следует проверить DNS-серверы, указанные в настройках устройства.

SIBNET.RU В MAX

Еще по теме
Сервис для подготовки брачного договора появился на «Госуслугах»
Вход на Sibnet.ru закрывается
Минцифры обсудит с Apple запуск 5G на iPhone в России
OpenAI рассказала о случаях «неповиновения» ИИ
смотреть все