Злоумышленники придумали новую схему кражи пользовательских аккаунтов с использованием домашних и корпоративных роутеров, сообщил российский сервис разведки уязвимостей и утечек данных DLBI.
Специальные роботы автоматически сканируют сети компаний и домашних провайдеров в поисках роутеров с открытыми веб-панелями управления. Затем их проверяют стандартными паролями.
Если хакеры получают доступ, в настройках роутера меняется DNS-сервер. В результате запросы пользователей из скомпрометированной сети перенаправляются на фишинговые сайты.
Среди таких поддельных сервисов — «Госуслуги», популярные российские соцсети, облачные платформы. Внешне они практически ничем не отличаются от настоящих страниц.
При заходе на фишинговый сайт пользователь вводит логин и пароль. При необходимости злоумышленники также получают код подтверждения из СМС. Затем производится «угон» аккаунта.
Для защиты DLBI рекомендует установить уникальный пароль на веб-панель роутера и по возможности отключить доступ к ней из интернета. Также следует проверить DNS-серверы, указанные в настройках устройства.
SIBNET.RU В MAX



