Схема работает незаметно для владельца устройства. Программы-роботы сканируют сети в поисках роутеров с открытыми панелями управления и слабыми паролями. После взлома хакеры прописывают собственные DNS-серверы, которые перехватывают запросы к популярным ресурсам. Чтобы усыпить бдительность жертвы, мошенники часто маскируют фишинговые сайты под легитимные сервисы, предлагая установить вредоносный сертификат якобы для решения проблем с безопасностью. Если пользователь соглашается, браузер перестает выдавать предупреждения о посещении подозрительных ресурсов.
В разделе ИТ-бизнес
Хакеры атакуют домашние роутеры ради доступа к «Госуслугам»
Злоумышленники начали массово взламывать домашние и офисные роутеры россиян, чтобы перенаправлять трафик на фишинговые копии государственных и банковских сервисов. Получив доступ к сетевым настройкам, хакеры подменяют адреса DNS-серверов, вынуждая устройства пользователей открывать поддельные страницы вместо оригинальных порталов, что позволяет красть логины, пароли и коды подтверждения из SMS.
Эксперты по кибербезопасности отмечают, что подобная тактика опаснее классического фишинга, так как не требует от жертвы перехода по вредоносным ссылкам в почте или мессенджерах. Атака происходит на уровне сетевой инфраструктуры. Особенно уязвимы сотрудники на удаленке: скомпрометированный роутер открывает злоумышленникам путь к корпоративным ноутбукам еще до того, как данные попадают в защищенный контур компании. Специалисты советуют в первую очередь сменить стандартные пароли администратора, отключить удаленное управление устройством и использовать DNS-серверы Национальной системы доменных имен. При появлении странных перенаправлений или ошибок сертификатов рекомендуется сбросить настройки роутера до заводских и обновить прошивку.
Комментарии (0)
Пока нет комментариев. Будьте первым!