Злоумышленники нашли способ атаковать пользователей не напрямую, а через домашние и корпоративные сети.
Схема начинается с поиска роутеров, у которых веб-панель управления доступна из интернета и защищена простыми паролями. Получив доступ к настройкам устройства, мошенники меняют DNS-сервер на подконтрольный им.
После этого пользователь может ввести привычный адрес «Госуслуг», социальной сети или облачного сервиса, но вместо настоящего ресурса попасть на его поддельную копию.
Дальше всё происходит по классической фишинговой схеме: человеку предлагают авторизоваться и ввести логин, пароль или другие данные.
Опасность в том, что сайт может выглядеть практически как настоящий. Более того, браузер способен предупредить о потенциально опасном соединении. Чтобы не вызвать подозрений, злоумышленники объясняют предупреждение якобы техническими проблемами и предлагают установить неизвестный сертификат, выдавая его за официальный.
Что стоит сделать:
Важно: если после изменения настроек роутера поддельная страница появляется даже при вводе правильного адреса сайта, проблема может быть не в самом сайте, а в вашей сети.
Мошенники могут атаковать не только пользователя, но и маршрут, по которому он выходит в Интернет. Поэтому безопасность начинается не только с пароля, но и с защиты самого роутера.
🇷🇺Подпишись на Ленинградский cyber - страж
Предупрежден- вооружен Telegram | Макс







