Мошенники начали использовать домашние и корпоративные роутеры для кражи доступа к аккаунтам на «Госуслугах». Для этого они ищут устройства с открытым веб-интерфейсом и слабыми или стандартными паролями.
Получив доступ к настройкам роутера, злоумышленники могут заменить адрес DNS-сервера на подконтрольный им. После этого запросы пользователей к «Госуслугам» и другим популярным сервисам перенаправляются на поддельные сайты.
На фишинговой странице человека просят ввести логин и пароль. Чтобы схема выглядела убедительнее, браузерное предупреждение о небезопасном сайте мошенники могут объяснять якобы технической проблемой с сертификатом.
В некоторых случаях пользователям предлагают установить дополнительный сертификат под видом официального документа. Это позволяет злоумышленникам сделать поддельную страницу более правдоподобной и снизить настороженность жертвы.
Для защиты эксперты рекомендуют прежде всего сменить стандартный пароль от панели управления роутером на сложный и уникальный. Также стоит проверить, какие DNS-серверы указаны в настройках устройства, и по возможности отключить удаленный доступ к панели управления из интернета.
Особое внимание нужно обращать на предупреждения браузера о сертификатах и подозрительные просьбы что-либо устанавливать. Официальные сервисы не требуют от пользователей скачивать неизвестные сертификаты для входа в аккаунт.
Автор: