Мошенники начали атаковать пользователей через роутеры, подменяя DNS-серверы

Злоумышленники начали использовать новый вид мошенничества: атаковать пользователей через домашние и корпоративные сети. Как сообщили в управлении по борьбе с противоправным использованием информационно-коммуникационных технологий ГУ МВД по Петербургу и Ленобласти, схема начинается с поиска роутеров, у которых веб-панель управления доступна из интернета и защищена простыми паролями. Получив доступ к настройкам устройства, мошенники меняют DNS-сервер на подконтрольный им.
После этого пользователь может ввести привычный адрес сайта, но вместо настоящего ресурса попасть на его поддельную копию. Дальше действует классическая фишинговая схема: человеку предлагают авторизоваться и ввести логин, пароль или другие данные. Сайт может выглядеть как настоящий, а браузер способен предупредить об опасном соединении. Злоумышленники объясняют это техническими проблемами и предлагают установить неизвестный сертификат.
Чтоб не стать жертвой мошенников, в киберполиции рекомендуют установить сложный пароль для панели управления роутером, отключить удалённый доступ к панели управления из интернета, проверить DNS-серверы в настройках устройства, не устанавливать сертификаты по просьбе незнакомых людей или с непроверенных сайтов, не игнорировать предупреждения браузера об опасном соединении.
Для входа на «Госуслуги» необходимо всегда использовать официальный адрес и не переходить по подозрительным ссылкам. Если поддельная страница появляется даже при вводе правильного адреса, проблема может быть не в самом сайте, а в вашей сети, отмечают специалисты.
Ранее 78 писал, что в МВД перечислили преступления, которые россияне чаще всего совершают по указке мошенников. Ими стали поджоги банкоматов и транспорта, перевод денег на чужие счета и работа «курьерами».




