Хакеры превращают ваш Wi-Fi в троянского коня для кражи паролей

Специалисты из DLBI заметили новую автоматическую аферу: домашние и офисные роутеры становятся инструментом для угона аккаунтов на Госуслугах, в соцсетях и облаках. Злоумышленники перенаправляют ваш интернет-трафик на поддельные сайты-двойники. Так насколько реальны такие угрозы?

Как пояснили аналитики, вредоносные программы автоматически сканируют сети провайдеров и предприятий, отыскивая незащищённые веб-интерфейсы роутеров. После обнаружения устройства хакеры подбирают пароль, используя стандартные комбинации и словарные переборы. Получив контроль, они изменяют настройки DNS, направляя запросы пользователей на фальшивые страницы, визуально повторяющие оригинальные сервисы. Жертве предлагается ввести логин, пароль и код из SMS.

Мошенники применяют самоподписанные сертификаты, провоцирующие предупреждения браузера о небезопасном соединении. Однако на фишинговых сайтах размещаются уведомления о технических неполадках, связанных с отзывом зарубежных сертификатов, и рекомендации игнорировать системные предупреждения. Пользователям также предлагают установить корневой сертификат, якобы выпущенный Минцифры, но на деле являющийся поддельным. Его установка маскирует подмену и устраняет признаки атаки.

Завладев данными, злоумышленники изменяют учётные записи, включая привязку SMS, и продают доступ к взломанным аккаунтам в даркнете. В DLBI подчёркивают, что данная схема опаснее методов социальной инженерии, так как действует автоматически и остаётся незаметной до момента кражи.

Эксперт Владислав Шелепов из «Газинформсервиса» подтвердил вероятность атаки при условии доступа к панели управления роутера из интернета. Он рекомендует установить сложный пароль, отключить удалённое управление, обновлять прошивку и проверять DNS. Дополнительно необходимо использовать актуальные браузеры, антивирусы с веб-защитой и усилить безопасность аккаунтов через «Доверенный контакт» или TOTP-приложение. При предупреждении о сертификате нельзя вводить данные, а при подозрении на взлом — отключиться от Wi-Fi, сбросить роутер и сменить пароль.

 

Коментарии запрещены

Яндекс.Метрика Рыбинск