
Специалисты из DLBI заметили новую автоматическую аферу: домашние и офисные роутеры становятся инструментом для угона аккаунтов на Госуслугах, в соцсетях и облаках. Злоумышленники перенаправляют ваш интернет-трафик на поддельные сайты-двойники. Так насколько реальны такие угрозы?
Как пояснили аналитики, вредоносные программы автоматически сканируют сети провайдеров и предприятий, отыскивая незащищённые веб-интерфейсы роутеров. После обнаружения устройства хакеры подбирают пароль, используя стандартные комбинации и словарные переборы. Получив контроль, они изменяют настройки DNS, направляя запросы пользователей на фальшивые страницы, визуально повторяющие оригинальные сервисы. Жертве предлагается ввести логин, пароль и код из SMS.
Мошенники применяют самоподписанные сертификаты, провоцирующие предупреждения браузера о небезопасном соединении. Однако на фишинговых сайтах размещаются уведомления о технических неполадках, связанных с отзывом зарубежных сертификатов, и рекомендации игнорировать системные предупреждения. Пользователям также предлагают установить корневой сертификат, якобы выпущенный Минцифры, но на деле являющийся поддельным. Его установка маскирует подмену и устраняет признаки атаки.
Завладев данными, злоумышленники изменяют учётные записи, включая привязку SMS, и продают доступ к взломанным аккаунтам в даркнете. В DLBI подчёркивают, что данная схема опаснее методов социальной инженерии, так как действует автоматически и остаётся незаметной до момента кражи.
Эксперт Владислав Шелепов из «Газинформсервиса» подтвердил вероятность атаки при условии доступа к панели управления роутера из интернета. Он рекомендует установить сложный пароль, отключить удалённое управление, обновлять прошивку и проверять DNS. Дополнительно необходимо использовать актуальные браузеры, антивирусы с веб-защитой и усилить безопасность аккаунтов через «Доверенный контакт» или TOTP-приложение. При предупреждении о сертификате нельзя вводить данные, а при подозрении на взлом — отключиться от Wi-Fi, сбросить роутер и сменить пароль.

24 августа, 2026
Хомяк
Опубликовано в