Мошенники взламывают роутеры, чтобы красть данные россиян
Злоумышленники начали атаковать домашние и корпоративные роутеры. Получив доступ к устройству, они меняют настройки DNS и перенаправляют пользователей на поддельные сайты «Госуслуг», соцсетей и облачных сервисов.
Схема выглядит привычно: человек открывает нужный сайт, но вместо настоящей страницы попадает на фишинговую копию. Вводит логин, пароль и код из СМС — и передает данные мошенникам.
Для маскировки атаки злоумышленники могут также предлагать установить вредоносный сертификат, выдавая его за сертификат Минцифры.
Что стоит сделать прямо сейчас:
• проверить настройки DNS и удаленного доступа к роутеру;
• обновить прошивку;
• сменить пароль администратора;
• не игнорировать предупреждения браузера;
• не устанавливать сертификаты Минцифры с неизвестных сайтов.
Если сайт внезапно выглядит необычно или браузер предупреждает об угрозе, лучше остановиться и проверить адрес страницы, прежде чем вводить какие-либо данные.
До чего техника дошла!
Post #19307
17.1K
