Мошенники начали взламывать домашние сети для кражи доступа к порталу «Госуслуги»

4

Для поиска уязвимых сетей они используют специальные алгоритмы 

Мошенники начали взламывать домашние сети для кражи доступа к порталу «Госуслуги»

Доступ к порталу «Госуслуги», социальным сетям и облачным сервисам начали похищать мошенники при помощи новой схемы взлома домашних и корпоративных сетей. Как уточняет ИА «Хабаровский край сегодня», для поиска уязвимых сетей злоумышленники используют специальные алгоритмы.

— Программы-роботы сканируют сети компаний и домашних провайдеров в поисках открытых веб-панелей управления роутерами, после чего злоумышленники пытаются получить доступ к интерфейсу роутера с помощью дефолтных паролей и словарей. Затем они меняют адрес DNS-сервера на свой собственный, после чего все запросы из обслуживаемой сети к сервису «Госуслуги», соцсетям и облачным сервисам направляются на страницы поддельных сайтов, где пользователю предлагается ввести логин и пароль, — объясняют «Известиям» эксперты по кибербезопасности. Происшествия По совету друга с сайта знакомств хабаровчанка отдала мошенникам 800 тыс рублей Жительница пригорода считала, что быстро заработает

На фишинговом сайте мошенники получают доступ к аккаунту жертвы. Помимо этого, они могут предложить установить вредоносный сертификат под видом сертификата Минцифры.

Опасность схемы заключается в том, что работает она автоматически и остается незаметной для пользователя вплоть до момента, пока его данные не будут украдены.

Для защиты от такой схемы, эксперты советуют проверить настройки DNS и удаленного доступа к роутеру, обновить его прошивку и сменить пароль администратора. Также пользователей предупредили о том, что не следует игнорировать предупреждения браузера и устанавливать сертификаты Минцифры с неизвестных сайтов.

 

Источник