Для этого они задействуют открытые веб-панели управления роутерами
Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта
Издание «Известия» сообщает, что в последнее время злоумышленники в интернете всё чаще получают доступ к чужим аккаунтам сервиса «Госуслуги» через корпоративные и домашние сети. С этой целью они создают ботов, которые в автоматическом режиме занимаются поиском сетей провайдеров домашнего интернета и компаний, где панели управления роутерами не закрыты. Если такие сети находятся, боты пробуют подобрать простые пароли к интерфейсу роутера и поменять установленный адрес DNS-сервера на свой.
Результатом этого становится перенаправление запросов из этой сети на поддельные сайты вместо реальных интернет-сервисов. Здесь есть поля для ввода логина и пароля от аккаунтов в соответствующих сервисах, и они попадают в руки хакеров.
Изображение: Gemini
Браузеры имеют возможность выдавать предупреждение о фишинговых страницах. Злоумышленники выдают подобные предупреждения за технические проблемы из-за отзыва зарубежных сертификатов. Пользователям предлагается не обращать внимания на эти предупреждения. Вместо этого пользователи получают предложение скачать другой сертификат, который выдаётся за сертификат от Минцифры.
Чтобы подобных инцидентов не происходило, пользователям следует устанавливать на веб-панель роутера сложный пароль, который больше нигде не применяется. Также можно полностью отключить доступ к веб-панели из интернета. Наконец, следует проверять установленные в сетевой конфигурации роутера DNS-серверы.