Домашние роутеры несут опасность: вот как их используют мошенники - советы специалиста по защите

Домашние роутеры несут опасность: вот как их используют мошенники - советы специалиста по защитеФото сгенерировано

В последнее время эксперты по кибербезопасности зафиксировали тревожный тренд: злоумышленники начали массово атаковать домашние и офисные роутеры, чтобы получать доступ к аккаунтам россиян на портале «Госуслуги», в социальных сетях и облачных сервисах. Схема опасна тем, что жертва даже не подозревает о взломе, пока не становится слишком поздно.

Как работает схема обмана

Мошенники сканируют сети на наличие роутеров с открытой веб-панелью управления. Затем они пытаются получить доступ к интерфейсу, используя стандартные заводские пароли или подбирая их по словарю. Если им это удаётся, они подменяют настройки DNS-сервера — своеобразного интернет-навигатора, который указывает устройствам путь к нужным сайтам.

В результате все запросы пользователей к «Госуслугам», соцсетям и другим важным сервисам начинают перенаправляться на поддельные фишинговые страницы, которые выглядят как настоящие. Когда жертва вводит там свой логин и пароль, данные попадают прямо в руки злоумышленников.

Однако на этом мошенники не останавливаются. Браузеры обычно предупреждают о подозрительных сайтах, но аферисты нашли способ обойти и эту защиту. Они убеждают пользователей, что проблема связана с отзывом иностранных сертификатов, и просят игнорировать предупреждения. А затем предлагают скачать и установить «корневой сертификат Минцифры» — на самом деле это подделка. Установка такого сертификата даёт злоумышленникам полный контроль над всей цепочкой передачи данных.

Специалисты сервиса разведки утечек DLBI уже зафиксировали автоматизированную кампанию по хищению учётных данных через эту схему. При этом эксперты подчёркивают: чаще всего мошенники пытаются взломать роутеры с массовыми паролями — например, «admin».

Как защитить свой роутер и данные

Основатель сервиса DLBI Ашот Оганесян даёт несколько простых, но эффективных рекомендаций:

  • Установите уникальный и сложный пароль на веб-панель роутера. Никогда не оставляйте заводской пароль — это первое, что проверяют злоумышленники.

  • Отключите доступ к веб-панели роутера из интернета, оставив только локальный доступ. Это одна из самых надёжных мер защиты.

  • Проверьте DNS-настройки роутера. Если там указаны незнакомые адреса, немедленно замените их на проверенные — например, от вашего интернет-провайдера или публичные DNS-серверы.

  • Никогда не устанавливайте сертификаты из непроверенных источников, особенно если вас убеждают, что это «сертификат Минцифры» или другой государственный орган.

  • Включите двухфакторную авторизацию на «Госуслугах» и других важных сервисах — это дополнительный барьер, даже если пароль попал к мошенникам.

  • Используйте мобильные устройства вне домашней Wi-Fi-сети для доступа к особо важным госсервисам — это временная, но эффективная мера.

Вывод

Подмена DNS через роутер — это тихая, но крайне опасная угроза. Мошенники не взламывают ваш компьютер и не ломают пароли — они просто перенаправляют вас на поддельный сайт, где вы сами отдаёте им свои данные. Защита от этой схемы проста и занимает не больше пяти минут: смените пароль на роутере, закройте внешний доступ к его панели и регулярно проверяйте DNS-серверы. Эти несложные шаги сделают вашу домашнюю сеть практически неуязвимой для такого типа атак.

  • 0

Популярное

Последние новости

Комментарии на этой странице отключены.