Мошенники ведут массовые атаки на роутеры россиян

ЮФ
Злоумышленники всё чаще применяют домашние и офисные маршрутизаторы для отправки пользователей на фальшивые версии портала «Госуслуги», страниц соцсетей и облачных хранилищ. Информацию об этом распространил Телеграм-канал «Ленинградский cyber-страж», который занимается противодействием незаконному использованию информационно-коммуникационных технологий в Главном управлении МВД по Петербургу и Ленинградской области.
Сначала преступники ищут маршрутизаторы, у которых веб-интерфейс для управления доступен из внешней сети и защищён лишь простым паролем. Получив контроль над устройством, они прописывают в его настройках собственный DNS-сервер. В результате, когда человек набирает привычный адрес, он попадает на имитацию реального ресурса и может сообщить мошенникам свои учётные данные — логин, пароль или иную важную информацию.
Фальшивая страница зачастую внешне почти неотличима от подлинной. Даже если браузер выдаёт предупреждение о небезопасном подключении, атакующие пытаются склонить пользователя к установке неизвестного сертификата, представляя его официальным.
Для защиты роутера эксперты призвали устанавливать для панели управления уникальный и достаточно сложный пароль, а также полностью отключить доступ к ней через интернет. Кроме того, стоит проверить, какие DNS-серверы прописаны в настройках устройства, и ни в коем случае не устанавливать сертификаты по требованию посторонних лиц или с непроверенных сайтов.
Появление браузерного предупреждения об опасном соединении нельзя игнорировать. Для входа в «Госуслуги» следует использовать только официальный адрес портала и не переходить на него по сомнительным ссылкам.
Если же после всех проверок поддельная страница всё равно открывается при корректно введённом адресе, значит, проблема глубже — она касается самой сети. В ведомстве напомнили, что атака может быть направлена не только на конкретного пользователя, но и на путь, через который его устройство выходит в интернет.
