Подмена -сервера на маршрутизаторе

Мошенники перехватывают трафик через домашние роутеры для кражи данных

Подмена DNS-сервера: как злоумышленники получают доступ к «Госуслугам»

Пользователи «Госуслуг» и других сервисов оказались под угрозой из-за новой схемы, которую раскрыли в управлении по борьбе с киберпреступлениями петербургского главка. Речь идет о взломе домашних и корпоративных роутеров, через которые трафик перенаправляется на фальшивые страницы.

Механика выглядит так. Злоумышленники находят устройства, чья веб-панель доступна из интернета и защищена слабым паролем. Таких, к слову, немало — многие не меняют заводские настройки годами. Получив доступ, мошенники прописывают в роутере собственный DNS-сервер. Дальше — дело техники: человек вводит привычный адрес, а попадает на поддельный сайт, который внешне не отличить от настоящего.

Подвох в том, что жертва может даже не заметить подмены. Фальшивая страница «Госуслуг» или облачного сервиса выглядит один в один как оригинал. Логин, пароль, данные карты — все это уходит напрямую злоумышленникам.

Особенно опасен вариант, когда браузер показывает предупреждение о небезопасном соединении. Мошенники не уходят, а пытаются убедить пользователя установить «официальный» сертификат, который на деле оказывается поддельным. После этого шифрование перестает быть защитой.

В ведомстве советуют не игнорировать предупреждения браузера. Если система пишет, что соединение не защищено, — это повод остановиться и проверить адресную строку. Вход на «Госуслуги» лучше начинать с прямого адреса, а не через ссылки из писем или мессенджеров.

Еще один признак проблемы — поддельная страница открывается даже при корректно введенном адресе. В этом случае дело не в опечатке, а в сети. Злоумышленники способны атаковать не только конкретное устройство, но и маршрут, по которому оно выходит в интернет.

Специалисты рекомендуют провести ревизию настроек роутера. Установить сложный уникальный пароль для панели управления, отключить удаленный доступ из интернета, если он не нужен. Проверить, какие DNS-серверы прописаны в настройках — если там что-то незнакомое, стоит вернуть стандартные значения или прописать адреса проверенных сервисов.

Не лишним будет и обновление прошивки. Старые версии программного обеспечения часто содержат уязвимости, которые уже давно закрыты в актуальных сборках.

Ранее сообщалось о смежной схеме, когда мошенники используют поддельные страницы для сбора данных через мессенджеры. Но атака через роутер опаснее тем, что жертва не совершает никаких подозрительных действий — она просто заходит на привычный сайт.

В управлении напомнили: если после смены настроек роутера проблема сохраняется, возможно, атака идет на уровне провайдера. В таком случае стоит обратиться в службу поддержки оператора связи.

Read more