Схема работает через поиск открытых панелей управления сетевым оборудованием. Как только боты находят уязвимый роутер с заводскими паролями, они меняют настройки DNS. В результате запросы пользователя перенаправляются на фишинговые сайты, внешне идентичные популярным сервисам. Чтобы браузер не выдавал предупреждений о небезопасном соединении, жертву просят установить «корневой сертификат Минцифры», который на самом деле принадлежит атакующим.
После установки этого сертификата преступники перехватывают логины, пароли и коды из SMS. В итоге они получают контроль над учетной записью, меняют настройки безопасности и перепродают доступ к аккаунтам. Эксперты DLBI советуют немедленно сменить стандартный пароль администратора роутера, отключить доступ к панели управления из внешней сети и проверить текущие настройки DNS. В качестве радикальной меры защиты для входа в критически важные сервисы специалисты рекомендуют переключаться на мобильный интернет.

Комментарии (0)
Пока нет комментариев. Будьте первым!