Схема атаки опирается на уязвимость сетевого оборудования: роботы сканируют интернет в поисках роутеров с открытыми панелями управления и слабыми паролями. Получив доступ, преступники меняют DNS-адреса, превращая устройство в инструмент для кражи данных. Чтобы обойти предупреждения браузеров, атакующие маскируют фишинг под проблемы с сертификатами безопасности, предлагая пользователям установить «необходимый» корневой сертификат — его установка легализует поддельный сайт в системе.
Эксперты предупреждают: такая атака опаснее классического фишинга, так как происходит незаметно для пользователя. Ашот Оганесян из DLBI отмечает, что хакеры моментально меняют учетные данные, перехватывая контроль над аккаунтами. В зоне особого риска находятся сотрудники компаний, работающие удаленно: взломанный домашний роутер становится точкой входа в корпоративную сеть.
Для защиты специалисты рекомендуют сменить стандартный пароль администратора на роутере, отключить удаленное управление панелью и использовать DNS-серверы Национальной системы доменных имен. Если при попытке зайти на привычный сайт браузер выдает ошибки сертификата, а через мобильный интернет ресурс открывается корректно — это явный сигнал о том, что настройки сети были скомпрометированы.

Комментарии (0)
Пока нет комментариев. Будьте первым!