Петербуржцам раскрыли схему кражи аккаунтов "Госуслуг" через роутеры

Автор фото: Сергей Коньков/ ТАСС
Мошенники придумали новую схему кражи аккаунтов на "Госуслугах" — они атакуют не самих пользователей, а их домашние и корпоративные роутеры, сообщила пресс-служба УБК МВД по Петербургу.
Злоумышленники ищут устройства, веб-панель которых доступна из интернета и защищена простыми паролями.
Получив доступ к настройкам, они меняют DNS-сервер на подконтрольный. После этого пользователь, вводя привычный адрес "Госуслуг" или другого сервиса, попадает на фишинговую копию, где у него выманивают логин и пароль.
Чтобы не вызвать подозрений у браузера, жертве предлагают установить неизвестный сертификат, выдавая его за официальный.
В полиции рекомендуют установить сложный пароль на роутер, отключить удалённый доступ к его панели, проверять DNS-настройки, не устанавливать сертификаты с непроверенных сайтов и не игнорировать предупреждения браузера об опасном соединении.
Если поддельная страница появляется даже при вводе правильного адреса — проблема может быть в самой сети.
"Мошенники могут атаковать не только пользователя, но и маршрут, по которому он выходит в Интернет. Поэтому безопасность начинается не только с пароля, но и с защиты самого роутера", — подчеркнули в пресс-службе.
Ранее петербуржцев предупреждали о новой схеме мошенников с онлайн-подписками. С 1 марта вступили в силу правила, усилившие защиту от нежелательных списаний, однако проблема осталась: злоумышленники создают фальшивые сайты, получают данные карты и подключают автоматический платёж, который пользователь не замечает из-за скрытых условий.
Также в России набирает популярность схема мошенничества с использованием модифицированной капчи. Сообщалось, что злоумышленники вместо стандартной проверки предлагают пользователям открыть дополнительное окно или запустить сомнительную программу.
Таким образом, жертвы сами запускают вредоносный код, предоставляя мошенникам доступ к своим паролям, аккаунтам и банковской информации. Подчёркивалось, что настоящая Captcha никогда не требует выполнения подобных действий и при появлении таких предложений следует немедленно закрывать страницу.
На нашем сайте используются cookie-файлы. Продолжая пользоваться данным сайтом, вы подтверждаете свое согласие на использование файлов cookie в соответствии с настоящим уведомлением и Политикой о конфиденциальности.