Хакеры научились воровать аккаунты с помощью роутеров Мошенники начали использовать новую схему кражи аккаунтов портала
Мошенники начали использовать новую схему кражи аккаунтов портала «Госуслуги», взламывая домашние и корпоративные роутеры. Программы-роботы сканируют сети интернет-провайдеров в поисках роутеров с открытыми веб-панелями управления. Если доступ к панели удаётся получить с помощью стандартных паролей или словарей, злоумышленники меняют адрес DNS-сервера на свой собственный.
После подмены DNS все запросы к «Госуслугам», социальным сетям и облачным сервисам начинают направляться на поддельные сайты, внешне неотличимые от настоящих. На фишинговой странице пользователя просят ввести логин и пароль, а затем код подтверждения из SMS. Чтобы обойти предупреждения браузеров о небезопасном соединении, мошенники маскируют их под проблему с зарубежными сертификатами и предлагают установить «корневой сертификат Минцифры». На самом деле это поддельный сертификат, который делает фишинговую страницу доверенной для устройства и скрывает следы атаки. После получения данных хакеры уводят учётные записи и продают их в даркнете.