Программы-роботы сканируют сети в поисках открытых панелей управления роутерами.
Злоумышленники подбирают пароли к роутерам, меняют настройки DNS-сервера и перенаправляют запросы пользователей на поддельные сайты, где предлагают ввести логин и пароль. После ввода данных на фишинговой странице хакеры меняют учетные данные и выставляют их на продажу в даркнете.
Схема работает автоматически и незаметна для пользователя до момента кражи данных.
Как защититься
Эксперты советуют проверить настройки роутера — адреса DNS-серверов и наличие удаленного доступа. Рекомендуют заменить DNS на серверы Национальной системы доменных имен. Если есть подозрение на взлом, нужно сбросить настройки, обновить прошивку и установить новый пароль администратора.
Не стоит игнорировать предупреждения браузера и устанавливать сертификаты с неизвестных сайтов.
Тревожным сигналом могут быть неожиданные перенаправления на другие страницы или ошибки сертификатов при подключении к домашней сети.
Ранее МВД предупредило россиян об опасности бесплатных сетей Wi-Fi.


