Роутер – вторая дверь
▶️Хакеры нашли новую возможность пробраться к вам домой: они находят роутеры с открытой панелью управления, подбирают пароль и включают режим «magic» – меняют стандартный DNS на свой мошеннический.
В результате пользователь может стать жертвой фишингового сайта: при попытке стандартно зайти в банк, «Госуслуги» или социальную сеть компьютер автоматически перекидывает его на поддельную страницу сервиса, где происходит кража аккаунта и других персональных данных. В лучшем случае.
Ключевая опасность схемы – пользователь не поймёт, что стал жертвой хакерской атаки: кража данных происходит без загрузки сторонних приложений или звонков извне. Компрометацией занимается сама сетевая инфраструктура.
🟢По данным «Известий», существуют отдельные кейсы, когда пользователя убеждают установить поддельный корневой сертификат, который и вовсе отдаёт бразды правления мошенникам. Манипуляция происходит нативно, на уровне стандартных уведомлений системы.
Риски высоки как для частных, так и для корпоративных пользователей. Необходимо в настройках запретить доступ к роутеру из внешней сети, сменить пароль и проверить, какие DNS установлены. Либо решить проблему кардинально и полностью перейти на мобильное соединение – хотя и здесь хитрые хакеры что-нибудь да придумают.
™️ ТехноРитейл в Telegram | в MAX
▶️Хакеры нашли новую возможность пробраться к вам домой: они находят роутеры с открытой панелью управления, подбирают пароль и включают режим «magic» – меняют стандартный DNS на свой мошеннический.
В результате пользователь может стать жертвой фишингового сайта: при попытке стандартно зайти в банк, «Госуслуги» или социальную сеть компьютер автоматически перекидывает его на поддельную страницу сервиса, где происходит кража аккаунта и других персональных данных. В лучшем случае.
Ключевая опасность схемы – пользователь не поймёт, что стал жертвой хакерской атаки: кража данных происходит без загрузки сторонних приложений или звонков извне. Компрометацией занимается сама сетевая инфраструктура.
🟢По данным «Известий», существуют отдельные кейсы, когда пользователя убеждают установить поддельный корневой сертификат, который и вовсе отдаёт бразды правления мошенникам. Манипуляция происходит нативно, на уровне стандартных уведомлений системы.
Риски высоки как для частных, так и для корпоративных пользователей. Необходимо в настройках запретить доступ к роутеру из внешней сети, сменить пароль и проверить, какие DNS установлены. Либо решить проблему кардинально и полностью перейти на мобильное соединение – хотя и здесь хитрые хакеры что-нибудь да придумают.
™️ ТехноРитейл в Telegram | в MAX