- Регистрация
- 30.07.2026
- Сообщения
- 366
- Реакции
- 13
- Баллы
- 81
- Автор темы
- #1
Мошенники начали использовать новую схему кражи аккаунтов портала «Госуслуги», взламывая домашние и корпоративные роутеры. Программы-роботы сканируют сети интернет-провайдеров в поисках роутеров с открытыми веб-панелями управления. Если доступ к панели удаётся получить с помощью стандартных паролей или словарей, злоумышленники меняют адрес DNS-сервера на свой собственный.
После подмены DNS все запросы к «Госуслугам», соцсетям и облачным сервисам начинают направляться на поддельные сайты, неотличимые от настоящих. На фишинговой странице пользователя просят ввести логин и пароль, а затем код из SMS. Чтобы обойти предупреждения браузеров о небезопасном соединении, мошенники маскируют их под проблему с зарубежными сертификатами и предлагают установить «корневой сертификат Минцифры». На самом деле это поддельный сертификат, который делает страницу доверенной и скрывает следы атаки. После получения данных хакеры уводят учётные записи и продают их в даркнете.