Схема атаки опирается на уязвимость сетевого оборудования: роботы сканируют интернет в поисках роутеров с открытыми панелями управления и слабыми паролями. Получив доступ, преступники меняют DNS-адреса, превращая устройство в инструмент для кражи данных. Чтобы обойти предупреждения браузеров, атакующие маскируют фишинг под проблемы с сертификатами безопасности, предлагая пользователям установить «необходимый» корневой сертификат — его установка легализует поддельный сайт в системе.
Эксперты предупреждают: такая атака опаснее классического фишинга, так как происходит незаметно для пользователя. Ашот Оганесян из DLBI отмечает, что хакеры моментально меняют учетные данные, перехватывая контроль над аккаунтами. В зоне особого риска находятся сотрудники компаний, работающие удаленно: взломанный домашний роутер становится точкой входа в корпоративную сеть.




Комментарии (0)
Пока нет комментариев. Будьте первым!