На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Свежие комментарии

  • Traveller
    Где купить? Только ухозаткнутые уже напрочь отключены от жизни и их наркозависимость уже неизлечима.Создан «скучный т...
  • Алексей Демин
    ПриветВ России запустят...
  • Максим Гусев
    горшок для лука лучше бы сделал из видикаВторая жизнь виде...

Хакеры научились воровать деньги через роутеры

Злоумышленники атакуют маршрутизаторы и роутеры марки DLink и меняют настройки DNS, переключая пользователей на сервера под контролем хакеров. Вместо подключения к онлайн-банкам, пользователи попадают на внешне идентичные мошеннические сайты, которые отправляют всю введенную пользователем банковскую информацию преступникам.

Согласно исследованию Radware, к изменению настроек уязвимы многие модели оборудования. Когда пользователь пытается подключиться к сайту в интернете, зараженный роутер сначала заставляет DNS-сервер подменить доменное имя, например www.google.com, на IP-адрес 172.217.11.36. Затем компьютер подключается к этому IP-адресу и инициирует соединение. Далее пользователя без его ведома перенаправляют на поддельные и вредоносные сайты.

304

При этом поддельные веб-сайты выглядят почти идентично оригинальному банковскому сайту (представьте, что вы зашли на адрес «Сбербанк Онлайн»). На поддельном сайте предлагается указать номер карты, номер мобильного телефона, PIN-код карты и номер CVV. Вся эта информация отправляется злоумышленникам, которые затем опустошают ваш банковский счет.

Единственным признаком того, что вы зашли на мошеннический сайт является надпись «Незащищенное соединение» в левой части строки браузера. Поскольку злоумышленники совершают все действия на самом маршрутизаторе, пользователь не заметит никаких признаков взлома. Не помогут антивирусы, нет никаких почтовых рассылок с вирусами и прочее.

Пользователь может использовать любой браузер и свои обычные закладки, он может вводить URL-адрес вручную или даже заходить в сеть с мобильных устройств, таких как смартфон или планшет (в домашней сети). Radware уже уведомила производителя оборудования, банки и провайдеров, которые работают над устранением проблемы.

Ссылка на первоисточник

Картина дня

наверх