Мошенники воруют доступ к «Госуслугам» через взлом роутеров
21.08.2026 в 09:39Киберпреступники начали похищать учетные данные пользователей «Госуслуг» через уязвимости домашних и корпоративных маршрутизаторов. Об этом сообщило издание «Известия» со ссылкой на экспертов по информационной безопасности.
Механика атаки
Специализированные боты автоматически сканируют сети интернет-провайдеров и компаний в поисках маршрутизаторов с открытой веб-панелью управления. Если панель защищена слабым паролем, злоумышленники подбирают его и получают доступ к настройкам устройства. Затем они меняют адрес DNS-сервера на подконтрольный им ресурс.
После подмены DNS весь трафик пользователей зараженной сети перенаправляется на фишинговые страницы. Как уточняется в материале, «после чего все запросы из обслуживаемой сети к сервису «Госуслуги», соцсетям и облачным сервисам направляются на страницы поддельных сайтов, где пользователю предлагается ввести логин и пароль». Таким образом, жертва сама передает мошенникам доступ к своему аккаунту.
Браузеры могут предупреждать о переходе на подозрительные ресурсы. Чтобы обойти эти предупреждения, злоумышленники маскируют их под техническую проблему с зарубежными сертификатами и советуют игнорировать уведомления. Пользователям также предлагают установить собственный сертификат якобы от Минцифры, что «полностью легализует всю цепочку схемы».
Рекомендации специалиста
Основатель DLBI Ашот Оганесян перечислил основные меры защиты. По его словам, необходимо:
- установить уникальный и сложный пароль на веб-панель маршрутизатора;
- отключить доступ к веб-панели из интернета;
- проверить, какие DNS-серверы прописаны в сетевой конфигурации устройства;
- изучить импортированный сертификат и выявить фейковый.
Эксперт подчеркнул, что эти шаги помогут снизить риск перехвата трафика и кражи учетных записей.
Другие угрозы
Накануне МВД России сообщило о другой схеме мошенничества, направленной на кражу аккаунтов в Telegram. Пользователям предлагают перейти по ссылке для получения подарочной подписки, после чего открывается фишинговая страница с требованием указать номер телефона и код подтверждения из SMS или Telegram.