Хакеры теперь крадут банковские реквизиты через роутеры

Хакеры теперь крадут банковские реквизиты через роутеры

  14 августа 2018     Аналитика,  Хакеры

Теперь киберпреступники начали атаковать маршрутизаторы и роутеры марки DLink и менять настройки DNS, переключая при этом пользователей на серверы под контролем хакеров, рассказали специалисты компании Radware. Пользователи вместо подключения к онлайн-банкам попадают на внешне такие же мошеннические сайты, которые отправляют все введенные пользователем банковские данные злоумышленникам.

Исходя из исследования, к изменению настроек уязвимы многие модели оборудования. В тот момент когда пользователь пытается подключиться к сайту, сначала зараженный роутер заставляет DNS-сервер подменить доменное имя на определенный IP-адрес. Потом компьютер подключается к данному IP-адресу и инициирует соединение. А потом уже пользователя без его ведома перенаправляют на фальшивые и вредоносные сайты.

Фальшивые веб-сайты выглядят практически также как оригинальные банковские сайты, говорят специалисты. Пользователям предлагают указать номер карты, номер мобильного телефона, ПИН-код карты и номер CVV.

По сведениям аналитиков, эти атаки затронули два бразильских банка: Itau Unibanco и Banco de Brasil.

Так как киберпреступники осуществляют все действия на самом маршрутизаторе, пользователь не заметит никаких признаков взлома. Единственный признак, который выдает мошеннический сайт, это надпись «незащищенное соединение» в левой части строки браузера.


Добавить комментарий

Это интересно: