
Хакеры теперь крадут банковские реквизиты через роутеры
Теперь киберпреступники начали атаковать маршрутизаторы и роутеры марки DLink и менять настройки DNS, переключая при этом пользователей на серверы под контролем хакеров, рассказали специалисты компании Radware. Пользователи вместо подключения к онлайн-банкам попадают на внешне такие же мошеннические сайты, которые отправляют все введенные пользователем банковские данные злоумышленникам.
Исходя из исследования, к изменению настроек уязвимы многие модели оборудования. В тот момент когда пользователь пытается подключиться к сайту, сначала зараженный роутер заставляет DNS-сервер подменить доменное имя на определенный IP-адрес. Потом компьютер подключается к данному IP-адресу и инициирует соединение. А потом уже пользователя без его ведома перенаправляют на фальшивые и вредоносные сайты.
Фальшивые веб-сайты выглядят практически также как оригинальные банковские сайты, говорят специалисты. Пользователям предлагают указать номер карты, номер мобильного телефона, ПИН-код карты и номер CVV.
По сведениям аналитиков, эти атаки затронули два бразильских банка: Itau Unibanco и Banco de Brasil.
Так как киберпреступники осуществляют все действия на самом маршрутизаторе, пользователь не заметит никаких признаков взлома. Единственный признак, который выдает мошеннический сайт, это надпись «незащищенное соединение» в левой части строки браузера.














