
Эксперты сервиса разведки утечек DLBI рассказали о схеме атак на «Госуслуги» через взлом домашних и корпоративных роутеров, которая позволяет злоумышленникам получать данные пользователей. Под угрозой оказываются «Госуслуги», социальные сети и облачные сервисы.
По данным DLBI, специальные боты автоматически ищут в интернете открытые панели управления сетевым оборудованием. Если доступ удаётся получить с помощью стандартных паролей или словарных атак, преступники меняют DNS-сервер роутера.
После этого запросы пользователей перенаправляются на поддельные страницы популярных сервисов. Чтобы вызвать доверие, мошенники предлагают установить якобы корневой сертификат Минцифры, который на деле принадлежит им и позволяет браузеру принимать поддельные сертификаты без предупреждений.
Когда жертва вводит логин, пароль и код из SMS, злоумышленники получают доступ к учётной записи, меняют способы подтверждения входа и могут продавать украденные аккаунты. В DLBI отмечают, что схема опасна автоматизацией: пользователь может не заметить вмешательство до кражи данных.
Для защиты специалисты советуют поставить уникальный пароль администратора роутера, отключить удалённое управление устройством и проверить настройки DNS. Для входа в критически важные сервисы они также рекомендуют использовать мобильный интернет вместо домашней Wi‑Fi-сети.
Ранее мы писали, что во втором квартале 2026 года «Госуслуги» стали главной мишенью мошенников: аналитики насчитали больше 372 тысяч упоминаний, связанных со взломами, фейковыми уведомлениями и попытками вытащить данные через госпортал.