
Российские пользователи всё чаще становятся жертвами новой схемы кражи учётных записей на портале «Госуслуги». Злоумышленники взламывают панели управления домашними роутерами, меняют настройки DNS-серверов и перенаправляют трафик на поддельные страницы. Там они похищают логины, пароли и одноразовые коды из СМС. Об этом предупреждают эксперты по информационной безопасности.
Как работает схема
Атака начинается с компрометации роутера. Мошенники получают доступ к веб-интерфейсу устройства (часто из-за слабых паролей администратора или известных уязвимостей). После этого они подменяют DNS-серверы на подконтрольные. В результате при попытке зайти на официальный сайт gosuslugi.ru пользователь оказывается на фальшивой странице, внешне неотличимой от настоящей.
На такой странице злоумышленники собирают данные для входа и перехватывают коды подтверждения из СМС. В ряде случаев для дополнительной маскировки атаки предлагают установить «сертификат Минцифры» — на самом деле вредоносный сертификат, который позволяет перехватывать защищённый HTTPS-трафик.
Почему это опасно
Получив доступ к учётной записи «Госуслуг», мошенники могут оформлять кредиты, подавать заявления от имени жертвы, получать персональные данные и использовать аккаунт для дальнейших мошеннических действий. Особенно уязвимы пользователи, которые редко проверяют настройки своего роутера и используют заводские или простые пароли.
Как защититься
Эксперты рекомендуют:
- сменить пароль администратора роутера на сложный и уникальный;
- обновить прошивку устройства до последней версии;
- проверить, какие DNS-серверы указаны в настройках (рекомендуются серверы провайдера или надёжные публичные — например, от Яндекса или Cloudflare);
- не устанавливать никакие сертификаты «от Минцифры» или других ведомств по ссылкам из сообщений и сайтов;
- включить двухфакторную аутентификацию в личном кабинете «Госуслуг» и внимательно следить за входящими СМС;
- при подозрении на взлом немедленно сменить пароль на «Госуслугах» и обратиться в службу поддержки портала.
Специалисты отмечают, что подобные атаки через роутеры становятся всё более распространёнными. Пользователям стоит регулярно проверять настройки сетевого оборудования и не доверять подозрительным предложениям установить «официальные» сертификаты.
