Зеленоградская полиция рассказала, как злоумышленники пытаются получить логины, пароли, банковские и другие персональные данные: создают поддельные Wi-Fi-сети, взламывают домашние роутеры, рассылают сообщения от имени провайдеров и предлагают установить вредоносные программы для «диагностики» интернета.
Один из вариантов — поддельные Wi-Fi-сети
Они могут появляться в подъездах, возле домов и в общественных местах и называться так, чтобы выглядеть привычно: например, «Дом.Интернет», «Wi-Fi_Free» или именем провайдера. Подключившись к такой сети, пользователь может попасть на созданные мошенниками страницы и передать им свои данные.
Поэтому в УВД советуют не ориентироваться только на знакомое название сети. Для домашнего Wi-Fi лучше установить собственное уникальное имя, не совпадающее с названием провайдера.
Взломать могут и домашний роутер
Другой способ атаки — получить доступ непосредственно к маршрутизатору. Риск выше, если на нём остался заводской пароль, используется простой пароль или давно не обновлялась прошивка.
После взлома роутера злоумышленники могут вмешиваться в работу домашней сети, в том числе перенаправлять пользователя на поддельные страницы или использовать устройство в своих целях.
Полиция рекомендует проверить две вещи: пароль для управления роутером и наличие обновлений прошивки. Для пароля советуют использовать не менее 12 символов — буквы разного регистра, цифры и специальные символы.
Ещё одна полезная настройка — удалённое администрирование. Она позволяет заходить в панель управления роутером через интернет. Если такая возможность вам не нужна, в УВД рекомендуют её отключить.
«Истекает договор, срочно подтвердите данные»
Отдельная схема маскируется под обычное общение с интернет-провайдером.
На почту или в мессенджер может прийти сообщение вроде «требуется срочная верификация», «истекает срок договора» или «обнаружена угроза безопасности». Затем пользователю предлагают перейти по ссылке и авторизоваться в личном кабинете.
На самом деле ссылка может вести на фишинговый сайт, созданный для кражи логина, пароля и других сведений.
Если провайдер неожиданно требует срочно что-либо подтвердить, лучше не пользоваться ссылкой из сообщения, а самостоятельно открыть официальный сайт компании или позвонить по номеру, указанному на её сайте или в договоре.
Насторожить должно и само требование действовать немедленно, особенно если в сообщении угрожают отключением интернета или блокировкой услуги.
Не устанавливайте программы для «ускорения интернета»
Ещё один вариант — предложение скачать «диагностическую утилиту», программу для проверки соединения или ускорения интернета. Под таким видом может распространяться вредоносное ПО, собирающее данные с компьютера или телефона.
Устанавливать программы для настройки связи полиция советует только из проверенных источников. Операционную систему, приложения и средства защиты также стоит регулярно обновлять.
Что проверить дома
Если давно не заходили в настройки роутера, имеет смысл проверить:
- не остался ли заводской пароль администратора;
- достаточно ли сложный пароль установлен на Wi-Fi;
- не используется ли один и тот же пароль для Wi-Fi, личного кабинета провайдера и других сервисов;
- установлена ли актуальная прошивка;
- отключено ли ненужное удалённое администрирование.
Если есть подозрение, что данные уже могли попасть к посторонним, в УВД советуют сразу сменить пароли, проверить операции и активность в банковских приложениях и обратиться в поддержку интернет-провайдера. При признаках преступления — звонить в полицию по номеру 102.
Перешлите эту информацию близким и знакомым, особенно тем, кто редко меняет настройки домашнего роутера и может поверить срочному сообщению от «интернет-провайдера».