Одна из ключевых целей злоумышленников – перехват пользовательских данных. Изменяя настройки маршрутизатора, в частности параметры DNS, они смогут перенаправлять пользователей на поддельные сайты, получать доступ к логинам, паролям и платёжной информации. При этом сама жертва зачастую не подозревает о происходящем. Все больше атак, при которых пользователь даже не подозревает, что его трафик уже под чужим контролем. Подмена DNS — один из самых опасных сценариев.
Взломанные роутеры широко используются для создания ботнетов — сетей заражённых устройств, применяемых для проведения DDoS-атак, рассылки спама и автоматизированного подбора паролей.
Вся вредоносная активность идет с IP-адреса владельца устройства.
По факту владелец роутера становится невольным участником киберпреступления. Его устройство используется как инструмент атаки, а все следы ведут к нему.
Ещё один криминальный тренд с роутером в главной роли — использование взломанного оборудования в качестве анонимного прокси. Доступ к таким устройствам продаётся на теневых площадках и применяется для преступлений, что существенно усложняет их расследование.
Защита собственной Wi-Fi-сети становится базовой мерой кибербезопасности. Самые простые меры защиты помогут избежать серьезных проблем.
Эксперты подчёркивают, что снизить риски компрометации домашнего роутера можно с помощью несложных действий: смены стандартных паролей, регулярного обновления прошивки, отключения удалённого доступа и контроля сетевых настроек.