
Банк оставил старый домен открытым – хакеры выкачивают пароли клиентов
Как произошла атака
Хакеры обнаружили, что банк продолжал обслуживать устаревший домен, который уже не использовался в публичных сервисах. Они перехватили контроль над этим доменом и настроили поддельные страницы входа, полностью копирующие оригинальные формы.
Что собрали злоумышленники
Поддельные формы собирают логины, пароли и одноразовые коды 2FA. Полученные данные позволяют обойти двухфакторную защиту и получить доступ к банковским счетам.
Почему это случилось
Банк не удалил старый DNS‑запись и не проверил сертификаты SSL для домена. Отсутствие мониторинга позволило злоумышленникам незаметно перенаправлять трафик.
Как защититься
- Проверь, что у банка нет неиспользуемых доменов в DNS‑записях.
- Включи push‑уведомления в приложении банка, чтобы получать сигналы о входе.
- Регулярно меняй пароли и используй менеджер паролей.
Что делают эксперты
SecurityLab рекомендует банкам проводить аудит всех доменных имен, отключать неактивные и использовать HSTS + DNS‑SEC для защиты от подмены.



Комментарии 0