صفحات فرود مخرب مسیریاب ها را آلوده کرده و کاربرانی را به صفحات فیشینگ ارائه می دهد که به عنوان سایت های بانکی و Netflix
در اواخر ماه نوامبر ، تیم Avast Threat Labs حمله های سایبری را کشف کرد که از روترهای کاربران برزیل سوءاستفاده می کند تا آنها را به صفحات فیشینگ طراحی کند که ظاهراً واقعی به نظر برسند. وب سایت هایی که قربانی می خواست از آنها بازدید کند. در این حالت ، سایت ها شامل بانکداری برزیل ، سایت های خبری و همچنین نتفلیکس هستند.
سایت ها:
- bradesco.com.br
- santandernetibe.com.br
- pagseguro.com.br
- terra.com.br
- uol.com.br
- Netflix.com
سایت ها و سایت های بانکی آنلاین مانند Netflix اغلب در چنین حملاتی با هواپیماربایی مورد هدف مجرمان سایبری قرار می گیرند ، زیرا این امکان را به آنها می دهد تا به راحتی مدارک ارزشمند ورود به سیستم را بدزدند.
این نوع حمله روتر معمولاً هنگامی آغاز می شود که کاربر به یک وب سایت سازش شده با تبلیغات مخرب (مخرب) مراجعه کند ، که با استفاده از شبکه های تبلیغی شخص ثالث به سایت ارائه می شود. در این حالت ، کاربران به طور خودکار به یکی از دو صفحه مورد استفاده از روتر که از حمله به روتر خود ، بدون تعامل کاربر ، در پس زمینه شروع می شود ، هدایت شدند. روترهای آنها سپس آنها را از صفحات مشاغل واقعی به سایت های فیشینگ واقعی هدایت می کنند. Avast Web Shield در 25 نوامبر دو وب سایت مخرب آلوده به روترهای کاربران تقریبا 5،500 را مسدود کرد ، و به دنبال آن بیش از 1000 آدرس اینترنتی مسدود شده در روز بعد.