Названа новая опасность в отелях – что нужно знать отдыхающим

Отдел новостей
Названа новая опасность в отелях – что нужно знать отдыхающим
Фото: magnific /Magnific.com

Короче говоря

  • Цифровой детокс в путешествии – выбор каждого, но, кажется, хакеры только подталкивают к нему. Специалисты по кибербезопасности забили тревогу насчет взлома публичных сетей Wi-Fi в отелях и аэропортах.

  • Зафиксирована глобальная хакерская кампания CaptiveCrunch, в ходе которой злоумышленники получают доступ к роутерам, чтобы перехватывать персональные данные постояльцев.

  • Подменяя стартовые страницы подключения и показывая фальшивые системные уведомления, хакеры пытаются заставить жертву самостоятельно установить опасное ПО.

Находясь в отпуске в чужой стране, туристы рискуют нарваться на мошенников. Появилась еще одна угроза, из-за которой стоит быть более бдительными. И касается это пользования интернетом.

Специалисты Microsoft Threat Intelligence зафиксировали глобальные кибератаки на некоторые сети Wi-Fi, пишет портал "Турпром".

Скоординированная хакерская кампания, получившая название CaptiveCrunch, нацелена на интернет в отелях, аэропортах и конференц-центрах.

Злоумышленники взламывают роутеры общего пользования, чтобы затем похищать персональные данные постояльцев, обратили внимание эксперты по кибербезопасности.

Таким образом воруют доступы к банковским счетам, пароли от корпоративных аккаунтов и получают полный контроль над мобильными устройствами туристов.

Как работает механизм CaptiveCrunch

Злоумышленники не пытаются взломать конкретный телефон или ноутбук. Все манипуляции происходят с интернет-трафиком на роутерах гостиниц.

Уязвимости подвергаются captive portals – стартовые страницы приветствия, где гость вводит номер комнаты, фамилию или e-mail для доступа к интернету. У хакеров при этом есть несколько схем.

Так, например, пользователю может прийти точная копия системного сообщения Windows или Google в зависимости от устройства. Программа создает фальшивые всплывающие окна, внешне похожие на оригинальные.

На экране могут появиться надпись "Идет установка критических обновлений Windows", уведомления о фейковой вирусной угрозе от Windows Defender, требования обновить DirectX или браузер. Также фиксируются поддельные сообщения от Google: "Ваш трафик подозрителен, пройдите верификацию".

Если человек дает согласие на "обновление", на устройство устанавливается вредоносное шпионское ПО, которое дает хакерам доступ к различным функциям: созданию скриншотов, фиксации нажатий клавиш, тайному включению микрофона и камеры.

Кроме того, хакерская программа может украсть из браузеров сохраненные пароли, платежные куки и цифровые токены авторизации. Туристов перенаправляют на поддельные страницы входа в корпоративные сервисы. Ввод данных от Microsoft 365 открывает доступ к почте и файлам на OneDrive.

Как защититься

Специалисты предупредили путешественников, что под угрозой находится любое пространство с бесплатным captive-интернетом.

Рекомендуется просто закрывать любые всплывающие окна, где говорится о необходимости скачать или обновить программы при подключении к гостиничному Wi-Fi, ведь настоящие отельные сети никогда не просят что-либо устанавливать.

В путешествии лучше заранее отключить автоматический поиск беспроводных сетей. Для своих нужд надежнее переходить на мобильный интернет по местной сим-карте – такой трафик защищен от хакерских подмен, уверяют эксперты.

Загрузка...

Нет больше страниц для загрузки

Нет больше страниц для загрузки