Короче говоря
-
Цифровой детокс в путешествии – выбор каждого, но, кажется, хакеры только подталкивают к нему. Специалисты по кибербезопасности забили тревогу насчет взлома публичных сетей Wi-Fi в отелях и аэропортах.
-
Зафиксирована глобальная хакерская кампания CaptiveCrunch, в ходе которой злоумышленники получают доступ к роутерам, чтобы перехватывать персональные данные постояльцев.
-
Подменяя стартовые страницы подключения и показывая фальшивые системные уведомления, хакеры пытаются заставить жертву самостоятельно установить опасное ПО.
Специалисты Microsoft Threat Intelligence зафиксировали глобальные кибератаки на некоторые сети Wi-Fi, пишет портал "Турпром".
Злоумышленники взламывают роутеры общего пользования, чтобы затем похищать персональные данные постояльцев, обратили внимание эксперты по кибербезопасности.
Таким образом воруют доступы к банковским счетам, пароли от корпоративных аккаунтов и получают полный контроль над мобильными устройствами туристов.
Как работает механизм CaptiveCrunch
Злоумышленники не пытаются взломать конкретный телефон или ноутбук. Все манипуляции происходят с интернет-трафиком на роутерах гостиниц.
Уязвимости подвергаются captive portals – стартовые страницы приветствия, где гость вводит номер комнаты, фамилию или e-mail для доступа к интернету. У хакеров при этом есть несколько схем.
Так, например, пользователю может прийти точная копия системного сообщения Windows или Google в зависимости от устройства. Программа создает фальшивые всплывающие окна, внешне похожие на оригинальные.
На экране могут появиться надпись "Идет установка критических обновлений Windows", уведомления о фейковой вирусной угрозе от Windows Defender, требования обновить DirectX или браузер. Также фиксируются поддельные сообщения от Google: "Ваш трафик подозрителен, пройдите верификацию".
Если человек дает согласие на "обновление", на устройство устанавливается вредоносное шпионское ПО, которое дает хакерам доступ к различным функциям: созданию скриншотов, фиксации нажатий клавиш, тайному включению микрофона и камеры.
Кроме того, хакерская программа может украсть из браузеров сохраненные пароли, платежные куки и цифровые токены авторизации. Туристов перенаправляют на поддельные страницы входа в корпоративные сервисы. Ввод данных от Microsoft 365 открывает доступ к почте и файлам на OneDrive.
Как защититься
Специалисты предупредили путешественников, что под угрозой находится любое пространство с бесплатным captive-интернетом.
Рекомендуется просто закрывать любые всплывающие окна, где говорится о необходимости скачать или обновить программы при подключении к гостиничному Wi-Fi, ведь настоящие отельные сети никогда не просят что-либо устанавливать.