K útoku „zlého dvojčete“ dochází, když hacker nastaví falešnou Wi-Fi síť, často veřejně nastavenou, aby umožnil připojení co největšího počtu uživatelů.

Letos v létě byl zatčen Australan za použití této formy útoku na vnitrostátních letech a na letištích v Perthu, Melbourne a Adelaide k odcizení přihlašovacích údajů k sociálním médiím nebo e-mailům.

malá_rz_mg_8826.jpg
Kyberzločinci stále častěji útočí na veřejná místa, jako jsou letiště, pomocí falešných Wi-Fi sítí. Foto: flughafen-zuerich

S tím, jak si veřejnost zvyká na bezplatné Wi-Fi všude, budou útoky typu Evil Twin stále častější, tvrdí Matt Rodolec, viceprezident pro cloud a reakci na incidenty ve firmě Varonis zabývající se bezpečností dat.

Jedna věc, která dělá Evil Twin tak nebezpečným, je jeho schopnost snadno se maskovat. Zařízení použité při útoku by mohlo být velmi malé a skryté za zástěnou v kavárně, ale mělo by velký dopad.

Zobrazuje falešnou verzi legitimní webové stránky pro přihlášení a láká oběti k zadání uživatelského jména a hesla. Když se nic neděje, lidé často předpokládají, že je problém s Wi-Fi sítí, a ignorují to, aniž by si uvědomovali, že se shromažďují jejich data.

Lidé, kteří mají ve zvyku sdílet informace pro mnoho různých účtů, jako jsou sociální sítě a e-maily, jsou velmi zranitelní. Jakmile jsou informace zneužity, mohou být použity k získání dalších údajů od oběti, například o bankovních účtech.

Útočníci mezitím potřebují k zablokování uživatelů méně než 500 USD a pár základních IT dovedností. Také nemusí oklamat všechny, stačí, když se jim do pasti dostane pár lidí, aby byli úspěšní.

Odborníci doporučují, aby uživatelé na veřejných místech používali mobilní data, pokud možno osobní hotspoty (mobilní hotspoty). VPN aplikace navíc přidávají vrstvu zabezpečení, protože data do a z VPN jsou šifrována.

Pro zajištění bezpečnosti při používání veřejných Wi-Fi sítí by si uživatelé měli uvědomit několik bodů: vypnout automatické připojení k síti, vypnout Bluetooth na neznámých místech, vypnout sdílení souborů, používat VPN, nepřistupovat k citlivým službám, jako jsou banky, ani nezadávat osobní údaje, aktivovat dvoufázové ověřování...

(Podle CNBC)