Ein „Evil Twin“-Angriff liegt vor, wenn ein Hacker ein gefälschtes WLAN-Netzwerk einrichtet, oft öffentlich, um möglichst vielen Benutzern die Verbindung zu ermöglichen.

In diesem Sommer wurde ein Australier verhaftet, weil er diese Angriffsform bei Inlandsflügen und an Flughäfen in Perth, Melbourne und Adelaide einsetzte, um Zugangsdaten für soziale Medien oder E-Mails zu stehlen.

small_rz_mg_8826.jpg
Cyberkriminelle greifen zunehmend öffentliche Orte wie Flughäfen mit gefälschten WLAN-Netzwerken an. Foto: flughafen-zuerich

Laut Matt Rodolec, Vizepräsident für Cloud und Incident Response beim Datensicherheitsunternehmen Varonis, werden Evil-Twin-Angriffe häufiger, da sich die Öffentlichkeit immer mehr an kostenloses WLAN überall gewöhnt.

Was Evil Twin so gefährlich macht, ist seine Fähigkeit, sich leicht zu tarnen. Das für den Angriff verwendete Gerät könnte sehr klein sein und hinter einer Trennwand in einem Café versteckt werden, hätte aber dennoch eine enorme Wirkung.

Es wird eine gefälschte Version einer legitimen Anmeldeseite angezeigt, um Opfer zur Eingabe ihres Benutzernamens und Passworts zu verleiten. Wenn dann nichts passiert, gehen die Nutzer oft von einem Problem mit dem WLAN-Netzwerk aus und ignorieren es, ohne zu ahnen, dass ihre Daten gesammelt werden.

Personen, die dazu neigen, Informationen über viele verschiedene Konten wie soziale Netzwerke oder E-Mails hinweg zu teilen, sind besonders gefährdet. Sobald diese Informationen missbraucht werden, können sie dazu verwendet werden, weitere Daten des Opfers, wie beispielsweise Bankkonten, zu erlangen.

Angreifer benötigen unterdessen nur weniger als 500 US-Dollar und grundlegende IT-Kenntnisse, um Benutzerkonten zu kompromittieren. Sie müssen auch nicht alle täuschen; es reicht, wenn einige wenige in die Falle tappen, um als erfolgreich zu gelten.

Experten empfehlen, in öffentlichen Bereichen nach Möglichkeit mobile Daten oder persönliche Hotspots zu nutzen. VPN-Anwendungen bieten zudem eine zusätzliche Sicherheitsebene, da die Datenübertragung zum und vom VPN verschlüsselt wird.

Um die Sicherheit bei der Nutzung öffentlicher WLAN-Netze zu gewährleisten, sollten Nutzer folgende Punkte beachten: Automatische Netzwerkverbindung deaktivieren, Bluetooth an unbekannten Orten ausschalten, Dateifreigabe deaktivieren, VPN verwenden, keinen Zugriff auf sensible Dienste wie Bankkonten haben und keine persönlichen Daten eingeben, Zwei-Faktor-Authentifizierung aktivieren…

(Laut CNBC)