עם עליית התשלומים ללא מזומן ועסקאות דיגיטליות, השימוש ב-Wi-Fi ציבורי לגלישה באינטרנט, כניסה לרשתות חברתיות או ביצוע העברות הופך נפוץ יותר ויותר. עם זאת, על פי אזהרה שפורסמה לאחרונה על ידי משטרת מחוז קוואנג נין , מאחורי נוחות זו טמונים סיכוני אבטחת מידע רבים, שעלולים להוביל לכך שכל כספם של המשתמשים ייגנב מחשבונות הבנק שלהם לאחר מספר ניסיונות כניסה רשלניים בלבד. במציאות, פושעי סייבר מנצלים את שאננותם של המשתמשים בעת גישה לאינטרנט חינמי בבתי קפה, שדות תעופה, מלונות או קניונים כדי לבצע הונאות מתוחכמות יותר ויותר.
Wi-Fi חינמי הפך ל"שער" עבור האקרים לגניבת נתונים.

תמונה להמחשה.
על פי המשטרה, אחת הטקטיקות הנפוצות כיום היא הקמת נקודות Wi-Fi מזויפות עם שמות הדומים לרשת הרשמית במקומות ציבוריים. לדוגמה, במקום ששם ה-Wi-Fi של בית הקפה יהיה "Coffee House Free", פושעים עשויים ליצור רשת בשם "Coffee_House_Free" או להוסיף תווים המקשים על המשתמשים להבחין ביניהן באופן ויזואלי. כאשר קורבנות מתחברים מבלי דעת לרשת מזויפת זו, ניתן לנטר את כל הנתונים המועברים מהטלפונים או המחשבים שלהם לאינטרנט.
על פי מידע ממשטרת מחוז קוואנג נין, גורמים זדוניים מנצלים לעתים קרובות רשתות Wi-Fi ציבוריות כדי לגנוב מידע אישי, חשבונות וסיסמאות של משתמשים. במקרים מסוימים, האקרים אף מפנים משתמשים לאתרים מזויפים כדי לגנוב נתוני כניסה לבנק או מידע על תשלום אלקטרוני.
מדאיג עוד יותר, אנשים רבים נוטים כיום לשמור את פרטי חשבון הבנק שלהם, פרטי הארנק האלקטרוני או להתחבר אוטומטית בטלפונים שלהם. אם המכשיר ניגש לאתר מזויף המחקה את הממשק של הבנק האמיתי, משתמשים יכולים להזין בקלות את פרטי ההתחברות שלהם מבלי להבין שהם נופלים להונאה.
מר נגוין ואן ה. (בן 32, האנוי ) הוא אחד הקורבנות שחוו מקרה דומה בעת שימוש ב-Wi-Fi חינם בשדה התעופה. על פי דבריו, בזמן שהמתין לטיסתו, הוא התחבר לרשת Wi-Fi בשם הדומה למערכת הרשמית של שדה התעופה לבדיקת מיילים וביצוע פעולות בנקאיות. כ-20 דקות לאחר מכן, הוא קיבל ברציפות הודעות OTP וגילה כי מעל 48 מיליון דונג וינד הועברו מחשבונו. "באותו זמן, חשבתי שזה סתם Wi-Fi חינם רגיל ולא נקטתי באמצעי זהירות. רק כשהפסדתי את הכסף הבנתי שהתחברתי לרשת מזויפת", אמר מר ה.
מלבד גניבת פרטי חשבון, רשתות Wi-Fi מזויפות יכולות לשמש גם להפצת תוכנות זדוניות. על פי אזהרה של משטרת מחוז קוואנג נין, חלק מהאפליקציות המציעות Wi-Fi חינמי פועלות במנגנון "שיתוף קהילתי". לאחר ההתקנה, אפליקציות אלו מבקשות גישה למכשיר, ובכך אוספות מידע על רשתות Wi-Fi שהמשתמש התחבר אליהן בעבר, כולל שמות רשתות וסיסמאות המאוחסנים במכשיר.
נתונים אלה נשלחים לאחר מכן לשרת הניהול של האפליקציה ומשותף עם משתמשים אחרים. משמעות הדבר היא שרשת ה-Wi-Fi הביתית או המשרדית של המשתמש נמצאת גם היא בסיכון לגישה לא מורשית אם משתמשים באפליקציות ממקורות לא ידועים.
קורבן נוסף הוא גב' טראן תו מ. (בת 27, הו צ'י מין סיטי), שהתקינה אפליקציית שיתוף Wi-Fi חינמית שפורסמה ברשתות החברתיות. לאחר מספר ימים של שימוש, חשבונות הרשתות החברתיות שלה נפגעו באופן בלתי צפוי, והדוא"ל האישי שלה קיבל שוב ושוב התראות כניסה חריגות ממכשירים לא ידועים. לאחר בדיקה, היא גילתה שהאפליקציה ביקשה יותר מדי הרשאות גישה בטלפון שלה, דבר שלא שמה לב אליו במהלך ההתקנה.
על פי הרשויות, הסכנה טמונה בעובדה שאנשים רבים נוטים להיות שאננים בעת גישה ל-Wi-Fi חינמי במקומות ציבוריים. בינתיים, נוכלים מנצלים את הנוחות הזו כדי לגשת למידע אישי, לחשבונות בנק או להתקין תוכנות זדוניות במכשירים של הקורבנות.
מומחים מזהירים מפני העברת כספים דרך Wi-Fi ציבורי.
בהתחשב במצב זה, משטרת מחוז קוואנג נין ממליצה לאנשים להימנע לחלוטין מביצוע עסקאות פיננסיות כגון העברות כספים, כניסה לבנקים דיגיטליים או ארנקים אלקטרוניים בעת שימוש ברשת Wi-Fi ציבורית. במקרים בהם נדרשות עסקאות דחופות, על המשתמשים לתעדף שימוש בחיבורי נתונים סלולריים 4G או 5G לאבטחה רבה יותר.
מומחה אבטחת הסייבר וו נגוק סון אמר כי משתמשים מסתכנים בגניבת המידע שלהם או בהתקנת תוכנות זדוניות בעת שימוש ברשתות Wi-Fi לא מהימנות. לדברי מר סון, שיטת תקיפה נפוצה כוללת האקרים היוצרים רשתות Wi-Fi מזויפות עם שמות הדומים לנקודות Wi-Fi ציבוריות, מה שמקשה על המשתמשים להבחין ביניהן. זה גורם למשתמשים להתחבר למערכת ה-Wi-Fi המזויפת כדי לשלוט בנתונים שלהם.
המומחה ציין גם כי לאחר שמשתמשים מתחברים לרשת Wi-Fi מזויפת, האקרים יכולים לשלוט בחיבורי האינטרנט של המכשיר, לגנוב מידע או להפנות משתמשים לאתרים מזויפים. בנוסף, הם יכולים לנצל את תהליך הגלישה באינטרנט כדי להערים על משתמשים ולגרום להם להתקין תוכנה או תוכנות זדוניות מזויפות.
על פי המלצות המשטרה, אנשים צריכים לעדכן באופן קבוע את מערכות ההפעלה ותוכנות האבטחה במכשירים שלהם כדי לתקן פגיעויות אבטחה. עליהם גם להשבית את תכונות חיבור ה-Wi-Fi האוטומטיות כדי למנוע מהטלפונים שלהם גישה אוטומטית לרשתות שנשמרו בעבר.
יתר על כן, על המשתמשים להימנע לחלוטין משימוש באפליקציות שיתוף Wi-Fi "פרוצות" או לא מוכרות המופצות ברשתות החברתיות. אפליקציות אלו מהוות לעיתים קרובות סיכון לאיסוף נתונים אישיים או גניבת מידע מהמשתמש.
מר וו נגוק סון גם יעץ כי בעת התחברות לרשתות Wi-Fi לא אמינות, על המשתמשים לגשת רק לאתרים עם פרוטוקול מאובטח "https". עבור רשתות Wi-Fi ציבוריות, על המשתמשים להשתמש בהן רק כדי לקרוא מידע ולהגביל פעילויות התחברות, עסקאות או העברת כספים.
"במקרה שיש צורך לבצע עסקאות, עדיף להשתמש בחיבור 3G או 4G בטלפון שלכם. בנוסף, על המשתמשים לבדוק היטב את כל המידע לפני ביצוע העברה", ציין מר סון.
מלבד אזהרות מצד הרשויות, מומחים רבים מאמינים שהגורם החשוב ביותר נותר מודעות המשתמשים. בעידן הדיגיטלי, מתקפות סייבר אינן מוגבלות עוד לעסקים או ארגונים גדולים, אלא מכוונות יותר ויותר כלפי אנשים פרטיים, שכן הם החוליה הפגיעה ביותר לניצול.
פעולות פשוטות כמו התחברות לרשת Wi-Fi שגויה, לחיצה על אתר אינטרנט מזויף או הורדת אפליקציה ממקור לא ידוע עלולות להוביל להפסדים כספיים ונזקים כספיים. לכן, ערנות, הרגל לאמת מידע ומיומנויות הגנה על מידע אישי הופכות ל"מגנים" חיוניים המסייעים למשתמשים להגן על עצמם מפני מלכודות מתוחכמות יותר ויותר במרחב הקיברנטי.
מקור: https://khoahocdoisong.vn/bay-wi-fi-cong-cong-danh-cap-tai-khoan-ngan-hang-post2149099907.html







תגובה (0)