Een 'Evil Twin'-aanval vindt plaats wanneer een hacker een nep-wifi-netwerk opzet, vaak openbaar, zodat zoveel mogelijk gebruikers verbinding kunnen maken.

Deze zomer werd een Australiër gearresteerd die deze vorm van aanval gebruikte op binnenlandse vluchten en op luchthavens in Perth, Melbourne en Adelaide. Hij wilde hiermee inloggegevens voor sociale media of e-mails stelen.

kleine_rz_mg_8826.jpg
Cybercriminelen vallen steeds vaker openbare plaatsen zoals luchthavens aan met nep-wifinetwerken. Foto: flughafen-zuerich

Volgens Matt Rodolec, Vice President of Cloud and Incident Response bij het gegevensbeveiligingsbedrijf Varonis, raken steeds meer mensen gewend aan gratis wifi, waardoor Evil Twin-aanvallen steeds vaker zullen voorkomen.

Wat Evil Twin zo gevaarlijk maakt, is zijn vermogen om gemakkelijk te camoufleren. Het apparaat dat bij de aanval wordt gebruikt, is misschien heel klein en verborgen achter een scherm in een koffiebar, maar het zou een grote impact hebben.

Het presenteert een nepversie van een legitieme inlogwebsite en misleidt slachtoffers om hun gebruikersnaam en wachtwoord in te voeren. Als er niets gebeurt, gaan mensen er vaak van uit dat er een probleem is met het wifi-netwerk en negeren ze het, zonder zich ervan bewust te zijn dat hun gegevens worden verzameld.

Mensen die de gewoonte hebben om informatie te delen via verschillende accounts, zoals sociale media en e-mails, zijn erg kwetsbaar. Zodra de informatie wordt misbruikt, kan deze worden gebruikt om andere gegevens van het slachtoffer te ontfutselen, zoals bankrekeningnummers.

Aanvallers hebben daarentegen slechts minder dan 500 dollar en wat basis IT-vaardigheden nodig om gebruikers uit te schakelen. Ze hoeven ook niet iedereen voor de gek te houden; het is voldoende als een paar mensen erin trappen om als succesvol te worden beschouwd.

Experts adviseren gebruikers om op openbare plaatsen, indien mogelijk, mobiele data te gebruiken, persoonlijke hotspots (mobiele hotspots). Daarnaast voegen VPN-apps een extra beveiligingslaag toe, omdat gegevens van en naar de VPN versleuteld zijn.

Om de veiligheid bij het gebruik van openbare wifi-netwerken te garanderen, moeten gebruikers op een paar punten letten: schakel de automatische netwerkverbinding uit, schakel Bluetooth uit wanneer u zich op vreemde locaties bevindt, schakel het delen van bestanden uit, gebruik een VPN, open geen gevoelige diensten zoals banken en voer geen persoonlijke informatie in, activeer tweestapsverificatie...

(Volgens CNBC)