Un atac „Evil Twin” are loc atunci când un hacker configurează o rețea Wi-Fi falsă, adesea configurată public, pentru a permite conectarea unui număr cât mai mare de utilizatori.

În această vară, un australian a fost arestat pentru folosirea acestei forme de atac asupra zborurilor interne și pe aeroporturile din Perth, Melbourne și Adelaide pentru a fura datele de conectare la rețelele sociale sau la e-mail.

small_rz_mg_8826.jpg
Infractorii cibernetici atacă din ce în ce mai mult locuri publice precum aeroporturile cu rețele Wi-Fi false. Foto: flughafen-zuerich

Pe măsură ce publicul se obișnuiește cu Wi-Fi-ul gratuit peste tot, atacurile Evil Twin vor deveni mai frecvente, potrivit lui Matt Rodolec, vicepreședinte Cloud și Incident Response la firma de securitate a datelor Varonis.

Un lucru care face ca Evil Twin să fie atât de periculos este capacitatea sa de a fi ușor camuflat. Dispozitivul folosit în atac ar putea fi foarte mic și ascuns în spatele unui ecran într-o cafenea, dar ar avea un impact mare.

Oferă o versiune falsă a unui site web legitim de conectare, păcălind victimele să introducă numele de utilizator și parola. Când nu se întâmplă nimic, oamenii presupun adesea că există o problemă cu rețeaua Wi-Fi și o ignoră, fără să știe că datele lor sunt colectate.

Persoanele care au obiceiul de a partaja informații pe mai multe conturi diferite, cum ar fi rețelele sociale sau e-mailurile, sunt foarte vulnerabile. Odată ce informațiile sunt exploatate, acestea pot fi folosite pentru a extrage alte date de la victimă, cum ar fi conturile bancare.

Între timp, atacatorii au nevoie doar de mai puțin de 500 USD și de câteva abilități IT de bază pentru a-i înfrânge pe utilizatori. De asemenea, nu trebuie să păcălească pe toată lumea, ci doar câțiva oameni cad în capcană pentru a fi considerați a fi de succes.

Experții recomandă ca în locurile publice utilizatorii să utilizeze date mobile, hotspot-uri personale (hotspot-uri mobile), dacă este posibil. În plus, aplicațiile VPN adaugă și un nivel de securitate, deoarece datele către și de la VPN sunt criptate.

Pentru a asigura siguranța atunci când utilizează rețele Wi-Fi publice, utilizatorii ar trebui să ia în considerare câteva aspecte: dezactivați conexiunea automată la rețea, dezactivați Bluetooth în locații necunoscute, dezactivați partajarea fișierelor, utilizați VPN, nu accesați servicii sensibile, cum ar fi băncile, nu introduceți informații personale, activați autentificarea în doi pași...

(Conform CNBC)