Zadnje objave

Možda vam se sviđa

Spajate se na hotelski Wi-Fi? Evo na što morate paziti

Na odmoru, u zračnoj luci, hotelu ili kafiću, većina putnika ne razmišlja tko zapravo upravlja Wi-Fi mrežom na koju se spaja. Dovoljan je trenutak nepažnje – primjerice potvrda hotelske rezervacije ili pregledavanje e-pošte – da korisnik postane meta kibernetičke prijevare.

Telefon prikaže nekoliko dostupnih mreža, a izbor najčešće pada na onu koja izgleda službeno, ima najjači signal ili ne traži lozinku. Upravo tu vrebaju prevaranti.

Lažne mreže koje izgledaju potpuno uvjerljivo

Istraživanja pokazuju da je čak četvrtina putnika bila žrtva hakiranja tijekom korištenja javnog Wi-Fi-ja u inozemstvu, a mnogi toga nisu ni svjesni, prenosi Poslovni.

Jedna od najčešćih metoda napada naziva se “evil twin” ili “zli blizanac”. Napadač postavi vlastitu bežičnu mrežu s nazivom gotovo identičnim službenoj. Primjerice, ako se prava hotelska mreža zove “Hotel_Aurora”, lažna može biti “Hotel_Aurora_Guest” ili “Hotel_Aurora_Free”.

“Prosječan korisnik ne primjećuje ništa sumnjivo. Telefon mu ponudi popis mreža, on odabere onu koja mu djeluje najpoznatije ili ima najjači signal i spoji se. Pritom može dobiti i stranicu na kojoj treba unijeti ime i e-mail, što dodatno stvara dojam da je riječ o službenoj mreži”, upozoravaju stručnjaci tvrtke PULSEC.

Kako funkcionira prijevara

Nakon spajanja na lažnu mrežu sav internetski promet prolazi kroz uređaj napadača. Iako većina modernih internetskih stranica koristi šifriranu HTTPS vezu, prevaranti mogu korisnika preusmjeriti na lažne stranice koje izgledaju gotovo identično pravima.

Tako se umjesto stvarne stranice banke, servisa za rezervacije ili internetske trgovine može otvoriti njezina vjerna kopija. Korisnik tada sam unese korisničko ime, lozinku ili podatke s bankovne kartice, vjerujući da se prijavljuje na legitimnu uslugu.

“U pozadini promet prolazi kroz napadačev uređaj, koji može ubacivati lažne stranice za prijavu ili preusmjeravati korisnika na phishing stranice”, ističu iz PULSEC-a.

Jedna lozinka može otvoriti vrata svim računima

Ako korisnik istu lozinku koristi na više servisa, krađa jednog računa može dovesti do kompromitiranja e-pošte, internetskog bankarstva i drugih važnih profila.

Na opasnost upozorava i američka Agencija za kibernetičku sigurnost i sigurnost infrastrukture (CISA), koja navodi da naziv Wi-Fi mreže nije jamstvo njezine autentičnosti te da napadači često oponašaju legitimne javne mreže kako bi prevarili korisnike.

Prijavite se na naš Newsletter

Popularno