Microsoft назвала новую опасность отдыха в отелях

Опасное подключение: хакеры атакуют Wi-Fi в отелях

Эксперты Microsoft Threat Intelligence выступили с экстренным предупреждением для путешественников. По всему миру зафиксирована скоординированная кампания кибератак под названием CaptiveCrunch. Она нацелена на беспроводные сети отелей, аэропортов и конференц-центров.

Преступники взламывают роутеры общего пользования, чтобы перехватывать персональные данные постояльцев. Они крадут доступы к банковским счетам, пароли от корпоративных аккаунтов и получают полный контроль над мобильными устройствами туристов. 

Ловушка на стартовой странице: механизм CaptiveCrunch

Главная особенность атаки в том, что злоумышленники не взламывают конкретный смартфон или ноутбук напрямую. Вместо этого они манипулируют интернет-трафиком на роутерах гостиниц. Уязвимости подвергаются captive portals — стартовые страницы приветствия, где гость вводит номер комнаты, фамилию или e-mail для доступа к интернету.

Схемы и инструменты, которыми хакеры опустошают счета отдыхающих:

Идеальная маскировка под Windows и Google. Программа генерирует фальшивые всплывающие окна, копирующие оригинальные системные инструменты. На экране появляются сообщения «Идет установка критических обновлений Windows», уведомления о фейковой вирусной угрозе от Windows Defender, требования обновить DirectX или браузер. Также фиксируются поддельные сообщения от Google: «Ваш трафик подозрителен, пройдите верификацию».

Тотальный шпионаж. Если уставший путешественник соглашается на «обновление», на устройство скачивается вредоносное ПО. Преступники получают удаленный контроль над гаджетом. Они могут делать скриншоты, фиксировать нажатия клавиш, тайно включать микрофон и камеру для записи разговоров.

Опустошение облаков и банков. Хакерский софт выкачивает из браузеров сохраненные пароли, платежные куки и цифровые токены авторизации. Туристов перенаправляют на поддельные страницы входа в корпоративные сервисы. Ввод данных от Microsoft 365 открывает доступ к почте и файлам на OneDrive.

Аналитики подтвердили, что первые атаки зафиксировали в мае. К августу география компрометации охватила отели в США, Индии и Саудовской Аравии. Под угрозой находится любое пространство с бесплатным captive-интернетом — от кампусов до аэропортов.

Цифровая гигиена: комментарий «Турпрома»

«Для безопасности достаточно закрывать любые всплывающие окна, требующие установить или обновить программы при подключении к гостиничному Wi-Fi. Настоящие отельные сети никогда не просят скачивать софт», - отметил главный редактор Турпрома Александр Гордиец.

Также стоит заранее выключить автоматический поиск беспроводных сетей в настройках смартфона, чтобы устройство не цеплялось к чужим роутерам на пляже. А для проверки баланса или перевода денег надежнее переходить на мобильный интернет по местной сим-карте — такой трафик защищен от хакерских подмен.

А тем временем туристов в Турции хотят лишить привычного всем шведского стола: «Шокирующее предложение по изменению шведского стола в отелях «все включено» в Турции». 

Если вы остались в Телеграме, то подпишитесь на наш Новостной канал по туризму - https://t.me/tourprom. А если вы перешли в Мах, то мы транслируем туристические новости и туда: https://max.ru/id7743542912_biz. А тут публикуются полезные рецептыhttps://t.me/zoj_news

Source

1 share