Ловушка WiFi: как мошенники крадут данные через поддельные точки доступа
Бесплатный WiFi уже давно стал обыденной частью городской среды. Мы по привычке ищем его значок в торговых центрах, кафе и гостиницах, чтобы всегда быть на связи, экономя при этом мобильный трафик, но совершенно не задумываемся, безопасна ли такая сеть. О возможных рисках спросили у эксперта.
WiFi с подвохом
Злоумышленники способны создавать поддельные точки доступа с названиями, похожими на официальные, а затем перенаправлять подключившихся пользователей на фишинговые сайты. По словам заместителя начальника управления по противодействию киберпреступности криминальной милиции ГУВД Мингорисполкома Дмитрия Шевелёва, первые случаи создания потенциально небезопасных точек доступа правоохранители выявили в Минске около пяти-шести лет назад. Тогда негативных последствий для пользователей зафиксировано не было.
— Если говорить о самом механизме, злоумышленники создают точку доступа WiFi в общественном месте (в кафе, отеле или торговом центре), немного меняют официальное название либо добавляют к нему какой-либо символ. Уже сам факт подключения к такой точке доступа представляет опасность. Пользователя могут перенаправить на поддельный сайт, где ему предложат ввести для авторизации персональные данные, реквизиты банковской карты или код из СМС, — рассказывает правоохранитель.
Сведения мошенники могут использовать для доступа к аккаунтам или попытки завладеть денежными средствами. Причем атака не обязательно происходит сразу. Например, если для совершения операции злоумышленнику не хватает кода подтверждения из СМС, он может попытаться получить его позднее.
Доверяй, но проверяй
Как проверить WiFi? Самый простой способ — убедиться, что сеть действительно принадлежит конкретному учреждению или заведению. Для этого можно уточнить ее название у администратора или сотрудника. Не стоит выбирать точку доступа только потому, что ее название похоже на название кафе, гостиницы или торгового центра.
— Если принадлежность сети подтвердили, для дополнительной защиты можно использовать VPN. Однако финансовые операции и действия, связанные с вводом персональных данных, лучше совершать через мобильный интернет либо проверенные сети WiFi, — рекомендует правоохранитель. — Особенно осторожно следует относиться к открытым сетям без пароля. При включенной функции автоматического подключения смартфон может войти в них самостоятельно. Поэтому лучше отказаться от нее и вручную выбирать сеть, которую хотите использовать.
При этом сама просьба указать номер телефона и ввести код из СМС при подключении к WiFi еще не означает, что сеть является мошеннической.
— Подобный механизм используется и в легальных общественных сетях. Провайдеры или организации, которые предоставляют трафик, таким образом стремятся защитить свою сеть от злоумышленников, которые могут подключиться к WiFi, совершить противоправные действия и остаться незамеченными, — поясняет собеседник.
Кроме того, при подключении к общественному WiFi следует внимательно проверять адреса сайтов, на которые происходит переход, по возможности использовать защищенное соединение HTTPS и не вводить личные данные на подозрительных ресурсах. Для важных аккаунтов, мессенджеров, личных кабинетов и банковских сервисов рекомендуется включить двухфакторную или двухэтапную аутентификацию.
— Важно понимать, кому именно пользователь передает данные и зачем они нужны. Если сеть вызывает сомнения, лучше отказаться от подключения. Бесплатный WiFi может оказаться слишком дорогой услугой, если за него пользователь заплатит своими данными и деньгами, — уверен Дмитрий Шевелёв.
| Юлия Мищенко, газета «7 дней». Фото .
Читайте также:
Какие персональные данные нельзя разглашать? Звонки детям, водоканал и «cпецоперация»: как мошенники обманывают белорусов? «Подвержены все». Генпрокуратура о том, как в Беларуси борются с киберпреступностью




