Tạo wifi công cộng giả mạo để đánh cắp thông tin người dùng

10:00 30/06/2024

Một người đàn ông bị bắt sau khi tạo các mạng wifi mạo danh, lừa người dùng truy cập website lừa đảo, đánh cắp thông tin đăng nhập.

Hồi tháng 4, nhân viên của một hãng hàng không tại Australia phát hiện mạng wifi đáng ngờ trên một chuyến bay nội địa. Đến 28/6, cảnh sát nước này cho biết đã xác định được kẻ đứng sau, khi người này trở lại sân bay cho chuyến bay mới, trong hành lý có chứa thiết bị đáng nghi gồm bộ thu phát sóng không dây, máy tính xách tay và điện thoại di động.

Sau khi khám xét nhà, cảnh sát đã tiến hành bắt giữ với các cáo buộc dành cho tội phạm mạng, gồm tạo mạng wifi giả mạo wifi công cộng để lừa người dùng kết nối. Hành vi này được phát hiện ở những nơi người này từng đến như sân bay tại Perth, Melbourne và Adelaide và trên các chuyến bay.

Khi người dùng kết nối, mạng wifi này sẽ điều hướng họ đến trang web giả dịch vụ mạng xã hội, yêu cầu người dùng cung cấp email hoặc thông tin đăng nhập. "Những thông tin này sau đó được lưu vào thiết bị của người đàn ông, có thể được sử dụng để truy cập thông tin cá nhân khác, bao gồm liên lạc trực tuyến, ảnh, video hoặc thông tin ngân hàng", cáo buộc nêu.

Phương thức tấn công qua wifi này được gọi là "quỷ song sinh" (evil twin), thường được thực hiện bằng cách tạo mạng wifi có tên gần giống wifi của cửa hàng, quán cafe, nơi công cộng, hoặc đặt tên phổ biến như "Guest_Wifi" khiến người dùng kết nối nhầm.

Ngoài ra, chúng có thể bắt chước y hệt tên và mật khẩu, lợi dụng cơ chế tự động kết nối của thiết bị để khiến điện thoại, máy tính truy cập wifi mạo danh. Phương thức này thường được ghi nhận ở nơi đông người, nhiều điểm kết nối, như sân bay, trung tâm thương mại.

Ngoài việc điều hướng đến website giả mạo, tin tặc còn có thể thực hiện tấn công xen giữa MitM (Man-in-the-Middle), tức can thiệp vào giữa kết nối của người dùng với Internet, từ đó kiểm soát gói tin truyền qua, áp dụng ở những dịch vụ sử dụng giao thức cũ như http.

Tại Việt Nam, theo các chuyên gia, thói quen dùng wifi miễn phí tiềm ẩn nguy cơ bị tấn công evil twin. Dù việc phổ biến các trang web bảo mật https có thể giảm nguy cơ bị đánh cắp thông tin, người dùng cũng được khuyến nghị cần cẩn trọng khi kết nối wifi miễn phí. Họ cần đảm bảo đó đúng là website mình định mở, có chứng chỉ https ở thanh địa chỉ và dừng ngay nếu trình duyệt hiện cảnh báo không an toàn.

Trong trường hợp cần truy cập dịch vụ quan trọng liên quan đến công việc, hoặc dịch vụ ngân hàng, giải pháp thay thế là phát wifi riêng từ thiết bị di động, hoặc sử dụng dịch vụ VPN khi kết nối. Người dùng cũng có thể sử dụng tính năng "quên mạng" trên thiết bị nhằm giảm nguy cơ kết nối nhầm vào các mạng wifi dạng "Evil Twin Attack".

Lưu Quý

Có thể bạn quan tâm
Rùa quay lại đảo Cù Lao Xanh đẻ trứng sau 10 năm

Rùa quay lại đảo Cù Lao Xanh đẻ trứng sau 10 năm

17:20 15/07/2024

Sau 10 năm vắng bóng, rùa biển quay lại đẻ trứng cách mép biển ở đảo Cù Lao Xanh khoảng 10 m.

Indonesia: Lộ diện cổ vật 7.000 năm 'độc đáo và chết người'

Indonesia: Lộ diện cổ vật 7.000 năm 'độc đáo và chết người'

10:20 31/10/2023

Độc đáo và chết người là những gì mà các nhà khảo cổ mô tả về những hiện vật đặc biệt vừa được khai quật trên đảo Sulawesi ở Indonesia.

Quốc gia đầu tiên cấm thịt nhân tạo

Quốc gia đầu tiên cấm thịt nhân tạo

11:30 25/11/2023

Quốc hội Ý đã thông qua lệnh cấm thịt nhân tạo sau nhiều tháng tranh luận. Người vi phạm có thể bị phạt lên tới 60.000 euro (65.800 USD).

Đào mộ cổ, choáng váng với báu vật 3.500 năm vẫn tỏa sáng

Đào mộ cổ, choáng váng với báu vật 3.500 năm vẫn tỏa sáng

07:40 17/06/2023

Một ngôi mộ cổ chứa 3 thi hài từ thế kỷ thứ XIV trước Công Nguyên gây bất ngờ với một báu vật vô song tiết lộ công nghệ đi trước thời đại từng hiện diện ở vùng đất thuộc nước Đức ngày nay.

Tàu vũ trụ Luna-25 của Nga đã cung cấp những kết quả đầu tiên

Tàu vũ trụ Luna-25 của Nga đã cung cấp những kết quả đầu tiên

06:30 20/08/2023

Luna-25 là tàu vũ trụ đầu tiên của Nga đi vào quỹ đạo Mặt Trăng kể từ năm 1976. Với kích thước gần bằng một chiếc ôtô nhỏ, Luna-25 sẽ hoạt động trong 1 năm ở cực Nam của Mặt Trăng

'Dòng suối e lệ' cứ nghe tiếng động là nước đang chảy biến mất

'Dòng suối e lệ' cứ nghe tiếng động là nước đang chảy biến mất

17:00 28/06/2023

Ngày 24/11/ 2022, một người đàn ông ở thôn Trần Gia, xã Quảng Nguyên, Tứ Xuyên, Trung Quốc khi đang dạo chơi trên núi Long Sơn vô tình tìm thấy một con suối kỳ lạ. Không giống như bình thường, con suối này chỉ cần có tiếng động lớn là nước đang chảy sẽ biến mất cứ như chúng biết 'độn thổ'. Sau một lúc, nước từ dòng suối sẽ chảy ra bình thường. Dòng suối hễ nghe tiếng động thì biến mất Người đàn ông chưa từng thấy hiện tượng tương tự bao giờ nên...

Phát hiện tê tê Java nặng 6,8kg rơi trên mái tôn ở quận 1, TP.HCM

Phát hiện tê tê Java nặng 6,8kg rơi trên mái tôn ở quận 1, TP.HCM

13:30 01/03/2023

Sau tiếng động lớn, ông Bùi Kim Hoàng (ngụ quận 1, TP.HCM) kiểm tra thì phát hiện một con tê tê rơi trên mái tôn của nhà giữ xe.

Chất nhầy 'tử thần' ám ảnh Venezuela suốt 40 năm

Chất nhầy 'tử thần' ám ảnh Venezuela suốt 40 năm

07:20 03/02/2024

Chất nhầy màu đen bí ẩn khiến 1.800 người mất mạng chỉ trong 5 năm đầu tiên sau khi nó xuất hiện trên một đoạn đường cao tốc gần Caracas.

GS Ngô Bảo Châu nói về 'nghề khoa học'

GS Ngô Bảo Châu nói về 'nghề khoa học'

12:20 23/08/2023

GS Ngô Bảo Châu tham gia bàn tròn với tư cách khách mời đặc biệt, đại diện cho Viện nghiên cứu cao cấp về Toán VIASM chia sẻ về chủ đề 'nghề khoa học' tại Trường hè Khoa học Việt Nam 2023.

Co loi xay ra
Co loi xay ra
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Mom cải thiện khả năng thụ thai, tình trạng hiếm muộn ở phụ nữ
Ago Dad hỗ trợ sức khỏe sinh sản nam giới bổ sung dưỡng chất cần thiết, tăng cường sức khỏe, bổ thận và ích tinh cho nam giới