Национальное киберуправление предупреждает об опасности Wi-Fi в отелях и аэропортах
Microsoft выявила хакерскую кампанию CaptiveCrunch, использующую поддельные всплывающие окна в публичных сетях. Национальное киберуправление призывает не вводить пароли и не устанавливать ПО при подключении к Wi-Fi в общественных местах.
Национальное киберуправление Израиля предупреждает о появлении подозрительных сообщений при подключении к сетям Wi-Fi в отелях, аэропортах и других общественных местах. Согласно отчету, компания Microsoft выявила масштабную кампанию, в ходе которой злоумышленники демонстрируют пользователям фальшивые уведомления с требованием загрузить обновление, установить программное обеспечение, выполнить команду или ввести пароль.
Эта кампания, получившая название CaptiveCrunch, была описана на портале Microsoft Threat Intelligence как новая хакерская активность, имеющая связи с Россией. По данным Microsoft, с мая текущего года наблюдается массовое поражение сетей Wi-Fi в организациях сферы гостеприимства.
Мошенничество осуществляется через всплывающие окна, которые возникают при попытке подключения к сети. Злоумышленники пытаются заставить пользователей загрузить вредоносные файлы, что позволяет им:
-
Получать скриншоты экрана и данные о нажатиях клавиш.
-
Удаленно захватывать контроль над устройствами.
-
Использовать поддельные экраны входа для кражи доступа к личной электронной почте.
В Национальном киберуправлении подчеркивают: подключение к легитимному Wi-Fi никогда не требует установки дополнительного ПО. Специалисты рекомендуют не выполнять незнакомые команды, не вводить пароли или коды подтверждения на подозрительных страницах, а обновлять устройство только через системные настройки или официальные магазины приложений.
Для выполнения конфиденциальных действий рекомендуется использовать сотовую сеть или личную точку доступа. Если после подключения к Wi-Fi вы получили необычное сообщение, немедленно закройте страницу и не следуйте содержащимся в ней инструкциям.