Киберэксперт: бесплатный интернет может стоить всех сбережений

- Gettyimages.ru
«Схема, которую используют злоумышленники, до гениальности проста и потому особенно опасна: они разворачивают портативные точки доступа (например, с ноутбука или компактного устройства) и дают им привлекательные имена, в точности копирующие названия сетей популярных заведений, — «Coffee_Shop_Free», «Airport_Fast_WiFi» или даже «Метро_Бесплатно». Никакого сложного взлома роутеров не требуется: жертва сама выбирает сеть злоумышленника, полагая, что это официальный сервис», — сказал он.
По словам киберэксперта, после подключения к такой фальшивой точке весь трафик проходит через сервер мошенника, а не напрямую к провайдеру.
«Это так называемая атака «человек посередине» (Man-in-the-Middle). В обычных условиях ваши запросы к банковскому приложению или почте зашифрованы протоколом HTTPS, однако злоумышленник может понизить уровень защиты, перенаправив вас на поддельную версию сайта, визуально неотличимую от оригинала. Вы вводите логин и пароль — и эти данные мгновенно уходят в руки атакующего. Но самое неприятное — это кража сессионных файлов (cookies). Даже если вы работаете через защищённое соединение, мошенник может перехватить ваш активный цифровой «пропуск» к сервису, и для входа в ваш аккаунт ему уже не понадобится ни пароль, ни смс-код — система подумает, что это продолжаете вы», — объяснил он.
Итогом может стать опустошение не только банковских карт, но и криптокошельков, а также угон аккаунтов в мессенджерах для последующего вымогательства денег, предупредил Двилянский.
«Рекомендую относиться к общественному Wi-Fi как к открытому радиоэфиру, где каждый ваш символ может быть услышан посторонним. Главное правило — никогда не выполнять через такие сети никаких финансовых операций и не вводить пароли от важных сервисов. Если заведение действительно предлагает гостям Wi-Fi, его название обычно напечатано на чеке, меню или озвучено официантом, а не висит в воздухе как «соседская открытая сеть», — подчеркнул он.
Ранее в преддверии выборов мошенники начали предлагать пройти опросы от имени политических партий ради кражи банковских данных, рассказал член комитета Госдумы по информационной политике Антон Немкин.