Осторожно, фальшивый Wi-Fi: как хакеры воруют деньги у туристов прямо в отелях

Эксперты Microsoft и ReliaQuest зафиксировали волну кибератак на беспроводные сети крупнейших гостиничных комплексов, аэропортов и выставочных центров.

Злоумышленники нацелены на гостиницы, которые требуют от гостей авторизации в сети Wi-Fi через «captive portals» — веб-страницы приветствия, где нужно ввести номер комнаты или фамилию. Хакеры взламывают уязвимые роутеры и перенаправляют интернет-трафик внутри отеля по своим сценариям.

  • Фальшивые окна обновлений: при попытке зайти в сеть на экране всплывает системное уведомление о необходимости срочно обновить браузер или ОС Windows/Android. Как только турист нажимает «Да», на устройство скачивается вирус.
  • Удаленный контроль (вирус CornFlake): вредоносный код дает преступникам полный удаленный доступ к телефону или ПК. Хакеры могут тайно копировать файлы, отслеживать нажатия клавиш, удаленно включать микрофон и камеру.
  • Сборщик токенов (вирус ChocoShell): программа тихо сканирует память устройства, выкачивая сохраненные пароли из браузеров, платежные куки, ключи прошлых Wi-Fi соединений и цифровые токены авторизации в банковских приложениях.

Эксперты ReliaQuest подтвердили массовые компрометации сетей в отелях крупных городов США, а также на курортах и в деловых центрах Индии и Саудовской Аравии. В зоне риска находятся любые точки с общим доступом — от залов ожидания аэропортов до студенческих кампусов и клиник.

Как избежать атаки?

«Перед вылетом рекомендуется настроить на смартфоне двухфакторную аутентификацию через приложения-генераторы кодов (Google Authenticator), а не через СМС, которые хакеры умеют перехватывать. Разумно установить в банковских программах жесткие суточные лимиты на переводы и запретить онлайн-операции без подтверждения, - прокомментировал главный редактор Турпрома Александр Гордиец. - На устройстве отключите функцию AirDrop или Quick Share, через которые злоумышленники могут незаметно заслать вирус прямо на пляже. Для рабочих ноутбуков полезно активировать полное шифрование диска (BitLocker или FileVault), а конфиденциальные документы и фото перед отпуском лучше убрать в запароленный облачный архив. Самым надежным решением будет покупка местной SIM-карты или eSIM — сотовый трафик зашифрован оператором и недоступен для перехвата хакерами».

Сколько стоит защита данных

В редакции Турпрома также сравнили затраты на защиту с потенциальным ущербом от действий кибермошенников.

  • Покупка eSIM для интернета: средняя стоимость пакета мобильного трафика на 10 Гб составляет $15–25 (около 1 500–2 500 рублей). Сотовый трафик LTE/5G шифруется оператором на уровне базовой станции, и перехватить его через роутер отеля невозможно.
  • Потенциальные потери при взломе: вирус ChocoShell выкачивает банковские токены за секунды. Если на картах не установлены лимиты, хакеры могут одномоментно опустошить все доступные счета. Восстановление рабочих аккаунтов и чистка ноутбука в сервисном центре обойдутся в $100–200 непредвиденных расходов.

Ранее Турпром писал о проблемах в отелях Турции: «Кризис еды в отелях Турции: почему цены взлетели на 68%». 

Если вы остались в Телеграме, то подпишитесь на наш Новостной канал по туризму - https://t.me/tourprom. А если вы перешли в Мах, то мы транслируем туристические новости и туда: https://max.ru/id7743542912_biz. А тут публикуются полезные рецептыhttps://t.me/zoj_news

Source

1 view·1 share