mako
פרסומת

מערך הסייבר מזהיר בפני התחברות ל-Wi-Fi במקומות ציבוריים כמו מלון ושדה תעופה

מיקרוסופט זיהתה קמפיין תקיפה רוסי ומערך הסייבר הלאומי מזהיר מקמפיין שמציג חלונות קופצים ומסכי התחברות מזויפים ברשתות ציבוריות במלונות ושדות תעופה. ההמלצה: לא להזין סיסמאות בעמוד חשוד

דיגיטל
mako
פורסם: | עודכן:
התחברות ל-Wi-Fi, אילוסטרציה
התחברות ל-Wi-Fi, אילוסטרציה | צילום: ymgerman, shutterstock
הקישור הועתק

מערך הסייבר הלאומי מזהיר מפני הודעות חשודות שמופיעות אחרי התחברות לרשתות Wi-Fi בבתי מלון, בנמלי תעופה ובמקומות ציבוריים. לפי ההודעה, מיקרוסופט זיהתה קמפיין שבו תוקפים מציגים הודעות מזויפות שמבקשות מהמשתמשים להוריד עדכון, להתקין תוכנה, להריץ פקודה או להזין סיסמה.

הקמפיין, שמיקרוסופט מכנה CaptiveCrunch, תואר באתר Threat Intelligence של החברה כפעילות פריצה חדשה שלטענתה יש לה קשרים מסוימים לרוסיה. לפי מיקרוסופט, החל ממאי היא זיהתה פגיעה נרחבת ברשתות Wi-Fi של ארגונים בתחום האירוח, כולל רשתות בבתי מלון.

לפי האזהרה, ההונאה פועלת באמצעות חלונות קופצים שמופיעים בעת החיבור לרשת ומנסים לגרום למשתמשים להוריד קבצים זדוניים. התוקפים יכולים לקבל צילומי מסך והקלדות, ובמקרים מסוימים גם להשתלט מרחוק על מכשירים. בנוסף, מופיעים מסכי התחברות מזויפים שעלולים לתת לתוקפים גישה לכתובת המייל האישית של המשתמש.

במערך הסייבר הלאומי מדגישים כי התחברות ל-Wi-Fi לא אמורה לדרוש התקנת תוכנה. ההמלצה היא לא להריץ פקודות לא מוכרות, לא להזין סיסמאות או קודי אימות בעמוד חשוד, ולעדכן את המכשיר רק דרך ההגדרות או חנות היישומים הרשמית.

בפעולות רגישות מומלץ להשתמש ברשת הסלולרית או בנקודה חמה פרטית. מי שקיבל הודעה חריגה אחרי התחברות ל-Wi-Fi מתבקש לעצור, לסגור את העמוד ולא לפעול לפי ההנחיות שמופיעות בו.