「Evil Twin」攻撃は、ハッカーが偽の Wi-Fi ネットワーク(多くの場合は公開されている)を設定し、できるだけ多くのユーザーが接続できるようにすることで発生します。

今年の夏、オーストラリア人男性が、国内線やパース、メルボルン、アデレードの空港でこの種の攻撃を利用してソーシャルメディアや電子メールのログイン情報を盗んだとして逮捕された。

小さい_rz_mg_8826.jpg
サイバー犯罪者は、空港などの公共の場で偽の Wi-Fi ネットワークを介して攻撃を行うことが増えています。写真: チューリッヒ空港

データセキュリティ企業Varonisのクラウ​​ドおよびインシデント対応担当副社長マット・ロドレック氏によると、一般の人々がどこでも無料Wi-Fiに慣れてくると、Evil Twin攻撃はより一般的になるだろうという。

Evil Twin が危険な理由の 1 つは、簡単にカモフラージュできる点です。攻撃に使用されたデバイスは非常に小さく、コーヒーショップのスクリーンの後ろに隠れていたが、大きな影響があった。

正規のログイン Web サイトの偽バージョンを提供し、被害者を騙してユーザー名とパスワードを入力させます。次に何も起こらないことに気付いた人は、Wi-Fi ネットワークに問題があると想定し、データが収集されていることを知らずに無視することがよくあります。

ソーシャル ネットワークや電子メールなどの複数のアカウントで情報を共有する習慣がある人は、非常に脆弱です。情報が悪用されると、被害者から銀行口座などの追加データを抽出するために使用できるようになります。

一方、攻撃者がユーザーをダウンさせるのに必要なのは、500 ドル未満と基本的な IT スキルだけです。全員を騙す必要はなく、数人が罠に落ちれば成功とみなされます。

専門家は、公共の場では、可能であればモバイルデータと個人用ホットスポットを使用することを推奨しています。さらに、VPN アプリでは、VPN との間でやり取りされるデータが暗号化されるため、セキュリティがさらに強化されます。

公衆 Wi-Fi を使用する際の安全を確保するために、ユーザーはいくつかの点に注意する必要があります。自動ネットワーク接続をオフにする、見知らぬ場所にいるときは Bluetooth をオフにする、ファイル共有をオフにする、VPN を使用する、銀行などの機密性の高いサービスにアクセスしたり個人情報を入力したりしない、2 段階認証を有効にする...

(CNBCによると)