Бесплатный Wi-Fi в центре Минска. Как можно потерять деньги, подключившись к общественной сети?
Как потерять не только деньги, но и доступы к социальным сетям, интернет-банкингу и прочим прелестям нашей цифровой жизни? Сегодня достаточно подключиться не к тому Wi-Fi. Тему разбирали в программе «Проверка слуха» на ОНТ.
Представим ситуацию. Прогулка по историческим локациям Минска, Гомеля, Витебска, не важно, так или иначе приводит в условное уютное кафе с приличным меню и, что важно, бесплатной точкой доступа в интернет. Почему бы не заинстраграмиться и тут же фото своего летнего вечера не выложить в Сеть
Новая, дерзкая и крайне опасная схема кибераферистов в действии. И это не хакерский фильм, а, увы, белорусская реальность. Мошенники свои ловушки стали расставлять в заведениях общепита, крупных торговых центрах или даже гостиницах. Мимикрируют под точки раздачи бесплатного Wi-Fi. Как это работает? Вы на месте, телефон показывает десяток доступных сетей. Одна из них называется почти как официальная. Например, «FreeCafeWiFi1», вместо корректного названия «FreeCafeWiFi». Это абсолютно нормальная ситуация для современного мира и мозг, не задумываясь, дает команду «Жми на «Подключиться!». Как только это действие будет произведено – все! Вы в буквальном и переносном смысле оказываетесь в сетях аферистов.
Чем опасен сам факт подключения к такой точке?
Тут ответов сразу несколько. Первый и самый банальный – он сработает, если доступ в интернет Вам все же предоставят. Трафик в этот момент просто начинает идти через условные «ворота», которые полностью контролируются киберзлоумышленником. На многих сайтах соединение до сих пор не шифруется. И это значит, что любой аферист, который свою «преступную точку» создал, в пределах действия сигнала сможет перехватывать ваши логины и пароли, переписку хоть с котом, и даже фото этого самого кота. Или другие. Как полученные данные будут использованы? Одним только мошенникам известно. Вероятнее всего, дальше начнется шантаж – сработает он в том случае, если утекут какие-то очень чувствительные данные. Потому помним и соблюдаем правила цифровой гигиены!
Во-вторых. Теоретически и практически, если в команде мошенников есть люди с хорошими техническими навыками, Вам могут, так сказать, «подмешать» трафик. То есть при заходе на любую страницу оригинальные данные на ней могут быть заменены на фейковые. И ссылка на сайте новостном станет ссылкой фишинговой. По ней, например, якобы для регистрации на портале попросят ввести ряд персональных данных. Делать этого крайне не рекомендуется, иначе Ваш паспорт может стать достоянием преступной общественности и лотом за пару долларов на аукционе в черном сегменте интернета. Самым негативным сценарием будет ситуация, когда жертва такой схемы перейдет не на новостной портал, а в интернет-магазин и безделицу себе какую решит прикупить. В таком случае для преступников все еще проще – подсунут фейковую ссылку на оплату, «считают» все данные платежной карты и ищи потом свои деньги по темным углам интернета… Но это не все!
Опасность подключения к мошенническим сетям ещё и в том, что существует техническая возможность украсть аккаунты через условную авторизацию. Пример. Пользователь подключается к такой точке и получает уведомление, мол: «Подтвердите вход через Telegram или любой другой мессенджер. Уже в самом мессенджере Вам приходит код из 4 или 6 цифр, которые просят после ввести на страничке якобы «авторизации». Поверьте, будет это не подтверждение, а полная передача управления Вашим аккаунтом в руки не самых хороших людей. А у Вас в этот момент, так сказать, «Права отберут». После этого преступники получают полный доступ к переписке, контактам и, что куда опаснее, к Вашим данным в других сервисах, где используется тот же номер телефона. И это уже классика. Если мошенникам удается скомпрометировать аккаунт, они тут же по цепочке получают доступ к другим. А еще, помните, что авторизоваться могут попросить не через Telegram, а просто подтвердить вход кодом из SMS. Делать этого ни в коем случае нельзя! Иначе интернет-трафик в такой сети станет просто золотым. Тариф – «Плюс-минус» называется. Цена плюс-минус все Ваши кровные сбережения. Итак, внимание!
Как защититься от обмана
Простые защитные шаги, что точно уберегут от подобной схемы. Никогда не доверяйте вслепую названиям Wi-Fi точек доступа. Уточните, например, у официанта, как подключиться. Или найдите корректное название Сети на чеке или информационном стенде. Ни в коем случае не совершайте финансовые операции через общественный Wi-Fi, даже если он самый настоящий. Категорически запрещается вводить в таких сетях персональные данные, коды из SMS, подтверждать PUSH-уведомления. Под особым запретом – использование банковских приложений. Еще. Отключите автоматическое подключение к сетям на Вашем смартфоне. Пусть не ищет «бесплатный интернет», что может вполне себе оказаться тем самым «бесплатным сыром». Вдобавок помните, что мобильный интернет всегда надежнее, чем любой бесплатный Wi-Fi.