Theo các chuyên gia, cuộc tấn công của Evil Twin thường bắt đầu bằng việc tin tặc thiết lập mạng Wi-Fi giả ở chế độ công khai để càng nhiều người dùng càng tốt có thể kết nối.
Điều khiến cuộc tấn công của Evil Twin trở nên nguy hiểm là khả năng ngụy trang dễ dàng. Thiết bị được sử dụng trong cuộc tấn công có thể rất nhỏ, ẩn sau màn hình trong quán cà phê hoặc tại sân bay, nhưng nó có thể gây ra tác động lớn. Thiết bị này cung cấp phiên bản giả mạo của một trang web đăng nhập hợp pháp, lừa nạn nhân nhập tên người dùng và mật khẩu để đăng nhập vào kết nối Wi-Fi. Khi không có gì xảy ra tiếp theo, người dùng thường cho rằng mạng Wi-Fi có vấn đề và bỏ qua, không biết thiết bị của mình đang bị thu thập dữ liệu.
Mùa hè năm ngoái, một người đàn ông Australia đã bị bắt vì sử dụng hình thức tấn công này vào các chuyến bay nội địa và sân bay ở Perth, Melbourne và Adelaide để đánh cắp thông tin đăng nhập mạng xã hội hoặc email.
Theo Matt Rodolec - Phó Chủ tịch phụ trách Đám mây và Ứng phó sự cố tại hãng bảo mật dữ liệu Varonis, người dùng hiện đã quen với việc sử dụng mạng Wi-Fi miễn phí ở những nơi công cộng, điều này khiến các cuộc tấn công trở nên dễ dàng hơn. Cuộc tấn công của Evil Twin ngày càng trở nên phổ biến.
Những người có thói quen chia sẻ thông tin cho nhiều tài khoản khác nhau như mạng xã hội, email… rất dễ bị ảnh hưởng bởi hình thức tấn công này. Sau khi thông tin bị khai thác, nó có thể bị khai thác để trích xuất thêm dữ liệu từ nạn nhân, đặc biệt là tài khoản ngân hàng.
Đáng chú ý, kẻ tấn công chỉ cần khoảng dưới 500 USD và một số kỹ năng công nghệ thông tin cơ bản là có thể thực hiện được hình thức tấn công này. Đối tượng không cần phải lừa dối tất cả mọi người mà chỉ cần một vài người rơi vào bẫy là có thể coi là thành công.
Các chuyên gia khuyến cáo người dùng nên sử dụng dữ liệu di động và điểm truy cập cá nhân nếu có thể ở những nơi công cộng. Ngoài ra, việc sử dụng ứng dụng VPN còn cho phép có thêm một lớp bảo mật vì dữ liệu đến và đi từ VPN được mã hóa.
Khi sử dụng Wi-Fi công cộng, để đảm bảo an toàn, người dùng cần chú ý tắt tính năng kết nối mạng tự động trên thiết bị, tắt tính năng kết nối Blueooth khi ở những địa điểm xa lạ và tắt tính năng chia sẻ. dữ liệu, không truy cập các dịch vụ nhạy cảm như ngân hàng, đăng nhập thông tin cá nhân hoặc kích hoạt xác thực hai bước.
Link nguồn: https://cafef.vn/canh-giac-khi-su-dung-wi-fi-cong-cong-188241002103743513.chn





