V digitalni dobi se povezovanje na javna brezžična omrežja zdi skoraj samoumevno. Na javno omrežje se povežemo v kavarnah, hotelih, na letališčih … A na portalu Reader's Digest opozarjajo, da so v porastu nevarne metode, na katere marsikdo ni pozoren.
Najbolj razširjena je prevara z lažno dostopno točko (t. i. zlobni dvojček, ang. evil twin). V tem primeru napadalci postavijo omrežje, ki se na prvi pogled zdi povsem legitimno - npr. z imenom "CoffeeShop WiFi" namesto "CoffeeShop_Free", s čimer zavedejo uporabnike. Ko se povežejo, gre vsa vsebina skozi lažno točko in je pod nadzorom napadalca - vključno z gesli, številko kreditne kartice ipd.
Gre za vrsto napada s posredniki (ang. middle man), ki predstavljajo digitalno grožnjo že desetletja. Ideja je preprosta: kriminalci postanejo "posredniki" med nič hudega slutečo žrtvijo in omrežjem, s katerim se žrtev skuša povezati.
V primeru zlobnih dvojčkov je "posrednik" kriminalčevo lažno omrežje Wi-Fi.
Zlobno omrežje Wi-Fi lahko učinkovito zajame ves nešifriran promet, poleg tega vas lahko hekerji preusmerijo na lažno stran za prijavo in vam ukradejo identiteto.
"Če brskalnik prikaže varnostno opozorilo in kliknete 'vseeno nadaljuj', je to v bistvu tako, kot če bi kriminalcem izročili ključe od hiše," je za Reader's Digest povedal strokovnjak na tem področju, Dave Lewis.
Pojasnil je, da napadi z zlobnimi dvojčki terjajo majhen vložek hekerjev, vendar prinašajo visoko stopnjo uspeha. Lewis svetuje uporabo VPN, ki šifrira prenos podatkov in prepreči napadalcem, da bi videli, kaj pošiljate ali prejemate. Preverite tudi, ali povezave uporabljajo HTTPS, izklopite avtomatsko povezovanje z Wi-Fi omrežji na potovanjih in se izogibajte deljenju občutljivih podatkov na spletu, ko uporabljate javno brezžično omrežje (ne nakupujte preko spleta, ne uporabljajte spletne banke ...).
To ne leti na pravi naslov. Opozarjati bi bilo treba ponudnike strani. Oziroma bi opozorilo uporabnikom moralo biti povsem drugačno: Ne povezujte se na strani, ki omogočajo vnos gesel ali kreditnih kartic brez šifriranja. Danes so taki načeloma vsi. Če… ...prikaži več torej zlobni dvojček pridobi šifrirane številke in gesla, z njimi nima kaj početi.