Группы хакеров проводят скоординированные атаки на беспроводные сети в отелях по всему миру. Целью операций является кража личных данных и финансовой информации у туристов и деловых путешественников.

Основной метод атак основан на использовании фишинг-страниц и поддельных обновлений программного обеспечения. Злоумышленники создают поддельные окна авторизации Wi-Fi, которые внешне ничем не отличаются от легитимных портальных страниц отелей. Дополнительно распространяются имитированные уведомления об обновлении Windows и популярных браузеров.

Когда гость пытается подключиться к сети или обновить ПО, он вводит учетные данные или скачивает вредоносный файл. В результате на устройстве жертвы устанавливается вредоносное программное обеспечение, позволяющее преступникам получить полный доступ к личной информации.

Специалисты в области кибербезопасности рекомендуют путешественникам использовать виртуальные приватные сети (VPN) при подключении к открытым беспроводным сетям в отелях и общественных местах. Также следует проверять подлинность портальных страниц и скачиваемого ПО, обновлять системы только через официальные источники.

Отели должны обеспечивать безопасность своих сетей через регулярные проверки защиты и информирование гостей о правилах безопасного подключения.