Forside FORBRUKER Advarsel til alle på reise: Ikke gå i WiFi-fellen

Advarsel til alle på reise: Ikke gå i WiFi-fellen

Å koble seg til trådløst nett på tog eller hotell er blitt en vane for de fleste. Nå advarer ekspertene om at uærlige nettverk enkelt kan snappe opp de private opplysningene dine.

I en digital hverdag der alt fra arbeidsliv til ferieavvikling avhenger av stabil internettilgang, fremstår gratis Wi-Fi ofte som en uunnværlig redning på farten. Likevel foregår det et usynlig spill i kulissene som kan forvandle en tilsynelatende trygg tilkobling til en alvorlig sikkerhetsrisiko.

Nå slår IT-giganten Microsoft alarm om at russiske hackere har infiltrert trådløse nettverk på hoteller og konferansesentre verden over, skriver nettstedet Forbes. Faren er høyst reell også for norske brukere, for ifølge DinSide advarer NorsIS (Norsk senter for informasjonssikring) om at falske eller uuseriøse nettverk gjør det lekende lett for kriminelle å snappe opp både passord og sensitiv informasjon når du er på farten.

Omfattende angrep og utspekulerte feller

Microsoft har bekreftet en storstilt russisk hackerkampanje som har pågått helt siden begynnelsen av mai. Målet er å stjele Microsoft 365-innloggingsinformasjon og spre skadevare til mobile enheter ved å ta kontroll over hotellenes egen nettverksinfrastruktur.

Metoden er ekstremt utspekulert: angriperne manipulerer internetttrafikken slik at det dukker opp falske verifiseringssjekker, falske innloggingsvinduer eller oppdateringsskjermer direkte mens du er inne på hotellportalen. Siden dette skjer via hotellplattformen du forventer å bruke, er det nesten umulig å oppdage at du blir lurt.

Slik kaprer de kontoen din uten passord

Noen ganger går angriperne enda lenger ved å sluse deg inn til Microsofts ekte enhetskode-autentisering, hvor de lurer deg til å skrive inn en angriper-generert kode. Godkjenner du denne forespørselen, utsteder Microsoft en gyldig autentiseringstoken rett i hendene på hackerne – uten at de en gang trenger å stjele passordet ditt eller omgå tofaktor-autentiseringen!

I tillegg benytter hackere seg ofte av en teknikk kalles «man-in-the-middle», forklarer seniorrådgiver Marius Rødsand i Nasjonal sikkerhetsmyndighet. Det betyr at de kan overvåke nett-trafikken til alle på samme nettverk, slik at brukernavn og passord kan bli synlige for uønskede øyne dersom du logger deg inn på åpne forbindelser.

Slik tar du grepene som stopper hackerne

For å sikre deg best mulig anbefaler Microsoft at du heller bruker en privat tilkobling, som mobil hotspot. I tillegg trekker NorSIS fram flere viktige råd: vær kritisk og unngå åpne nettverk du ikke stoler på, og sørg for å bruke eget mobildata-nett fremfor trådløst nett fordi mobildata ikke deles med andre.

Skal du likevel surfe på felles eller usikre forbindelser, bør du alltid bruke VPN for å kryptere aktiviteten din, passe på at nettsidene har HTTPS, og unngå å legge inn privat eller sensitiv informasjon – spesielt på datamaskiner som også benyttes av andre.

Slik holder du deg trygg på reisen

Både ekspertene og Microsoft sender et krystallklart budskap: Slutt å ta sjanser med åpne gjestenettverk når du er ute og reiser.

Ved å svitsje over til din egen mobile internettdeling eller passe på at du til enhver tid bruker VPN og HTTPS, stenger du døren effektivt for digitale innbruddstyver. Tar du disse enkle forholdsreglene, slipper du at ferien eller forretningsreisen ender som et digitalt mareritt.

Ads by MGDK