हॉटेल वाय-फाय वापरत आहात? लक्ष द्या हॅकर्स अशा प्रकारे पासवर्ड आणि वैयक्तिक डेटा चोरत आहेत

. डेस्क- मायक्रोसॉफ्टने प्रवाशांना हॉटेल आणि सार्वजनिक वाय-फाय नेटवर्कबद्दल चेतावणी दिली आहे. सायबर गुन्हेगार बनावट लॉगिन पृष्ठे आणि बनावट सॉफ्टवेअर अपडेटद्वारे वापरकर्त्यांच्या डिव्हाइसवर मालवेअर पोहोचविण्याचा प्रयत्न करीत आहेत.

प्रवासादरम्यान तुम्ही हॉटेल, कॉन्फरन्स सेंटर, विमानतळ किंवा इतर कोणत्याही सार्वजनिक ठिकाणी वाय-फाय वापरत असाल तर तुम्हाला थोडे अधिक सावध राहण्याची गरज आहे. मायक्रोसॉफ्टने एक सायबर मोहीम शोधली आहे ज्यामध्ये हॅकर्स वापरकर्त्यांना बनावट वेबसाइट आणि बनावट लॉगिन पृष्ठांवर निर्देशित करण्यासाठी सामायिक केलेल्या वाय-फाय नेटवर्कचा फायदा घेत आहेत. याद्वारे पासवर्ड, खात्याचे तपशील आणि इतर संवेदनशील माहिती चोरली जाऊ शकते.

कॅप्टिव्हक्रंच मोहिमेद्वारे हेरगिरी कशी होत आहे?

मायक्रोसॉफ्ट थ्रेट इंटेलिजन्सनुसार, मे 2026 च्या सुरुवातीपासून हॉस्पिटॅलिटी क्षेत्राशी संबंधित काही नेटवर्क्समध्ये अशा प्रकारच्या ॲक्टिव्हिटी पाहण्यात आल्या आहेत. हॉटेल्स आणि कॉन्फरन्स सेंटर्स सारख्या ठिकाणी वापरकर्त्यांना इंटरनेट वापरण्यापूर्वी लॉगिन पेजला भेट द्यावी लागते किंवा काही नियम मान्य करावे लागतात.

या प्रणालीचा फायदा हॅकर्स घेत आहेत. नेटवर्कच्या DNS आणि वेब रहदारीशी छेडछाड करून, वापरकर्त्याला वास्तविक वेबसाइटऐवजी बनावट पृष्ठावर पाठवले जाऊ शकते. ही पृष्ठे अस्सल वाटू शकतात आणि वापरकर्त्याला Microsoft खाते किंवा इतर लॉगिन माहिती प्रविष्ट करण्यास सांगू शकतात.

बनावट अपडेटच्या नावाने डिव्हाइसमध्ये मालवेअर

सायबर हल्ल्याची दुसरी पद्धत आणखी धोकादायक आहे. वापरकर्त्याला अचानक स्क्रीनवर विंडोज, ब्राउझर किंवा कोणत्याही सुरक्षा सॉफ्टवेअरचे अपडेट उपलब्ध असल्याचा संदेश दाखवला जाऊ शकतो. यानंतर त्याला अपडेट डाउनलोड किंवा इन्स्टॉल करण्यास सांगितले जाते. जर वापरकर्त्याने ही फाइल न तपासता डाउनलोड केली तर धोकादायक मालवेअर त्याच्या सिस्टमपर्यंत पोहोचू शकतो. मायक्रोसॉफ्टने हा उपक्रम Storm-2945 शी जोडला आहे. तपासादरम्यान, विंडोज आधारित रिमोट ऍक्सेस ट्रोजन म्हणजेच कॉर्नफ्लेक नावाचे RAT देखील आढळून आले आहे.

कॉर्नफ्लेक मालवेअरचा धोका काय आहे?

एकदा का कॉर्नफ्लेक संक्रमित उपकरणापर्यंत पोहोचल्यानंतर, हल्लेखोर अनेक प्रकारची संवेदनशील माहिती मिळवण्याचा प्रयत्न करू शकतात. यामध्ये फाइल्स, पासवर्ड आणि सेशन माहितीचा समावेश असू शकतो. याशिवाय कीबोर्डवर टाईप केलेली माहिती रेकॉर्ड करणे आणि सिस्टममध्ये रिमोट ऍक्सेस मिळवणे यासारखे उपक्रमही करता येतात.

मालवेअर स्वतःला सिस्टममध्ये एम्बेड करण्यासाठी वेगवेगळ्या पद्धतींचा अवलंब करू शकतो आणि कायदेशीर Windows सेवा किंवा प्रक्रिया म्हणून दिसण्याचा प्रयत्न करू शकतो. अशा परिस्थितीत, वापरकर्त्याला सामान्य वापरादरम्यान ते शोधणे कठीण होऊ शकते.

अँड्रॉइड फोनही पूर्णपणे सुरक्षित नाहीत

ही धमकी केवळ विंडोज कॉम्प्युटरपुरती मर्यादित नसल्याचे म्हटले आहे. मायक्रोसॉफ्टला असे संकेत मिळाले आहेत की तत्सम तंत्रज्ञान Android डिव्हाइस वापरणाऱ्या लोकांना देखील लक्ष्य करू शकते. काही प्रकरणांमध्ये वापरकर्त्याला वेबसाइटवर Android APK फाइल डाउनलोड आणि स्थापित करण्यास सांगितले जाऊ शकते. जर वापरकर्त्याने स्त्रोताची पडताळणी न करता अशी फाइल स्थापित केली तर फोनची सुरक्षा धोक्यात येऊ शकते.

कॉर्पोरेट प्रवाशांवर विशेष लक्ष

मायक्रोसॉफ्टच्या मते, कॉर्पोरेट प्रवासी अशा हल्ल्यांमध्ये विशेषतः लक्ष्य केले जाण्याची शक्यता आहे. हॉटेल आणि इतर सार्वजनिक वाय-फाय नेटवर्कद्वारे, आक्रमणकर्ते अशा लोकांमध्ये प्रवेश करण्याचा प्रयत्न करू शकतात ज्यांच्या डिव्हाइसमध्ये कार्य ईमेल, क्लाउड खाती, महत्त्वाची कागदपत्रे आणि इतर संवेदनशील डेटा आहे.

हॉटेल वाय-फाय वापरताना या गोष्टी लक्षात ठेवा

  • सार्वजनिक Wi-Fi वर अचानक दिसणारे लॉगिन पृष्ठ काळजीपूर्वक तपासा.
  • कोणत्याही अज्ञात वेबसाइटवरून सॉफ्टवेअर किंवा ब्राउझर अपडेट डाउनलोड करू नका.
  • अधिकृत स्त्रोताकडून विंडोज किंवा इतर कोणतेही सॉफ्टवेअर नेहमी अपडेट करा.
  • Android फोनवर अज्ञात एपीके फाइल्स इन्स्टॉल करू नका.
  • सार्वजनिक नेटवर्कवर संवेदनशील बँकिंग किंवा ऑफिस खाती वापरताना अतिरिक्त सावधगिरी बाळगा.
  • शक्य असल्यास, मोबाइल हॉटस्पॉट किंवा विश्वसनीय नेटवर्क वापरा.
  • तुमचे डिव्हाइस आणि सुरक्षा सॉफ्टवेअर अपडेट ठेवा.

म्हणजेच, हॉटेलचे वाय-फाय नक्कीच मोफत इंटरनेट सुविधा पुरवते, पण त्याच्या आवरणाखाली सायबर हल्ले टाळण्यासाठी थोडी निष्काळजीपणाही महागात पडू शकतो.

Comments are closed.