Қалай алаяқтар әуежайларда тегін Wi-Fi арқылы ақша ұрлайды
Фото: Shutterstock.
Әуежайдағы кафе ішінде отырып, рейсті күтіп немесе спорт залында жүгіру жолында жүргенде, әлеуметтік желілерде жаңалықтарды бақылау және байланыс орнату өте ыңғайлы, өйткені көптеген ұйымдар клиенттеріне тегін интернет байланысын, яғни Wi-Fi ұсынып отыр. Бірақ, бұл мүлдем қауіпсіз емес екен – сіз алаяқтар жасаған және ресми нүкте ретінде маскировка жасалған заңсыз арнаға кездейсоқ қосылуыңыз мүмкін.
Осы қауіп туралы жақында «Шереметьево» әуежайының әкімшілігі әлеуметтік желідегі арнасы арқылы ескертті.
Осы қауіптің неде екенін және оның қаншалықты шынайы екенін түсінейік.
- Жалпы, қоғамдық орындардағы тегін интернет өте осал, - деді KP.RU-ға ақпараттық қауіпсіздік қызметі басшылары ассоциациясының мүшесі Александр Токаренко. - Алаяқтықтың осы түріне, яғни заңды нүкте ретінде маскировка жасалған жалған нүкте жасауға, 15 жылдан астам уақыт болды. Алаяқтар паролдерді және жеке деректерді ұрлауға мүмкіндік алады. Мысалы, telegram сияқты кейбір арналар жақсы қорғалған, ақпарат шифрланған түрде беріледі. Бірақ тегін Wi-Fi арқылы кәдімгі интернетке қосылғанда, ақпарат ашық болады. Егер ол алаяқтық желі арқылы өтсе, онда оны бақылап, жазып алып, талдап, сіздің деректеріңізге қол жеткізуге болады.
Қоғамдық орындардағы тегін интернет өте осал
Фото: Shutterstock.
Практикада бұл былай көрінеді.
- Мысалы, сіз әуежайда мобильді банкке кіру кодын теріп жатырсыз, - дейді сарапшы. - Сандарды басасыз, ал экранда жұлдызшаларды көресіз. Бірақ егер сіз алаяқтық желіге қосылсаңыз, оның операторы жұлдызшаларды емес, парольдің сандарын және нақты банкті көреді. Мұның бәрі сіздің телефон нөміріңізге «байланысты» болады, оны алаяқтық желіге авторизациялану үшін енгізесіз, ол заңды деп ойлайсыз.
Бірақ банкингтік бағдарламаларда идентификация жүргізіледі – мобильді телефон мен парольдің сәйкестігі бақыланады – алаяқтар бұны қалай айналып өтеді?
- Бұл үшін оларға проблема емес, - дейді Токаренко. - Алаяқтар арасында кең таралған құрал - нөмірді алмастыру функциясын қолдану. Банктің қорғау бағдарламасы бұл маневрді анықтай ма, жоқ па, үлкен сұрақ. Сіз тіпті алаяқ банкіге сіздің телефоныңыздан кіргенін және сіздің пароліңізді көрсеткенін білмей қаласыз.
Бұл тікелей жерде болмайды — әдетте, нақты уақытта бір адамды жеке бақылау жүргізілмейді, керісінше, үлкен пайдаланушылар массиві қамтылады, олардың әрекеттері талданып, содан кейін сәйкес жәбірленушілер таңдалады.
Дегенмен, егер қосарланған авторизация қарастырылса, яғни тек пароль арқылы ғана емес, банктен смс-хабарлама арқылы да, онда қорғауды алдау қиынырақ болады: смс нағыз нөмірге келеді, ал жалған нөмірге емес.
Қосарланған авторизация - алаяқтардан жақсы қорғау
Фото: Shutterstock.
Алаяқтық нүктесінің тағы бір қаупі — сіздің мобильді құрылғыңызға әртүрлі фишингтік сілтемелер келуі мүмкін, оларды басқанда сіз алаяқтарға мобильді құрылғыда сақталған ақпаратқа қол жеткізесіз. Мысалы, тегін фильмдермен байланысты ресурстар — бұл жолаушылар арасында, рейсін күтіп отырғандар арасында өте танымал.
Ал әуежайдың қауіпсіздік қызметі не істеп жатыр — олар кибер алаяқтардың енуіне қалай жол береді? Заңсыз нүкте ұйымдастыру үшін әуежайға қандай да бір ауыр жабдықты алып кірудің қажеті жоқ, тек смартфон немесе ноутбук жеткілікті, дейді сарапшы. Бұл құрылғы Wi-Fi нүктесі ретінде қызмет ете алады.
Бірақ бастапқыда құрылғыда өндіруші енгізген белгі бар, оны қалай Шереметьево атына өзгертуге болады? Бұған да қиындық жоқ екен.
- Wi-Fi-ды басқа атпен таратуға мүмкіндік беретін арнайы бағдарламалар бар — мысалы, сол әуежайдың немесе қонақ үйдің атын қосып, тартыншақ сөзді, мысалы, free, яғни тегін, қосу арқылы, - дейді Токаренко.
Wi-Fi-ды басқа атпен таратуға мүмкіндік беретін арнайы бағдарламалар бар, тартыншақ сөзді қосу арқылы, мысалы, free
Фото: Shutterstock.
Бірақ телефонға немесе планшетке қосылатын абоненттер саны көп емес, мысалы, 5-7. Алаяқтар кең ауқымды қалай қамтамасыз етеді?
- Бұл үшін де арнайы бағдарламалық қамтамасыз ету бар, пайдаланушылар санын көбейтуге мүмкіндік беретін, - дейді Токаренко.
- Ресми желінің атын біліңіз — әдетте, ол көрнекті жерде орналасқан. Егер ол болмаса, қызметкерден сұраңыз.
- Төлем жасағанда, өзіңіздің мобильді интернетіңізге өту жақсы, және жалпы, өзіңіздің SIM-картаны пайдалану қауіпсізірек.
- Тегін Wi-Fi бар орындарда ақпараттық гигиенаны сақтау қажет - белгісіз сайттарға кірмеңіз және жеке деректеріңізді бермеңіз.
- Тегін интернет таратылатын орындарда мобильді банк арқылы төлем жасау үшін, бюджетіңізге көп әсер етпейтін минималды сомасы бар шотты пайдалану жақсы.