بسترها و ابزارهای جعلی

وای‌فای جعلی

شبکه‌های رایگان که هکرها برای شنود شما راه‌اندازی می‌کنند

هکرها با راه‌اندازی شبکه‌های وای‌فای رایگان با نام‌های مشابه مکان‌های عمومی کاربران را فریب می‌دهند و تمام ترافیک اینترنت آنها را شنود می‌کنند. این حمله که Evil Twin نام دارد یکی از رایج‌ترین تهدیدات در مکان‌های عمومی است.

وای‌فای جعلی - کمین‌گاه
وای‌فای جعلی یا Evil Twin چیست؟

وای‌فای جعلی (Evil Twin) یک شبکه وای‌فای غیرمجاز است که توسط هکرها راه‌اندازی می‌شود تا شبیه یک شبکه معتبر و عمومی مانند وای‌فای کافه‌ها، هتل‌ها یا فرودگاه‌ها به نظر برسد. کاربران با اتصال به این شبکه تمام ترافیک اینترنت خود را در اختیار هکر قرار می‌دهند و اطلاعات حساس آنها به سرقت می‌رود.

۳ سناریوی رایج وای‌فای جعلی

۱
وای‌فای جعلی در کافه‌ها

هکرها در یک کافه شلوغ شبکه‌ای با نام مشابه وای‌فای اصلی کافه راه‌اندازی می‌کنند و کاربران ناآگاه را به دام می‌اندازند.

۲
وای‌فای جعلی در فرودگاه‌ها

مسافران در فرودگاه‌ها به دنبال وای‌فای رایگان هستند. هکرها با راه‌اندازی شبکه‌های جعلی اطلاعات حساب‌های بانکی و ایمیل مسافران را می‌دزدند.

۳
وای‌فای جعلی در هتل‌ها

هکرها با شبیه‌سازی شبکه وای‌فای هتل مهمانان را فریب می‌دهند و اطلاعات کارت اعتباری آنها را سرقت می‌کنند.

نحوه اتصال کاربر به وای‌فای جعلی - کمین‌گاه

نحوه اتصال کاربر به وای‌فای جعلی و شنود ترافیک توسط هکر

۶ نشانه‌ای که وای‌فای جعلی را فاش می‌کند

۱
شبکه با نام مشابه اما غیررسمی

مثلا «Cafe_WiFi_Free» به جای نام رسمی کافه. همیشه از کارکنان مکان سوال کن.

۲
شبکه بدون رمز

وای‌فای‌های عمومی معتبر معمولا رمز دارند یا از طریق سیستم تایید هویت متصل می‌شوند.

۳
سرعت پایین اینترنت

شبکه‌های جعلی معمولا سرعت پایینی دارند زیرا هکرها در حال پردازش و شنود ترافیک شما هستند.

۴
درخواست اطلاعات اضافی

اگر شبکه از شما اطلاعات شخصی مثل شماره تلفن یا ایمیل را قبل از اتصال درخواست می‌کند شک کن.

۵
چندین شبکه با نام مشابه

اگر چندین شبکه با نام‌های شبیه به هم دیدی احتمالا یکی از آنها جعلی است.

۶
هشدارهای امنیتی مرورگر

اگر پس از اتصال به وای‌فای موقع باز کردن سایت‌ها با هشدارهای قرمزرنگ مرورگر مواجه شدی نشانه بارز این است که یک هکر در حال شنود ترافیک اینترنت شماست.

مثال واقعی

در سال ۱۴۰۲ در یکی از کافه‌های معروف تهران هکرها با راه‌اندازی یک شبکه وای‌فای با نام «Cafe_WiFi_Free» کاربران را فریب دادند. بیش از ۲۰۰ کاربر به این شبکه متصل شدند و اطلاعات حساب‌های بانکی و شبکه‌های اجتماعی خود را در اختیار هکرها قرار دادند. این حمله توسط کارشناسان پلیس فتا شناسایی و گزارش شد و به کاربران هشدار داده شد که از وای‌فای‌های عمومی بدون تایید استفاده نکنند.

مقایسه وای‌فای واقعی با وای‌فای جعلی

نام شبکه رسمی و تأییدشده
نام شبکه مشابه اما غیررسمی
اتصال با رمز یا تأیید هویت
اتصال بدون رمز یا با رمز ساده
سرعت پایدار و قابل‌قبول
سرعت پایین و ناپایدار
بدون درخواست اطلاعات شخصی
درخواست اطلاعات اضافی
قانون طلایی

برای تراکنش‌های حساس هرگز از وای‌فای عمومی استفاده نکن. اگر مجبوری حتما از یک VPN معتبر برای رمزنگاری ترافیک خودت استفاده کن و از اتصال به شبکه‌های بدون رمز خودداری کن.