Wi-Fi miễn phí: Cạm bẫy khiến người dùng mất tài khoản, tiền

Wi-Fi miễn phí mang lại sự tiện lợi nhưng cũng có thể trở thành “cửa ngõ” để tin tặc đánh cắp dữ liệu, chiếm tài khoản và đe dọa tài sản.

Wi-Fi miễn phí đã trở thành một phần quen thuộc trong đời sống số. Tại quán cà phê, bệnh viện, bến xe, sân bay, khách sạn hay công viên, chỉ cần vài thao tác trên điện thoại, người dùng có thể nhanh chóng kết nối Internet mà không phải tốn dung lượng dữ liệu di động. Tuy nhiên, sự tiện lợi này cũng kéo theo những rủi ro an ninh mạng mà không phải ai cũng nhận biết. Công an tỉnh Đồng Tháp cảnh báo, người dân cần đặc biệt thận trọng với các mạng Wi-Fi không có mật khẩu hoặc sử dụng chung một mật khẩu cho nhiều người, bởi dữ liệu truyền qua những mạng này có thể không được bảo vệ đầy đủ.

Những “chiếc bẫy” ẩn sau Wi-Fi miễn phí

Ảnh minh họa.

Đáng chú ý, không phải mạng Wi-Fi nguy hiểm nào cũng mang một cái tên đáng ngờ. Kẻ gian có thể dựng các điểm phát giả với những tên rất quen thuộc như “Wi-Fi miễn phí”, “Ca phe Free”, “Guest_Wifi” hay “Khach san - Free” để đánh lừa người dùng. Nguy hiểm hơn, mạng giả có thể được đặt tên gần giống hoặc thậm chí bắt chước tên của mạng Wi-Fi chính thức tại một cửa hàng, doanh nghiệp, khách sạn hay sân bay. Khi nhìn thấy một mạng quen thuộc, nhiều người có xu hướng kết nối ngay mà không kiểm tra nguồn phát.

Theo chuyên gia bảo mật Vũ Ngọc Sơn, Giám đốc Công nghệ Công ty Công nghệ An ninh mạng Quốc gia Việt Nam (NCS), nguy cơ đáng chú ý nhất là người dùng kết nối nhầm vào một mạng Wi-Fi đã nằm dưới sự kiểm soát của tin tặc. Theo ông, có hai cách phổ biến để kẻ tấn công thực hiện điều này. Một là xâm nhập vào trang quản trị của thiết bị phát Wi-Fi, đặc biệt khi chủ mạng vẫn sử dụng mật khẩu mặc định hoặc mật khẩu yếu. Hai là tạo một mạng Wi-Fi giả mạo nhằm dụ người dùng tự kết nối.

Cách thứ hai thường được gọi là “Evil Twin Attack”, tức tấn công bằng mạng Wi-Fi sinh đôi. Tin tặc có thể tạo một điểm phát có tên gần giống mạng thật, chẳng hạn mạng dành cho khách của quán cà phê hoặc doanh nghiệp, khiến người dùng khó phân biệt. Thậm chí, nếu có đủ thông tin, kẻ gian có thể sao chép tên và mật khẩu của một mạng hợp pháp, sau đó lợi dụng cơ chế tự động kết nối trên điện thoại, laptop để thiết bị của nạn nhân truy cập vào mạng giả.

Những cuộc tấn công kiểu này đặc biệt đáng lưu ý tại các địa điểm đông người, nơi có nhiều điểm truy cập Wi-Fi cùng tồn tại. Khi người dùng đang vội hoặc quá quen với việc thiết bị tự động kết nối mạng, khả năng nhận biết đâu là mạng thật, đâu là mạng giả càng giảm xuống. Chỉ một lần kết nối nhầm cũng có thể tạo điều kiện để tin tặc tiếp tục thực hiện nhiều hình thức tấn công khác.

Một trong số đó là tấn công xen giữa, hay Man-in-the-Middle (MitM). Về cơ bản, kẻ gian tìm cách đứng giữa kết nối giữa thiết bị của người dùng và Internet để can thiệp vào quá trình trao đổi dữ liệu. Với những kết nối sử dụng giao thức bảo mật yếu hoặc không được mã hóa đầy đủ, tin tặc có thể theo dõi hoặc thu thập các gói dữ liệu được truyền đi.

Công an tỉnh Đồng Tháp cũng cảnh báo về nguy cơ nghe lén và đánh cắp các gói dữ liệu chưa được mã hóa. Trong một số trường hợp, dữ liệu có thể bao gồm thông tin đăng nhập, email, tin nhắn hoặc các dữ liệu cá nhân khác. Một thủ đoạn khác là chuyển hướng người dùng tới những trang web giả mạo, chẳng hạn trang đăng nhập Facebook, Zalo hoặc ngân hàng, từ đó dụ nạn nhân tự nhập tài khoản, mật khẩu và các thông tin bảo mật.

Nếu người dùng không nhận ra dấu hiệu bất thường, thông tin vừa nhập có thể rơi thẳng vào tay kẻ gian. Từ tài khoản mạng xã hội, đối tượng có thể tiếp tục giả danh chủ tài khoản để nhắn tin vay tiền hoặc gửi đường link lừa đảo cho bạn bè, người thân. Với thông tin tài chính, hậu quả còn nghiêm trọng hơn nếu nạn nhân tiếp tục cung cấp mã xác thực hoặc thực hiện các thao tác theo hướng dẫn của kẻ lừa đảo.

Tuy nhiên, chuyên gia Vũ Ngọc Sơn lưu ý rằng nguy cơ không nên bị thổi phồng theo hướng cứ kết nối Wi-Fi công cộng là chắc chắn bị đánh cắp dữ liệu. Theo ông, các hình thức tấn công MitM hiện không còn dễ dàng phát huy hiệu quả như trước đối với những dịch vụ sử dụng giao thức bảo mật hiện đại. Phần lớn website quan trọng, đặc biệt các dịch vụ liên quan đến tài khoản người dùng và ngân hàng, hiện đã sử dụng SSL/TLS, được thể hiện qua giao thức HTTPS trên thanh địa chỉ.

Điều này tạo thêm một lớp bảo vệ quan trọng bởi dữ liệu truyền qua kết nối được mã hóa. Dù vậy, người dùng vẫn cần cảnh giác với những website giả mạo, chứng chỉ bảo mật có vấn đề hoặc các tình huống bản thân bị dẫn dụ nhập thông tin vào một trang không phải dịch vụ chính thức. Nói cách khác, HTTPS là một lớp bảo vệ hữu ích nhưng không thể biến một mạng Wi-Fi đáng ngờ thành mạng an toàn tuyệt đối.

Công an và chuyên gia khuyến cáo gì?

Trước nguy cơ người dân chủ quan với Wi-Fi miễn phí, Công an tỉnh Đồng Tháp khuyến cáo người dùng hạn chế kết nối vào các mạng Wi-Fi tự do không rõ nguồn gốc. Nếu cần sử dụng Wi-Fi công cộng, nên ưu tiên mạng do đơn vị, cửa hàng hoặc địa điểm cung cấp xác nhận rõ ràng và có cơ chế bảo mật phù hợp. Người dùng cũng nên tắt tính năng tự động kết nối Wi-Fi để hạn chế khả năng thiết bị tự động truy cập vào một điểm phát giả.

Một nguyên tắc quan trọng khác là không thực hiện các giao dịch nhạy cảm khi đang sử dụng mạng Wi-Fi công cộng không đáng tin cậy. Người dùng nên tránh đăng nhập tài khoản ngân hàng, chuyển tiền, mua sắm trực tuyến hoặc xử lý những dữ liệu quan trọng trên những mạng mà mình không xác định được nguồn gốc. Khi cần thực hiện giao dịch tài chính bên ngoài, sử dụng mạng 3G, 4G hoặc 5G cá nhân thường là lựa chọn đơn giản và an toàn hơn.

Trong trường hợp bắt buộc phải dùng Wi-Fi công cộng, người dùng có thể cân nhắc sử dụng VPN để tăng khả năng bảo vệ dữ liệu truyền qua mạng. Đồng thời, các tài khoản quan trọng như email và mạng xã hội nên được kích hoạt xác thực hai yếu tố. Đây là lớp bảo vệ bổ sung, giúp giảm thiểu thiệt hại ngay cả khi thông tin đăng nhập bị lộ trong một tình huống nào đó.

Người dùng cũng cần hình thành thói quen kiểm tra địa chỉ website trước khi đăng nhập. Không nên chỉ nhìn vào giao diện quen thuộc rồi nhập tài khoản, mà cần kiểm tra kỹ tên miền và biểu tượng khóa trên trình duyệt. Nếu trình duyệt xuất hiện cảnh báo website không an toàn, người dùng nên dừng thao tác thay vì cố tiếp tục truy cập.

Theo chuyên gia Vũ Ngọc Sơn, một giải pháp đơn giản khác là sử dụng tính năng “quên mạng” trên điện thoại và máy tính đối với những Wi-Fi công cộng từng kết nối. Việc này giúp hạn chế nguy cơ thiết bị tự động quay lại một mạng Wi-Fi giả mạo có tên tương tự. Khi cần truy cập những dịch vụ quan trọng, người dùng có thể phát Wi-Fi riêng từ điện thoại thay vì kết nối vào một mạng công cộng không rõ mức độ an toàn.

Ngoài nguy cơ đến từ tin tặc, người dùng cũng cần chú ý tới một vấn đề ít được quan tâm hơn: chính mạng Wi-Fi miễn phí có thể thu thập thông tin cá nhân. Một số điểm truy cập yêu cầu người dùng cung cấp họ tên, tuổi, email hoặc số điện thoại trước khi cho phép truy cập Internet. Nếu không thực sự cần thiết, người dùng nên cân nhắc việc cung cấp các dữ liệu này và có thể sử dụng một email phụ cho những trường hợp đăng ký dịch vụ Wi-Fi công cộng.

Thiết lập trên thiết bị cũng là một mắt xích quan trọng. Chuyên gia cảnh báo một số máy tính có thể được cài đặt chế độ chia sẻ tệp qua mạng nội bộ. Khi kết nối vào cùng một mạng Wi-Fi với người có ý đồ xấu, cấu hình này có thể làm tăng nguy cơ rò rỉ dữ liệu hoặc tiếp nhận những tệp tin không mong muốn. Vì vậy, trước khi sử dụng Wi-Fi công cộng, người dùng nên kiểm tra và tắt các chức năng chia sẻ không cần thiết.

Điều đáng lưu ý là rủi ro an ninh mạng không chỉ đến từ những kỹ thuật tấn công phức tạp. Trong nhiều trường hợp, yếu tố quyết định lại nằm ở hành vi của chính người dùng: kết nối một mạng Wi-Fi không rõ nguồn gốc, để thiết bị tự động truy cập, đăng nhập tài khoản quan trọng hoặc nhập thông tin cá nhân vào một trang web chưa được kiểm tra.

Công an tỉnh Đồng Tháp nhấn mạnh, việc bảo vệ an toàn thông tin và tài sản trên không gian mạng bắt đầu từ ý thức tự bảo vệ của mỗi người dân. Khi phát hiện điểm phát Wi-Fi có dấu hiệu bất thường, nghi ngờ tài khoản bị chiếm quyền hoặc phát hiện dấu hiệu bị lừa đảo, người dân cần nhanh chóng liên hệ cơ quan Công an gần nhất để được hỗ trợ.

Trong bối cảnh Wi-Fi miễn phí ngày càng phổ biến, từ bỏ tâm lý “thấy Wi-Fi là kết nối” có thể là bước đầu tiên để giảm nguy cơ trở thành nạn nhân. Một vài giây kiểm tra tên mạng, tắt tự động kết nối và chuyển sang dữ liệu di động khi thực hiện giao dịch quan trọng đôi khi có thể giúp người dùng tránh được những hậu quả lớn hơn rất nhiều.

Camera ngụy trang tràn lan, mối nguy nào đang rình rập người dùng?

Camera ngụy trang ngày càng tinh vi, trong khi camera gia đình cũng có thể bị tấn công, khiến quyền riêng tư và dữ liệu cá nhân đứng trước nhiều rủi ro.

Trong bối cảnh các thiết bị giám sát ngày càng phổ biến, camera không còn đơn thuần là công cụ bảo vệ tài sản hay theo dõi hoạt động trong gia đình. Khi được kết nối Internet, những thiết bị này cũng trở thành một điểm tiếp xúc với không gian mạng và có thể bị khai thác nếu người dùng thiếu các biện pháp bảo vệ cần thiết.

Đáng chú ý, bên cạnh nguy cơ camera bị tấn công từ xa, việc các loại camera ngụy trang được quảng cáo và mua bán trên mạng cũng đang đặt ra những vấn đề đáng lo ngại về quyền riêng tư. Những thiết bị được ngụy trang dưới hình dạng ổ cắm điện, bóng đèn, bộ phát Wi-Fi, sạc điện thoại hay thậm chí chai dầu gội có thể rất khó nhận biết bằng mắt thường.

Camera AI và khóa thông minh, tiện lợi đi kèm những rủi ro bảo mật

Camera AI và khóa thông minh mang lại nhiều tiện ích nhưng cũng tiềm ẩn nguy cơ về bảo mật, quyền riêng tư và an toàn nếu người dùng chủ quan.

Camera AI và khóa thông minh ngày càng phổ biến trong các hệ thống nhà thông minh, giúp người dùng giám sát và quản lý ngôi nhà từ xa. Tuy nhiên, những thiết bị này không đồng nghĩa với sự an toàn tuyệt đối. Các vụ rò rỉ hình ảnh riêng tư, khóa điện tử bị vô hiệu hóa hoặc dữ liệu cá nhân bị khai thác cho thấy mặt trái của xu hướng số hóa không gian sống.

[GALLERY] 5 ứng dụng Android dưới 5MB nhỏ mà có võ, ai cũng nên cài

Chỉ chiếm chưa tới 5MB bộ nhớ, loạt ứng dụng Android này mang đến nhiều tính năng hữu ích như bảo mật, tối ưu hiệu năng và tiết kiệm dữ liệu.

an-1.png
Không phải ứng dụng Android nào có dung lượng lớn cũng mang lại trải nghiệm tốt hơn, bởi nhiều phần mềm dưới 5MB vẫn sở hữu những tính năng cực kỳ hữu ích, giúp tăng hiệu suất sử dụng điện thoại, bảo vệ quyền riêng tư và tiết kiệm tài nguyên mà không yêu cầu quyền root thiết bị.
an-2.png
Đáng chú ý nhất là Simple Keyboard, ứng dụng bàn phím tối giản gần như loại bỏ toàn bộ tính năng dư thừa như AI, GIF, sticker hay emoji để tập trung vào trải nghiệm gõ văn bản nhanh, đồng thời cam kết không thu thập dữ liệu người dùng và không cần quyền truy cập Internet, phù hợp với những ai đề cao tính riêng tư.(Ảnh: MUO)

Đọc nhiều nhất

Tin mới