不少商家以免費WiFi招徠,不法之徒乘虛而入
一些黑客將自建WiFi熱點偽裝成知名賬號“釣魚”,警方提醒市民需注意
公共場所免費WiFi越來越普及,但央視最近連續報道了因為連接免費WiFi而被釣魚,進而個人財產遭受損失的事件。為此,記者這兩天走訪了佛山多個公共場所,并用自己的手機開熱點進行試驗,發現很多市民根本沒有考慮安全問題,只要看到沒有密碼的WiFi就會嘗試連接。警方表示,佛山目前暫無因為上免費WiFi而被釣魚的案件,但此類情況應該引起大家的重視。
開免費熱點 馬上有人蹭
19日下午,在禪城區季華路上一大型商業綜合體內,記者打開手機的WiFi連接,發現有十多個WiFi熱點,其中有三大運營商的,也有一些是商家的。除此之外,還有一些無法通過拼音識別出是來自何方的熱點,其中不少都不需密碼直接連接。
市民蘇小姐告訴記者,為了省流量,只要一到公共場所,都會看有沒有免費的WiFi,“我現在手機都是自動連接WiFi的,經常一進入商場就會自動連接。”蘇小姐說會十分小心,“主要就是刷刷微信朋友圈,看看新聞,絕對不會在這些地方進行支付操作。”她說,現在手機里的淘寶、QQ、微信等都是自動登錄的,萬一信息泄露了,可能會造成很大的損失。
連接公共WiFi熱點后發生意外的事情確實存在。記者的朋友鄒先生此前就因為在一家飯店連接了一個不明來路的WiFi,隨后QQ號被盜。他說,雖然不知道QQ被盜是不是和那次連接了WiFi有關,但那次以后他再也不敢連接一些不明來路的免費WiFi。
19日,記者用手機開熱點進行了一次實驗,并且將賬戶改成了一家知名冰淇淋店的名字。只過了三分鐘,記者就發現有兩部手機連接了上來。根據央視此前的報道,不少黑客會利用這樣的方式,獲取手機的操作信息。
手機若裸奔 隱私被破解
公開資料顯示,目前全國可查詢到的公共免費WiFi熱點覆蓋已經超過600萬個,其中CMCC熱點超過400萬個,ChinaNet熱點超過100萬個。除此以外還有一些餐飲、咖啡店、酒店和政府建立的公共免費WiFi熱點等。有電腦專家表示,對于一個無加密的公共免費WiFi熱點,任何人都可以偵聽到這個免費WiFi范圍內的數據通訊,包括賬號、密碼、個人信息均一覽無余。
這其中,WiFi“釣魚”首當其沖。這種方法就類似于記者上面做的那個實驗,黑客在人流密集的公共場合設一個免費WiFi熱點,然后給賬號取一個大家耳熟能詳的名字,稍不注意一連接上,就很容易被假冒的WiFi“釣魚”。因為此時,連上的手機就相當于開始“裸奔”,所有手機里的信息都會被黑客一覽無余。而這些內容的破解,在一些專業的黑客手中,也就是十幾二十分鐘的事情。
此前,有網友就在微博上爆料,稱自己在商場登錄賬號為“Chinanet3”的免費WiFi時,網銀賬號被“釣魚”了。他說,當時還以為是通訊運營商免費提供的無線網絡,便在手機上進行網銀支付等操作,后來發現自己網銀的密碼不能登錄了。經過查詢,網銀里的錢也不翼而飛。
20日上午,記者從禪城警方了解到,目前他們還沒有掌握到類似用免費WiFi熱點進行“釣魚”行騙的案件,“不過在其他城市就出現過這類案子,所以市民還是要加倍小心,不要輕易地連接一些不設密碼的熱點”。
三招防釣魚WiFi
1、連接前先問清楚
一些黑客會把自建的熱點賬戶改成一些知名品牌的名稱,比如星巴克、麥當勞之類。所以市民在連接之前,一定要問清楚這家店的工作人員,哪個才是他們的WiFi。
2.選擇運營商熱點
盡可能選擇運營商的WiFi。在公共場合,目前國內運營商提供的免費WiFi熱點安全性相對較高。
3.不要用自動連接
不少市民的WiFi連接都是常年開啟的狀態,這樣會很不安全,有時會在自己不知情的情況下連接上一些沒有設密碼的WiFi。所以最好把WiFi連接關閉,在需要用的時候才打開。編輯:實習編輯