Các điểm phát Wi-Fi công cộng tại quán cà phê, sân bay hay trung tâm thương mại có thể trở thành mục tiêu của tội phạm mạng thông qua những mạng giả mạo hoặc các hình thức tấn công trung gian. Chuyên gia an ninh mạng khuyến cáo người dùng cần thay đổi thói quen kết nối để hạn chế nguy cơ bị đánh cắp thông tin cá nhân và chiếm quyền kiểm soát tài khoản.

Wi-Fi công cộng đang trở thành lựa chọn quen thuộc của nhiều người dùng khi làm việc, giải trí hoặc di chuyển. Chỉ với vài thao tác, người dùng có thể truy cập Internet mà không cần tiêu tốn dung lượng dữ liệu di động. Tuy nhiên, sự tiện lợi này cũng đi kèm những rủi ro bảo mật, đặc biệt khi người dùng kết nối vào các điểm phát sóng không rõ nguồn gốc. Wi-Fi công cộng tiềm ẩn nguy cơ bị đánh cắp tài khoản, dữ liệu và tiền trong ngân hàng

Một trong những hình thức tấn công phổ biến là dựng các điểm phát Wi-Fi giả mạo (Evil Twin) có tên gọi gần giống hoặc trùng với mạng chính thức tại địa điểm công cộng. Khi người dùng kết nối, lưu lượng truy cập có thể đi qua thiết bị do kẻ tấn công kiểm soát, tạo điều kiện để chúng theo dõi hoạt động trực tuyến, dẫn dụ nạn nhân truy cập các trang web giả mạo hoặc thực hiện những hành vi đánh cắp thông tin.

Trường hợp của anh P.A (TP.HCM) chia sẻ trong chương trình Lời Cảnh Báo là một ví dụ về những rủi ro có thể phát sinh từ thói quen sử dụng Wi-Fi miễn phí. Do thường xuyên kết nối Wi-Fi công cộng để tiết kiệm chi phí dữ liệu di động, anh cho biết đã gặp sự cố liên quan đến bảo mật và phải tìm cách khôi phục những thông tin quan trọng. Anh chia sẻ: “Em rất hay sử dụng những Wi-Fi công cộng miễn phí vì giúp tiết kiệm tiền data 4G hàng tháng. Mình cảm thấy rất bất ngờ và sốc vì hacker đã phá tường lửa của mình rồi, giờ phải tìm giải pháp để khôi phục lại những thông tin quan trọng”.

Wi-Fi giả mạo có thể trở thành cửa ngõ để chiếm quyền tài khoản

Theo giảng viên Nguyễn Thế Phương, Trường Cao đẳng An ninh mạng iSPACE (TP.HCM), nguy cơ khi sử dụng Wi-Fi công cộng không chỉ dừng lại ở việc bị theo dõi hoạt động truy cập Internet. Trong một số tình huống, kẻ tấn công có thể khai thác các phiên đăng nhập (cookie), lỗ hổng bảo mật hoặc thủ đoạn lừa đảo để chiếm quyền truy cập tài khoản mà người dùng không nhất thiết phải trực tiếp cung cấp mật khẩu.

“Ngay cả khi người dùng không nhập mật khẩu, hacker vẫn có thể thu thập các phiên làm việc (cookie) để đăng nhập bất hợp pháp vào tài khoản. Nguy cơ lớn nhất là thiết bị bị cài mã độc, bị tống tiền từ dữ liệu nhạy cảm hoặc mất cắp các tài khoản tài chính với những giao dịch chuyển tiền rất khó truy vết”, ông Nguyễn Thế Phương cảnh báo.

Trên thực tế, mức độ nguy hiểm của Wi-Fi công cộng phụ thuộc vào nhiều yếu tố, bao gồm cơ chế mã hóa của mạng, cấu hình thiết bị, lỗ hổng phần mềm và phương thức tấn công. Các kết nối HTTPS giúp mã hóa dữ liệu trao đổi giữa trình duyệt và máy chủ, hạn chế khả năng đọc trộm nội dung trong quá trình truyền tải. Tuy nhiên, lớp bảo vệ này không thể ngăn chặn hoàn toàn những hình thức lừa đảo như trang đăng nhập giả, phần mềm độc hại hay các cuộc tấn công khai thác lỗ hổng trên thiết bị.

Đáng chú ý, việc bị chiếm quyền một tài khoản có thể kéo theo nhiều hệ lụy khác, nhất là khi người dùng sử dụng chung mật khẩu hoặc liên kết nhiều dịch vụ với một địa chỉ email. Giảng viên Trương Phạm Hoài Thương, Trường Cao đẳng An ninh mạng iSPACE (TP.HCM), cho rằng rủi ro lớn không chỉ nằm ở việc mất thông tin đăng nhập mà còn ở khả năng kẻ tấn công tiếp tục khai thác những tài khoản liên quan.

“Rủi ro đáng lo nhất không chỉ là mất mật khẩu, mà là hiệu ứng dây chuyền. Chỉ từ một tài khoản quan trọng bị chiếm, đặc biệt là email, kẻ tấn công có thể mở đường kiểm soát nhiều tài khoản khác, đồng thời giả danh nạn nhân để nhắn tin vay tiền, lừa đảo người thân, bạn bè”, bà Trương Phạm Hoài Thương nhận định.

Email thường được sử dụng để khôi phục mật khẩu, xác thực danh tính và nhận thông báo bảo mật từ nhiều nền tảng. Vì vậy, nếu tài khoản này bị kiểm soát, kẻ tấn công có thể lợi dụng chức năng khôi phục để tiếp cận các dịch vụ khác. Trong trường hợp có thêm thông tin cá nhân, dữ liệu tài chính hoặc quyền truy cập vào thiết bị, phạm vi thiệt hại có thể tiếp tục mở rộng.

Cách bảo vệ thiết bị khi sử dụng Wi-Fi công cộng

Để hạn chế nguy cơ bị tấn công, người dùng cần chủ động kiểm soát những mạng Wi-Fi mà thiết bị kết nối, thay vì mặc định tin tưởng các điểm phát sóng có tên miễn phí. Theo giảng viên Trương Phạm Hoài Thương, người dùng nên xác nhận chính xác tên mạng với nhân viên tại địa điểm sử dụng, đồng thời tắt tính năng tự động kết nối Wi-Fi trên điện thoại để tránh thiết bị tự truy cập vào những mạng không mong muốn.

Bên cạnh đó, người dùng cần thường xuyên cập nhật hệ điều hành, trình duyệt và các ứng dụng nhằm khắc phục những lỗ hổng bảo mật đã được phát hiện. Việc bật xác thực đa yếu tố (MFA), ưu tiên sử dụng ứng dụng xác thực hoặc khóa bảo mật khi có thể, cũng giúp giảm nguy cơ bị chiếm tài khoản ngay cả khi mật khẩu bị lộ.

Một nguyên tắc quan trọng khác là không cài đặt phần mềm, cấu hình mạng hay chứng chỉ số không rõ nguồn gốc theo yêu cầu từ các trang web xuất hiện sau khi kết nối Wi-Fi công cộng. Người dùng cũng cần kiểm tra kỹ địa chỉ website trước khi đăng nhập, cảnh giác với các trang yêu cầu cung cấp thông tin ngân hàng, mã OTP hoặc dữ liệu cá nhân bất thường.

Đối với những hoạt động nhạy cảm như đăng nhập tài khoản ngân hàng, chuyển tiền hay truy cập các hệ thống chứa dữ liệu quan trọng, sử dụng mạng di động 4G hoặc 5G là lựa chọn giúp hạn chế rủi ro từ các điểm phát Wi-Fi công cộng không đáng tin cậy. Trong trường hợp bắt buộc phải sử dụng Wi-Fi công cộng, người dùng có thể cân nhắc VPN uy tín để mã hóa lưu lượng kết nối, song đây không phải giải pháp thay thế cho việc xác minh mạng và cảnh giác với các trang web giả mạo.

“Wi-Fi miễn phí có thể tiện nhưng đừng vì vài phút mà đánh đổi tài liệu, dữ liệu và tài chính của mình”, bà Trương Phạm Hoài Thương nhấn mạnh.

Trong bối cảnh các hình thức lừa đảo trực tuyến ngày càng đa dạng, Wi-Fi công cộng không đồng nghĩa với việc thiết bị chắc chắn bị tấn công, nhưng cũng không nên được xem là một môi trường kết nối mặc nhiên an toàn. Việc xác minh điểm phát sóng, duy trì các lớp bảo mật và hạn chế thao tác nhạy cảm trên những mạng không đáng tin cậy sẽ giúp người dùng chủ động hơn trong việc bảo vệ dữ liệu cá nhân.

Chương trình Lời Cảnh Báo được phát sóng lúc 19h50 Thứ Hai và Thứ Tư hàng tuần trên kênh THVL1. Chương trình do Báo và Phát thanh, Truyền hình Vĩnh Long phối hợp cùng Jet Studio thực hiện.

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *