Questo sito contiene link di affiliazione per cui può essere compensato

Home » ViaggiareSmart » Microsoft: non fidarti del Wi-Fi dell’hotel, così gli hacker rubano i tuoi account

Microsoft: non fidarti del Wi-Fi dell’hotel, così gli hacker rubano i tuoi account

Il Wi-Fi di un hotel può sembrare del tutto normale e portare invece a false pagine di accesso, furto di password e installazione di malware. L’ammonimento arriva da Microsoft che ha scoperto una nuova campagna che colpisce reti wireless di alberghi, centri congressi e altre strutture frequentate dai viaggiatori.

Dietro l’operazione c’è Storm-2945, gruppo collegato a Midnight Blizzard, organizzazione attribuita ai servizi segreti russi che prova a colpire come bersagli principali  i professionisti in viaggio, ma il pericolo riguarda chiunque usi una rete pubblica per leggere la posta, aprire documenti, accedere al cloud o effettuare pagamenti.

Come funziona l’attacco

Gli hacker compromettono gli apparati che gestiscono il Wi-Fi e modificano il traffico. La rete continua a mostrare il nome corretto dell’hotel e Internet sembra funzionare, ma alcune richieste vengono dirottate verso siti pirata.

Una delle trappole più comuni è una falsa pagina Microsoft 365. Inserendo email e password, l’utente consegna agli aggressori l’accesso a posta, documenti e servizi aziendali.

In altri casi compare una richiesta di autorizzazione con codice dispositivo. Se la vittima conferma, può approvare direttamente la sessione dell’hacker, rendendo inefficace anche l’autenticazione a due fattori.

Microsoft ha osservato anche malware presentati come aggiornamenti di Windows, del browser o strumenti per riparare la connessione.

Una volta installati, questi programmi possono rubare password e cookie, registrare ciò che viene digitato, acquisire screenshot, cercare documenti e controllare microfono e webcam.

È una tecnica simile a quella usata in altre campagne basate su falsi avvisi e richieste ingannevoli nel browser.

Come difendersi

Difendersi è relativamente semplice perchè ci sono differenti modi per farlo. Ma si deve avere coscienza del pericolo e pensare sempre a cosa fare prima di collegarsi

  • Usare l’hotspot dello smartphone per posta, pagamenti e documenti sensibili.
  • Attivare una VPN prima di collegarsi a reti pubbliche.
  • Controllare l’indirizzo del sito prima di inserire le credenziali.
  • Non approvare richieste di accesso inattese o codici dispositivo non richiesti.
  • Non installare aggiornamenti proposti dal portale Wi-Fi o da una pagina web.
  • Aggiornare i dispositivi prima di partire.

I rischi delle reti Wi-Fi pubbliche non dipendono soltanto da hotspot falsi. In questo caso può essere compromessa la stessa infrastruttura dell’hotel.

La regola più importante è semplice: considerare ogni Wi-Fi pubblico come una rete non affidabile, anche quando il nome è corretto e la password è stata consegnata dalla reception.

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

Offerte Speciali

Amazon offerte weekend su Macitynet

Offerte Amazon Weekend 3 ottobre: Apple, Samsung, Redmi, Dyson, Sonos, TCL, Switchbot, LEGO, Marshall

Le migliori offerte Amazon del 3 ottobre 2026: dispositivi tech e accessori per la vita di tutti i giorni, selezionati da Macitynet.

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Ultimi articoli