Il Wi-Fi di un hotel può sembrare del tutto normale e portare invece a false pagine di accesso, furto di password e installazione di malware. L’ammonimento arriva da Microsoft che ha scoperto una nuova campagna che colpisce reti wireless di alberghi, centri congressi e altre strutture frequentate dai viaggiatori.
Dietro l’operazione c’è Storm-2945, gruppo collegato a Midnight Blizzard, organizzazione attribuita ai servizi segreti russi che prova a colpire come bersagli principali i professionisti in viaggio, ma il pericolo riguarda chiunque usi una rete pubblica per leggere la posta, aprire documenti, accedere al cloud o effettuare pagamenti.
Come funziona l’attacco
Gli hacker compromettono gli apparati che gestiscono il Wi-Fi e modificano il traffico. La rete continua a mostrare il nome corretto dell’hotel e Internet sembra funzionare, ma alcune richieste vengono dirottate verso siti pirata.
Una delle trappole più comuni è una falsa pagina Microsoft 365. Inserendo email e password, l’utente consegna agli aggressori l’accesso a posta, documenti e servizi aziendali.
In altri casi compare una richiesta di autorizzazione con codice dispositivo. Se la vittima conferma, può approvare direttamente la sessione dell’hacker, rendendo inefficace anche l’autenticazione a due fattori.
Microsoft ha osservato anche malware presentati come aggiornamenti di Windows, del browser o strumenti per riparare la connessione.
Una volta installati, questi programmi possono rubare password e cookie, registrare ciò che viene digitato, acquisire screenshot, cercare documenti e controllare microfono e webcam.
È una tecnica simile a quella usata in altre campagne basate su falsi avvisi e richieste ingannevoli nel browser.
Come difendersi
Difendersi è relativamente semplice perchè ci sono differenti modi per farlo. Ma si deve avere coscienza del pericolo e pensare sempre a cosa fare prima di collegarsi
- Usare l’hotspot dello smartphone per posta, pagamenti e documenti sensibili.
- Attivare una VPN prima di collegarsi a reti pubbliche.
- Controllare l’indirizzo del sito prima di inserire le credenziali.
- Non approvare richieste di accesso inattese o codici dispositivo non richiesti.
- Non installare aggiornamenti proposti dal portale Wi-Fi o da una pagina web.
- Aggiornare i dispositivi prima di partire.
I rischi delle reti Wi-Fi pubbliche non dipendono soltanto da hotspot falsi. In questo caso può essere compromessa la stessa infrastruttura dell’hotel.
La regola più importante è semplice: considerare ogni Wi-Fi pubblico come una rete non affidabile, anche quando il nome è corretto e la password è stata consegnata dalla reception.












