当前为位置:公民与法治电子版->2015年第2期(总第194期)->为你支招->小心“黑wifi ”!警方为您支招
小心“黑wifi ”!警方为您支招
 
   “你这里有WiFi吗?”“这里WiFi密码是多少?”如今在诸如餐厅等公共场合,我们总能听到类似的提问,但这些送上门的免费WiFi,也许就是不法分子用来盗你账号、密码的陷阱。近日,几位蹭网族就这样莫名其妙被坑了。对方用什么方法盗取账号与密码?如何避免这些陷阱?我们邀请专业人士与警方人员为网友支招。
   案例一:咖啡馆里免费蹭WiFi刚离开QQ就被盗了
  大学生小翔可以说是“无WiFi就不能活”的“蹭网族”,还经常把手机的无线网络设置成“自动加入”模式。前两天,他和同学来到市区某家咖啡店聚会,进店后有同学去问了店家WiFi的密码,小翔本来也想问,但发现手机自动加入了一个名为“coffee xxx”的WiFi,他以为这也是咖啡店提供的,没多想就上网聊起了QQ。
  没过多久,他走出咖啡店,却发现QQ怎么也登不上了。刚开始,小翔还没在意,可回到学校后,却有几个亲友打来电话询问,他是不是急着用钱。
  这使他一头雾水。经过细问才知道,原来不久前,有人用小翔的QQ给他的一些亲友们发了借钱的信息。小翔吓出了一身冷汗,连忙通知亲友,让他们互相转告自己的QQ号码被盗,千万别汇钱。
  由于通知及时,小翔没有亲友被骗,事后,小翔了解到,在那家咖啡店里搜到的“coffee xxx”,根本不是店家提供的WiFi,属于来路不明的黑“WiFi”。 但他至今还弄不明白,QQ到底是怎么被盗的。
  案例二:蹭到免费WiFi玩游戏装备全部消失了
  陈先生是一款热门手机游戏的发烧友,每天一有空都要玩一会这款游戏,三年下来,攒下了不少好装备,不少极品装备用钱都很难买得到。
  上月底,陈先生到南京游玩,晚上入住了一家旅馆,他很想玩游戏,可手机流量已不够,这里的老板又没有装WiFi。正在陈先生苦恼不已的时候,竟奇迹般地扫到了一个免费WiFi。他抱着试一试的心态点了一下,没想到居然成功加入了,欣喜不已的陈先生玩了一个晚上的游戏,可第二天早上一醒来,却发现游戏账号里的装备全部消失了,陈先生三年的心血付之东流,用他自己的话来说,是“损失难以估量”。
  追悔莫及的陈先生说:“我属于懒人,都一直开着‘自动加入’模式,但面对这些免费WiFi,我该如何去辨别是否属于陷阱呢?”
  专家解析:“黑WiFi”坑人一是设套;二是入侵
  针对这些WiFi陷阱,供职于某大型国有通信企业的专家吴先生对此进行解密。
  吴先生说,“黑WiFi”盗取信息的原理是:市民的手机或电脑在使用WiFi时,会发出很多数据,不法分子只要在无线路由器上安装一种仪器搭建好“黑WiFi”,再设法让市民接入,就可以截取并复制这些数据,通过分析软件,就能获取市民的个人信息。同时,不法分子还有可能在“黑WiFi”中设置模仿“银行网银、淘宝购物、正规游戏”等的假网站,欺骗市民输入网银、淘宝、游戏等账号及密码。
  而“黑WiFi”的陷阱主要有两种:第一种是设套,第二种是入侵。
  “设套”是利用市民蹭网的心理,在公共场所搭建“黑WiFi”,诱惑市民中招,然后利用网络分析软件或木马网站,分析记录市民在网上进行的所有操作信息。上面提到的两个案例就是典型的“设套”。
  “入侵”则主要针对一些家庭网络。随着智能手机终端的普及及移动互联网的发展,现在一些开通宽带网络的家庭都会设置自己的家庭WiFi,以方便在家里进行移动上网。但这种移动网络在方便用户的同时,也给黑客提供了入侵便利。现在有很多破解家庭网络的工具,如果家庭WiFi不设置复杂的认证密码并定期更换,就会很容易被破解,黑客就能入侵并远程控制市民的电脑,然后获取相关的账号及密码。
  警方提醒: 市民使用WiFi五点还需切记
  这类新生的钓鱼式网络作案方式隐蔽性很高,很多手段也许是令你闻所未闻。随着智能手机与WiFi日益普及,不少市民又喜欢将网银、支付宝等与手机绑定,其带来的威胁可想而知。市区因QQ、网银等账号密码被盗,导致遭受重大财物损失的案例有不少,相当一部分受害者至今还不知道他们的账号密码是怎么被盗的,而他们中有很多人都有上WiFi的习惯。
  建议市民在使用WiFi时,注意以下几点:
  1.不要随意接入陌生WiFi,最好将手机无线网络的“自动加入”模式,调成“手动加入”模式,以免自动掉入陷阱;
  2.在公共场所使用WiFi时,一定要先“验明正身”,最好直接向提供服务的商家询问WiFi名称,并索要安全登录密码。黑客常会利用市民想免费蹭网的心理,设置一个与商家非常相近、容易迷惑人的名称,如第一个案例中在咖啡馆中搜到的“coffee xxx”WiFi就是这样;
  3.不要使用第三方软件发送的免费登录账号和密码,存在很大的安全隐患,要尽量避免使用;
  4.注意保护好网银账号、密码等个人信息,最好不要在连接免费WiFi的情况下,进行炒股、转账、网购等行为,避免造成财物等损失;
  5.为避免误接伪造的“钓鱼WiFi”,市民可以安装并及时更新手机卫士等保护手机及隐私安全的软件。