قبل الاتصال بشبكة Wi-Fi العامة المجانية مرة أخرى ، يجب أن تعلم أنك قد تكون ضحية لهجوم توأم شرير.
قد تتصل ببراءة باتصال Wi-Fi ضار حيث يقوم مجرمو الإنترنت بمراقبة تفاعلاتك عبر الإنترنت والتلاعب ببياناتك. الجهل ليس عذرا. عليك أن تفهم كيف يعمل هجوم التوأم الشرير وكيفية منعه.
ما هو هجوم الشر التوأم؟
هجوم التوأم الشرير هو أسلوب قرصنة حيث يقوم المهاجم بتكرار شبكة Wi-Fi عامة مجانية مشروعة لجذب المستخدمين والوصول إلى بياناتهم لأغراض ضارة. يعتقد ضحايا الهجمات المزدوجة الشريرة أنهم يتصفحون شبكة عامة مشروعة. دون علمهم ، هم على شبكة المتسللين بدلاً من ذلك.
يضمن المهاجمون الذين يبدأون هجومًا مزدوجًا شريرًا أن يكون لنقطة وصول Wi-Fi الخاصة بهم نفس الاسم أو اسم مشابه لاتصال Wi-Fi الأصلي. عادةً ما يكون لديهم معدل نجاح مرتفع لأن معظم الأشخاص لا يقومون بالتحقق مرة أخرى من شبكة Wi-Fi العامة قبل الاتصال بها.
كيف يعمل هجوم التوأم الشرير؟
يزدهر هجوم التوأم الشرير بوجود نظام Wi-Fi عام ومجاني ومشروع. هدف المهاجم هو جعلك تتصل بشبكته الضارة دون أي شك. ولكي يحدث ذلك ، يجب عليهم أولاً تحديد شبكة Wi-Fi عامة مجانية ثم إنشاء توأم من تلك الشبكة.
يعتبر المهاجم استراتيجيًا في اختيار مكان إعداد شبكة Wi-Fi المزدوجة. يضعونها في الأماكن العامة مثل الحدائق والفنادق والمطارات - في أي مكان يتجمع فيه الناس. نظرًا لأن هذه مناطق عامة ، فقد لا يتمكن مستخدمو الإنترنت من تمييز شبكة Wi-Fi الشرعية في المنطقة عن تلك المستنسخة.
يوفر المهاجم نقطة فعالة تحمل نفس اسم معرف مجموعة الخدمات (SSID) مثل الشبكة الشرعية التي يواجهونها حتى لا يثير المستخدمون حاجبًا قبل الاتصال.
قد تقدم شبكة Wi-Fi العامة المشروعة صفحة مقيدة عامة حيث يقوم المستخدمون بإدخال بعض المعلومات الأساسية للوصول إلى الشبكة. قد يفعل المجرم الإلكتروني الشيء نفسه لجمع المعلومات الشخصية للمستخدم ولكن بدافع خفي.
قوة الشبكة هي المفتاح في اتصال Wi-Fi. إذا كنت في منطقة بها العديد من شبكات Wi-Fi العامة ، فسيتصل جهازك بأقوى إشارة. مع وضع هذا في الاعتبار ، المهاجم يعزز إشارة Wi-Fi الخاصة بهم من خلال وضع جهاز التوجيه الخاص بهم بالقرب من أهدافهم ، بحيث تطغى إشاراتهم على اتصال Wi-Fi الأصلي الحقيقي.
في اللحظة التي تتصل فيها بشبكة Wi-Fi المزدوجة الخبيثة ، سيتمكن المجرم الإلكتروني من الوصول إلى المعلومات الموجودة على جهازك بالإضافة إلى تفاعلاتك عبر الإنترنت. يشرعون في سرقة بياناتك وتنفيذ أي إجراءات من اختيارهم.
كيفية منع هجوم الشر التوأم
تحدث هجمات Evil twin طوال الوقت ، خاصة مع شعبية شبكات Wi-Fi العامة. في بعض المناطق ، يكون الاتصال بشبكة Wi-Fi العامة هو القاعدة. لذلك لا يحتاج المخترق إلى بذل جهد كبير في الهجوم. ومع ذلك ، يمكنك منع هجوم التوأم الشرير من خلال اتخاذ الاحتياطات التالية.
1. تجنب استخدام شبكات Wi-Fi العامة
أفضل طريقة لتجنب هجوم التوأم الشرير هي الابتعاد عن شبكات Wi-Fi العامة. نظرًا لأن هذا هو الوسيط الوحيد الذي يستخدمه مجرمو الإنترنت لإدامة الهجوم ، فستكون بعيدًا عن رادارهم من خلال عدم استخدام أحد.
تأكد من أن لديك دائمًا شبكة إنترنت خاصة تحت تصرفك. إذا كان يجب عليك استخدام شبكة Wi-Fi عامة مجانية ، فتحقق مرة أخرى من الاسم قبل الاتصال بها. ابحث عن أسماء مشابهة في قائمة الشبكات المتاحة. في معظم الحالات ، سيكون اسم الشبكة المزدوجة الخبيثة تهجئة خاطئة للشبكة الأصلية.
2. تعطيل الاتصال التلقائي بالشبكات
اعتاد العديد من الأشخاص على ضبط شبكة Wi-Fi الخاصة بأجهزتهم على الاتصال التلقائي ، حتى يتمكنوا من استخدام الشبكات العامة المجانية تلقائيًا. قد يبدو هذا مفيدًا لهم ظاهريًا ، لكنهم في الواقع يعرضون أنفسهم لهجمات التوأم الشريرة.
يؤدي تعطيل الاتصال التلقائي على أجهزتك إلى حمايتك من الوقوع في هجوم مزدوج شرير يتم إعداده في منطقتك. نظرًا لأن الاتصال التلقائي مناسب لاستخدام الشبكات الموثوقة ، تأكد من تشغيلها فقط عندما تكون في بيئات موثوق بها مثل منزلك ومكتبك.
3. تنشيط شبكة افتراضية خاصة (VPN)
إذا كنت عازمًا على استخدام شبكة Wi-Fi عامة مجانية ، فأنت بحاجة إلى تأمين جهازك باستخدام شبكة افتراضية خاصة (VPN). شبكة VPN فعالة تحمي جهازك من هجوم مزدوج شرير من قبل تشفير البيانات الخاصة بك.
بمجرد تشفير VPN لبياناتك ، لن يتمكن المهاجم من قراءتها.
يعد استخدام VPN ممارسة جيدة للأمن السيبراني لأنه يحميك من مجموعة من الهجمات الإلكترونية ، خاصة عندما تكون في أماكن بها شبكات لا يمكنك الوثوق بها.
4. تنبيهات الأمان Heed
تحتوي بعض الأجهزة ومجموعات الأمان على ميزات الكشف عن التهديدات الإلكترونية. عند الاتصال بشبكة مشبوهة ، قد ينبهك جهازك بشأن الخطر المعلق بإشعار تحذير. تجاهل هذه سوف يضر بك. افصل شبكة Wi-Fi على الفور إذا تلقيت تنبيهًا أمنيًا.
5. استخدم المصادقة متعددة العوامل
تتطلب المصادقة متعددة العوامل تحققًا إضافيًا بواسطتك قبل أن تتمكن من الوصول إلى حسابك. حتى إذا تمكن المهاجم من الوصول إلى نظامك لأنك تستخدم شبكة Wi-Fi الخاصة به ، فسيلزمهم التحقق من هويتهم لإدخال حساباتك. ما لم يتمكنوا من تقديم بيانات الاعتماد الصحيحة في عملية المصادقة متعددة العوامل ، فلن يتمكنوا من استخدام خدماتك.
تضيف المصادقة متعددة العوامل طبقات أمان إضافية تغطي الثغرات أو الثغرات في جهود الأمن السيبراني. إنها مبنية على تقنية متقدمة لا يمكن للقراصنة تجاوزها دون الوصول إلى الأجهزة التي تستخدمها للتحقق.
6. إعطاء الأولوية لاستخدام مواقع HTTPS
يوفر بروتوكول نقل النص التشعبي الآمن (HTTPS) اتصالاً آمنًا بينك كمستخدم وموقع الويب الذي تتصفحه. على عكس نظيره HTTP ، تعمل تقنية HTTPS على تشفير أنشطتك على موقع ويب ، مما يجعل من الصعب على المتسللين التجسس عليك أو سرقة بياناتك.
إذا قمت بالوصول إلى موقع HTTPS على شبكة Wi-Fi مزدوجة ضارة ، فإن ميزة التشفير على الموقع ستحميك من أي مهاجم.
تأمين أجهزتك ضد هجمات الشر التوأم
يعد هجوم التوأم الشرير أحد أسهل أشكال الهجمات الإلكترونية نظرًا للثقافة السائدة لاستخدام شبكات Wi-Fi العامة المجانية. في حين أنه من الملائم التصفح على الشبكات العامة دون أي تكلفة ، فقد تدفع أكثر بكثير مقابل ذلك إذا وقعت بياناتك الأساسية في أيدي مجرمي الإنترنت.
يُنصح بتجنب الشبكات العامة المجانية تمامًا ، لكن الأمر ليس بالسهولة التي يبدو عليها. احرص على اتخاذ الاحتياطات اللازمة لتأمين أجهزتك ، حتى إذا قمت بالاتصال بشبكة Wi-Fi توأم شريرة ، فستكون محصنًا من التهديدات الكامنة في داخلك.