احذر Wi-Fi الفندق.. مايكروسوفت تكشف فخًا لسرقة بياناتك

شبكات Wi-Fi المجانية
شبكات Wi-Fi المجانية

حذرت شركة مايكروسوفت المسافرين من مخاطر الاتصال بشبكات Wi-Fi المجانية في الفنادق والمطارات ومراكز المؤتمرات. بعدما رصدت حملة قرصنة تستغل هذه الشبكات لنشر برمجيات خبيثة وسرقة كلمات المرور وبيانات تسجيل الدخول والمعلومات الحساسة.

كما كشفت وحدة Microsoft Threat Intelligence عن حملة إلكترونية تحمل اسم CaptiveCrunch. بدأت نشاطها منذ أوائل مايو 2026، وتستهدف شبكات Wi-Fi التابعة للفنادق وأماكن الضيافة العامة في عدد من دول العالم.

وبحسب مايكروسوفت، ترتبط الحملة بمجموعة Storm-2945، وهي مجموعة فرعية من Midnight Blizzard المرتبطة بروسيا. والمعروفة أيضًا باسم APT29 وCozy Bear، فيما يبدو أن المهاجمين يركزون بشكل خاص على المسافرين من رجال الأعمال، بهدف الوصول إلى حساباتهم المهنية وبيانات الشركات التي يعملون بها.

كيف يخترق القراصنة مستخدمي Wi-Fi في الفنادق؟

تعتمد حملة CaptiveCrunch على استغلال آلية عمل شبكات Wi-Fi التي تستخدم ما يعرف باسم Captive Portal. وهي الصفحة التي تظهر عادة أمام المستخدم بعد الاتصال بشبكة الفندق، وتطلب منه تسجيل الدخول أو الموافقة على شروط الاستخدام.

ويستغل المهاجمون هذه الآلية للتلاعب بحركة DNS وHTTP وإعادة توجيه المستخدم إلى مواقع إلكترونية وبنية تحتية خاضعة لسيطرتهم، بدلًا من صفحة تسجيل الدخول الحقيقية.

ورصدت مايكروسوفت شبكات Wi-Fi مخترقة في مؤسسات تعمل بقطاع الضيافة، إلى جانب أماكن عامة مشتركة في عدد من الدول.

تحديث مزيف قد يمنح القراصنة السيطرة على جهازك

بعد توجيه المستخدم إلى الصفحة المزيفة، قد تظهر أمامه نافذة منبثقة تطلب تثبيت تحديث أو إصلاح مشكلة في الاتصال بالإنترنت.

شبكات Wi-Fi المجانية
شبكات Wi-Fi المجانية

لكن ما يبدو كتحديث لنظام التشغيل أو المتصفح قد يكون في الحقيقة برمجية خبيثة تمنح المهاجمين القدرة على الوصول إلى الجهاز وسرقة البيانات الموجودة عليه.

وتستخدم الحملة صفحات مصممة لتبدو وكأنها تحديثات رسمية لنظام Windows أو متصفحات الإنترنت. بينما تتظاهر بعض الصفحات بأنها اختبارات أمنية تابعة لـGoogle وتطلب من المستخدم إثبات هويته.

أما مستخدمو هواتف Android، فقد يُطلب منهم تنزيل ملف APK وتثبيته، وهو ما قد يؤدي إلى إصابة الجهاز ببرمجيات خبيثة.

القراصنة يستهدفون حسابات Microsoft أيضًا

لا تعتمد الحملة على نشر البرمجيات الخبيثة فقط، إذ يستخدم المهاجمون كذلك أسلوب التصيد عبر رمز الجهاز Device Code Phishing لسرقة صلاحيات الدخول إلى الحسابات.

وفي بعض الحالات، قد يُعاد توجيه الضحية إلى صفحة تسجيل دخول حقيقية تابعة لشركة Microsoft، ثم يُطلب منه إدخال رمز معين.

ورغم أن الصفحة تبدو أصلية، فإن إدخال الرمز قد يسمح للمهاجمين بالوصول إلى جلسة المستخدم والاستيلاء على الحساب.

وبعد اختراق الجهاز أو الحساب، يمكن للمهاجمين تنفيذ مجموعة من العمليات التجسسية، مثل تسجيل ما يظهر على الشاشة، والتقاط ضغطات لوحة المفاتيح، وسرقة بيانات تسجيل الدخول، فضلًا عن تسجيل الصوت والفيديو.

ما البيانات التي تستهدفها البرمجيات الخبيثة؟

حددت مايكروسوفت برمجيتين خبيثتين تستخدمهما الحملة، هما CornFlake وChocoShell، وتتمتع كل منهما بقدرات مختلفة لسرقة البيانات.

وتستطيع CornFlake سرقة الملفات وكلمات المرور وبيانات تسجيل الدخول، إلى جانب التقاط لقطات من شاشة الجهاز وتسجيل الصوت والفيديو.

أما ChocoShell، فتستهدف ملفات تعريف الارتباط الخاصة بالمتصفحات، وكلمات المرور المحفوظة، وبيانات تسجيل الدخول إلى Microsoft 365، بالإضافة إلى كلمات مرور شبكات Wi-Fi.

وبالتالي، فإن اختراق جهاز واحد لمسافر قد يتحول إلى نقطة دخول للوصول إلى مجموعة كبيرة من البيانات الشخصية والمهنية الحساسة.

مايكروسوفت: اعتبر Wi-Fi الفندق شبكة غير موثوقة

توصي مايكروسوفت المسافرين بالتعامل مع شبكات Wi-Fi الموجودة في الفنادق والمطارات ومراكز المؤتمرات والأماكن العامة باعتبارها شبكات غير موثوقة.

وعند توفر البدائل، تنصح الشركة باستخدام نقطة اتصال شخصية من الهاتف، أو eSIM، أو أي اتصال خاص آخر بدلًا من الاعتماد على شبكات Wi-Fi العامة.

كما تحذر مايكروسوفت من تثبيت أي تحديثات أو شهادات أمان أو تحديثات للمتصفح أو أدوات حماية لمجرد أن صفحة شبكة Wi-Fi طلبت ذلك.

وإذا احتاج الجهاز إلى تحديث، فمن الأفضل تنزيله من خلال نظام التشغيل نفسه أو خدمة التحديث الرسمية للبرنامج، وليس من نافذة ظهرت أثناء الاتصال بشبكة الفندق.

كيف تحمي نفسك عند استخدام Wi-Fi أثناء السفر؟

تتمثل القاعدة الأهم في عدم الوثوق بأي طلب لتثبيت برنامج أو ملف يظهر بعد الاتصال بشبكة Wi-Fi عامة.

ومن الطبيعي أن تطلب منك صفحة الفندق تسجيل الدخول أو الموافقة على شروط الاستخدام، لكن إذا طلبت منك تنزيل برنامج أو ملف APK أو شهادة أمان أو تحديث للمتصفح، فمن الأفضل إغلاق الصفحة وعدم تثبيت أي شيء.

وبالنسبة للبيانات شديدة الحساسية، مثل الحسابات البنكية وحسابات العمل، يظل استخدام اتصال الهاتف المحمول أو نقطة اتصال شخصية خيارًا أكثر أمانًا من الاعتماد على شبكة Wi-Fi عامة غير موثوقة.

الرابط المختصر :