Khoa học & Công nghệ

Bật WiFi 24/24 có thể khiến người dùng gặp nguy cơ gì?

  • Tác giả: Thiên Trang

Việc duy trì WiFi liên tục có thể khiến thiết bị tự động kết nối mạng không an toàn, tạo cơ hội để kẻ xấu đánh cắp dữ liệu và chiếm quyền truy cập.

WiFi công cộng, đặc biệt những mạng miễn phí không yêu cầu mật khẩu, thường được người dùng lựa chọn khi cần tiết kiệm dữ liệu di động hoặc truy cập Internet tại quán cà phê, sân bay, trung tâm thương mại, khách sạn và nhiều địa điểm công cộng khác. Tuy nhiên, sự tiện lợi này cũng tiềm ẩn nguy cơ khi người dùng không biết rõ mạng đang kết nối thuộc về ai và được bảo vệ như thế nào.

Thủ đoạn đánh cắp dữ liệu qua WiFi không an toàn

Ảnh minh họa.

Theo Công an tỉnh Tây Ninh, thời gian qua, tình trạng thu thập, mua bán và sử dụng trái phép dữ liệu cá nhân diễn biến phức tạp. Các đối tượng có thể lợi dụng sự chủ quan của người dùng trên mạng xã hội, sàn thương mại điện tử, ứng dụng di động và dịch vụ tài chính trực tuyến để thu thập nhiều loại thông tin như họ tên, số điện thoại, số căn cước công dân, địa chỉ cư trú, hình ảnh cá nhân, tài khoản ngân hàng, mã OTP hay mật khẩu đăng nhập.

Trong số những nguy cơ được cơ quan chức năng lưu ý, việc sử dụng mạng WiFi công cộng không an toàn là một trong những kênh có thể tạo điều kiện để dữ liệu bị đánh cắp. Khi người dùng kết nối với một mạng WiFi lạ, đặc biệt là mạng miễn phí không có mật khẩu bảo vệ, họ rất khó xác định mạng đó có thực sự thuộc về địa điểm đang sử dụng dịch vụ hay do một cá nhân khác dựng lên.

Kẻ gian có thể lợi dụng tâm lý muốn truy cập Internet nhanh của người dùng để thiết lập mạng WiFi có tên tương tự mạng chính thức tại một địa điểm. Người dùng nhìn thấy một mạng có tên quen thuộc hoặc mạng mở với tín hiệu mạnh có thể kết nối mà không kiểm tra nguồn gốc. Từ đó, những hoạt động trực tuyến thực hiện trên kết nối này có nguy cơ bị theo dõi hoặc bị dẫn tới những địa chỉ giả mạo, tùy thuộc vào cách thức tấn công.

Chuyên gia an ninh mạng Vũ Ngọc Sơn nhận định trong một tình huống, người dùng có thể đã kết nối với mạng WiFi công cộng có mức độ bảo mật yếu và bị hacker kiểm soát. Kẻ xấu sau đó có thể chuyển hướng người dùng từ website mua hàng thật sang website giả mạo, từ đó thu thập thông tin tài khoản, mật khẩu và thực hiện các thao tác liên quan đến giao dịch ngân hàng.

Điểm nguy hiểm nằm ở chỗ người dùng vẫn có cảm giác mình đang truy cập một website bình thường. Nếu không kiểm tra kỹ địa chỉ trang web, người dùng có thể nhập tên đăng nhập, mật khẩu hoặc những thông tin quan trọng vào một giao diện được thiết kế giống dịch vụ quen thuộc. Những dữ liệu này sau đó có thể bị kẻ gian sử dụng cho các hành vi chiếm đoạt tài sản hoặc tiếp tục thực hiện những cuộc tấn công khác.

Nguy cơ không chỉ xuất hiện khi người dùng truy cập ngân hàng. Các tài khoản mạng xã hội, email, sàn thương mại điện tử và những dịch vụ trực tuyến khác cũng có thể trở thành mục tiêu nếu thông tin xác thực bị lộ. Khi một mật khẩu được sử dụng đồng thời trên nhiều dịch vụ, việc một tài khoản bị xâm nhập còn có thể kéo theo nguy cơ mất quyền kiểm soát các tài khoản khác.

Một vấn đề khác được chuyên gia cảnh báo là thiết bị kết nối WiFi công cộng có thể tiếp xúc với những thiết bị khác đã bị nhiễm virus hoặc phần mềm độc hại. Nếu thiết bị của người dùng có lỗ hổng bảo mật hoặc người dùng vô tình thực hiện các thao tác không an toàn, kẻ xấu có thể tìm cách tiếp cận dữ liệu hoặc chiếm quyền điều khiển thiết bị.

Theo ông Vũ Ngọc Sơn, nguy cơ càng đáng lưu ý đối với những điện thoại hoặc máy tính chứa nhiều dữ liệu quan trọng. Trong trường hợp này, chuyên gia khuyến nghị người dùng hạn chế, hoặc tốt nhất không sử dụng WiFi công cộng để thực hiện các hoạt động nhạy cảm.

Công an tỉnh Tây Ninh cũng cảnh báo phương thức xâm phạm dữ liệu hiện nay không chỉ dừng ở WiFi. Các đối tượng có thể lập website, fanpage hoặc tài khoản mạng xã hội giả mạo cơ quan, tổ chức, ngân hàng, đơn vị giao hàng, nhà mạng hay cơ quan chức năng để dụ người dân cung cấp thông tin. Đường link lạ, mã QR và ứng dụng không rõ nguồn gốc cũng có thể được sử dụng làm công cụ tiếp cận nạn nhân.

Bên cạnh đó, mã độc có thể được phát tán thông qua email, tập tin đính kèm hoặc tin nhắn. Mật khẩu yếu, sử dụng một mật khẩu cho nhiều dịch vụ cũng làm tăng nguy cơ bị chiếm quyền truy cập. Khi có được dữ liệu cá nhân, kẻ gian có thể tiếp tục sử dụng để giả mạo danh tính, vay tiền trực tuyến, mở tài khoản trái phép, phát tán tin nhắn lừa đảo hoặc bán lại cho những đường dây tội phạm khác.

Đối với doanh nghiệp và tổ chức, hậu quả có thể lớn hơn khi dữ liệu bị lộ gồm hồ sơ khách hàng, tài khoản quản trị hoặc thông tin nghiệp vụ. Một sự cố không chỉ ảnh hưởng đến dữ liệu mà còn có thể gây thiệt hại về tài sản, uy tín và hoạt động vận hành.

Công an và chuyên gia khuyến cáo người dùng chủ động phòng vệ

Trước nguy cơ dữ liệu cá nhân bị thu thập và sử dụng trái phép, Công an tỉnh Tây Ninh khuyến cáo người dân cần coi dữ liệu cá nhân như một loại tài sản quan trọng, không công khai hoặc chia sẻ tùy tiện thông tin nhạy cảm trên mạng xã hội và các hội nhóm công khai. Những dữ liệu như ảnh căn cước công dân, số tài khoản, số điện thoại, địa chỉ, mã OTP, mật khẩu và thông tin tài chính cần được bảo vệ cẩn trọng.

Với WiFi công cộng, người dùng nên hạn chế kết nối vào những mạng không rõ nguồn gốc, đặc biệt khi mạng không có mật khẩu bảo vệ. Việc một mạng WiFi có tốc độ tốt hoặc tín hiệu mạnh không đồng nghĩa với việc đó là mạng an toàn. Nếu cần thực hiện giao dịch ngân hàng, mua sắm trực tuyến hoặc xử lý dữ liệu quan trọng, mạng di động cá nhân hoặc kết nối WiFi đáng tin cậy sẽ phù hợp hơn.

Đặc biệt, người dùng không nên sử dụng WiFi công cộng để cài đặt ứng dụng trên điện thoại. Theo khuyến cáo từ chuyên gia, những ứng dụng được cài đặt từ nguồn không chính thống có thể yêu cầu quyền truy cập vào nhiều loại dữ liệu trên thiết bị. Nếu đã cài ứng dụng từ nguồn không chính thức hoặc trong điều kiện kết nối đáng ngờ, người dùng nên kiểm tra và gỡ bỏ những ứng dụng không cần thiết, không rõ nguồn gốc.

Công an tỉnh Tây Ninh cũng khuyến cáo người dân cảnh giác với các cuộc gọi, tin nhắn, email, đường link, mã QR và ứng dụng không rõ nguồn gốc. Không nên cung cấp thông tin cá nhân, mật khẩu hoặc mã xác thực cho người lạ hay những tài khoản tự xưng là ngân hàng, nhà mạng, đơn vị giao hàng hoặc cơ quan chức năng khi chưa xác minh.

Một biện pháp quan trọng khác là sử dụng mật khẩu mạnh và bật xác thực hai lớp cho những tài khoản quan trọng. Người dùng không nên sử dụng chung một mật khẩu cho nhiều dịch vụ. Khi một tài khoản bị lộ thông tin đăng nhập, việc dùng cùng mật khẩu trên các dịch vụ khác có thể tạo điều kiện cho kẻ xấu tiếp tục mở rộng phạm vi chiếm quyền truy cập.

Thiết bị cũng cần được cập nhật hệ điều hành, trình duyệt và ứng dụng thường xuyên. Việc sao lưu những dữ liệu quan trọng giúp người dùng giảm thiểu thiệt hại trong trường hợp thiết bị gặp sự cố, dữ liệu bị mã hóa hoặc tài khoản bị xâm nhập.

Đối với người đã sử dụng WiFi công cộng để thực hiện giao dịch quan trọng, các chuyên gia an ninh mạng khuyến cáo nên chủ động thay đổi mật khẩu liên quan đến những tài khoản vừa sử dụng. Đây là biện pháp nhằm giảm nguy cơ kẻ xấu tiếp tục sử dụng thông tin đăng nhập nếu dữ liệu đã bị lộ.

Trong trường hợp giao dịch ngân hàng đã được thực hiện trên một mạng WiFi đáng ngờ, người dùng cũng cần kiểm tra lịch sử giao dịch và thông báo ngay cho ngân hàng nếu phát hiện bất thường. Việc phát hiện sớm có thể giúp người dùng kịp thời áp dụng các biện pháp bảo vệ tài khoản và hạn chế thiệt hại.

Công an tỉnh Tây Ninh khuyến nghị khi phát hiện dấu hiệu lộ lọt dữ liệu, bị chiếm đoạt tài khoản hoặc xuất hiện giao dịch bất thường, người dân cần nhanh chóng đổi mật khẩu, khóa tài khoản liên quan, lưu giữ các bằng chứng và thông báo cho cơ quan công an gần nhất để được hướng dẫn, hỗ trợ.

Ở cấp độ tổ chức, doanh nghiệp cần phân loại dữ liệu, phân quyền truy cập phù hợp với chức năng và nhiệm vụ, đồng thời kiểm soát chặt quá trình thu thập, lưu trữ, xử lý và chia sẻ thông tin. Nhân viên cũng cần được đào tạo để nhận diện email giả mạo, mã độc và những hình thức lừa đảo trực tuyến.

Theo ông Vũ Ngọc Sơn, với những thiết bị chứa nhiều dữ liệu quan trọng, người dùng nên hạn chế sử dụng WiFi công cộng. Đây không phải là việc phải từ bỏ hoàn toàn các mạng WiFi miễn phí, mà là cần xác định rõ hoạt động nào có thể thực hiện trên một kết nối không đáng tin cậy và hoạt động nào cần một môi trường an toàn hơn.

Trong thanh toán trực tuyến, người dùng cũng cần cảnh giác với những thủ đoạn khác có thể xuất hiện song song, chẳng hạn giả mạo biên lai chuyển khoản thành công. Một hình ảnh thông báo giao dịch thành công không phải bằng chứng tiền đã thực sự vào tài khoản. Khi giao dịch có giá trị, người nhận nên kiểm tra trực tiếp số dư hoặc lịch sử giao dịch trên ứng dụng ngân hàng thay vì chỉ dựa vào ảnh chụp màn hình do người khác cung cấp.

WiFi công cộng mang lại sự tiện lợi, nhưng sự tiện lợi không nên đánh đổi bằng dữ liệu cá nhân hoặc quyền kiểm soát tài khoản. Thay vì mặc định mọi mạng WiFi miễn phí đều an toàn, người dùng cần hình thành thói quen kiểm tra nguồn mạng, hạn chế thực hiện giao dịch nhạy cảm trên kết nối không rõ nguồn gốc và chủ động bảo vệ tài khoản bằng mật khẩu mạnh, xác thực nhiều lớp. Khi dữ liệu cá nhân ngày càng trở thành mục tiêu của tội phạm mạng, một thao tác thận trọng trước khi kết nối có thể giúp ngăn chặn những rủi ro phát sinh về sau.

Thiên Trang