شفت شركة “مايكروسوفت” عن عملية تجسس إلكتروني واسعة النطاق تستهدف المسافرين حول العالم عبر اختراق واي فاي الفنادق، في هجوم متطور يحمل اسم “CaptiveCrunch”. العملية التي بدأت منذ أسابيع، حوّلت شبكات الإنترنت المجانية في المنشآت السياحية إلى فخاخ رقمية قادرة على تسجيل ضغطات لوحة المفاتيح والسيطرة الكاملة على أجهزة الضحايا عن بُعد.
كيف يعمل فخ “CaptiveCrunch”؟
يعتمد القراصنة على حيلة خبيثة تبدأ بمجرد تسجيل دخول المستخدم إلى شبكة الإنترنت الخاصة بالفندق. تظهر للضحية نوافذ منبثقة (Pop-ups) تبدو وكأنها طلبات تحديث روتينية لنظام “ويندوز” أو برامج أساسية أخرى معتادة.
بمجرد الموافقة على التحديث الوهمي، يُحمّل النظام ملفات ضارة تمنح المهاجمين صلاحيات مرعبة. تشمل هذه الصلاحيات التقاط صور فعلية للشاشة، وتسجيل كل ما يكتبه المستخدم، وصولاً إلى اختطاف الأجهزة بالكامل والتحكم بها من مكان مجهول.
سرقة الحسابات والبريد الإلكتروني
لم يكتفِ القراصنة بالسيطرة على الأجهزة، بل طوروا شاشات تسجيل دخول مزيفة تظهر أثناء محاولة الاتصال بالشبكة. تهدف هذه الشاشات المضللة إلى سرقة عناوين البريد الإلكتروني الشخصية للمستخدمين وكلمات المرور الخاصة بها.
وأكدت إدارات استخبارات التهديدات في “مايكروسوفت” أن هذه الهجمات ركزت بشكل منهجي وواسع على المؤسسات المرتبطة بقطاع الضيافة، ما يجعل مجرد الاتصال بشبكة الفندق مجازفة أمنية كبرى.
كيف تحمي نفسك أثناء السفر؟
لتجنب الوقوع في هذه الشبكة الروسية، توصي “مايكروسوفت” بالاعتماد على نقاط الاتصال المحمولة (Mobile Hotspots) من الهواتف الشخصية كبديل أكثر خصوصية وأماناً.
وإذا كان استخدام شبكات الفنادق ضرورة لا مفر منها، فالقاعدة الذهبية هي الحذر الشديد من أي نافذة تطلب تحديث النظام تظهر فور الاتصال بالشبكة. ببساطة؛ إذا لم تكن تخطط لإجراء تحديث مسبقاً، فتجاهل وتجنب أي رسالة تظهر فجأة على شاشتك.
