Stai facendo il check-in in un hotel. Ti siedi sul letto, sospiri di sollievo e ti connetti al “Wi-Fi ospite”. Ci si sente al sicuro. Probabilmente non lo è.
Microsoft ha appena lanciato un avviso che sembra meno un avviso di sicurezza e più un avviso di spoiler per le vacanze. Una nuova campagna di hacking denominata CaptiveCrunch ha compromesso le reti Wi-Fi nel settore dell’ospitalità. Gli autori delle minacce hanno legami con la Russia e hanno iniziato a fare rumore già a maggio.
Se stai programmando un viaggio a breve, devi sapere esattamente come funziona e come evitare che i tuoi dati diventino il loro premio.
Come funziona l’attacco CaptiveCrunch
Ecco il trucco. Si basa sul momento specifico in cui provi ad accedere alla rete di un hotel. Invece di lasciarti semplicemente entrare, il sistema apre una finestra. Sembra familiare. Potrebbe imitare un aggiornamento di Windows o qualche altro avviso di sistema critico.
Fai clic su “Installa” o “Aggiorna”? Se lo fai, hai appena scaricato un payload dannoso.
Non si tratta solo di prendere un virus sul tuo laptop. Questi hacker vogliono il tuo schermo. Possono fare screenshot. Catturano le sequenze di tasti, il che significa che leggono tutto ciò che scrivi, comprese le password. Se sei negligente, possono dirottare da remoto il tuo dispositivo. Ancora peggio, vengono utilizzate schermate di accesso false per raccogliere i tuoi indirizzi email personali e altre credenziali.
L’obiettivo? Accesso. Moltissimo.
Dove e perché le reti di ospitalità sono vulnerabili
Perché gli hotel? Perché adesso? Microsoft ha notato un “compromesso diffuso” nelle organizzazioni legate all’ospitalità a partire da maggio. Queste reti spesso hanno una sicurezza scarsa o un’infrastruttura condivisa che le rende facili da ruotare.
Gli hacker non irrompono dall’esterno con la forza bruta. Aspettano. Si nascondono nel livello di accesso ospite. Quando un utente si connette, l’attacco si attiva immediatamente. È opportunistico, scalabile ed efficace perché la maggior parte delle persone abbassa la guardia nel momento in cui passa una chiave magnetica.
Quali dispositivi e reti sono a rischio
Qualsiasi dispositivo che si connette a questi hotspot compromessi è un gioco leale. Smartphone, laptop, tablet: non importa. Se il tuo dispositivo accetta i termini, visualizza la finestra di aggiornamento falsa e interagisci con essa, sei nel mirino.
Gli aggressori hanno dimostrato la capacità di:
– Cattura screenshot della tua attività.
– Registra le sequenze di tasti per il furto di credenziali.
– Dirottare i dispositivi da remoto.
– Ruba informazioni personali tramite schermate di accesso in stile phishing.
Questo non è teorico. Il team di Threat Intelligence di Microsoft ha osservato questi modelli in natura. Hanno visto utenti reali, in hotel reali, essere colpiti.
Come proteggere i tuoi dati sul Wi-Fi dell’hotel
Allora, qual è la mossa? Non devi abbandonare del tutto il viaggio. Devi solo essere più intelligente riguardo al modo in cui ti connetti.
Utilizza un hotspot mobile. Questa è la raccomandazione principale di Microsoft. Utilizzando i dati cellulari del tuo telefono come hotspot, eviti completamente la rete dell’hotel. Crei il tuo tunnel privato e crittografato su Internet. È sicuro. È privato. È noiosamente sicuro.
Se devi utilizzare il Wi-Fi dell’hotel:
1. Guarda i popup. Se dopo la connessione viene visualizzata una finestra che richiede aggiornamenti o accessi, sii scettico.
2. Verifica la fonte. Il tuo sistema operativo attuale richiederebbe un aggiornamento nel momento in cui accedi al Wi-Fi





















