ફ્રી Wi-Fi વાપરવું પડી શકે છે મોંઘું! હેકર્સે શોધી કાઢ્યો ડેટા ચોરવાનો ખતરનાક રસ્તો
જો તમે અવારનવાર મુસાફરી કરો છો અને હોટેલ, એરપોર્ટ કે કોઈપણ સાર્વજનિક જગ્યાએ મળતા ફ્રી વાઈ-ફાઈ (Wi-Fi) નો ધડાધડ ઉપયોગ કરો છો, તો આ સમાચાર તમારા માટે અત્યંત મહત્વપૂર્ણ અને ચોંકાવનારા છે. ટેક જાયન્ટ માઈક્રોસોફ્ટ (Microsoft) એ દુનિયાભરના પ્રવાસીઓ અને વેપારીઓ માટે એક મોટું સાયબર એલર્ટ જારી કર્યું છે.
માઈક્રોસોફ્ટના જણાવ્યા અનુસાર, હેકર્સે હોટેલના વાઈ-ફાઈ નેટવર્કને નિશાન બનાવવાની એક અત્યંત ખતરનાક રીત શોધી કાઢી છે. આ નવા અને ચાલાક સાયબર હુમલા દ્વારા તમારી અંગત માહિતી, પાસવર્ડ અને બેંક ખાતા સુધી સેંધ લગાવવામાં આવી રહી છે. ચાલો વિગતવાર સમજીએ કે આ આખો ખેલ કેવી રીતે ચાલી રહ્યો છે અને તેનાથી કેવી રીતે સુરક્ષિત રહી શકાય.
શું છે આ નવો ખતરો?
માઈક્રોસોફ્ટ થ્રેટ ઈન્ટેલિજન્સના એક અહેવાલમાં જણાવાયું છે કે મે 2026 ની શરૂઆતથી હોસ્પિટાલિટી સેક્ટર (હોટેલ, રિસોર્ટ, કોન્ફરન્સ સેન્ટર અને શેર કરેલા નેટવર્ક) માં ‘કેપ્ટિવક્રંચ’ નામનો એક નવો સાયબર હુમલો જોવા મળ્યો છે.
તમે કદાચ નોંધ્યું હશે કે હોટેલ અથવા જાહેર Wi-Fi સાથે કનેક્ટ કરતી વખતે, ઇન્ટરનેટ ઍક્સેસ કરતા પહેલા એક લોગિન પેજ દેખાય છે – જેમાં તમારે તમારું નામ અથવા રૂમ નંબર જેવી વિગતો દાખલ કરવી પડે છે, અથવા નિયમો અને શરતો સ્વીકારવી પડે છે. આને ‘કેપ્ટિવ પોર્ટલ’ તરીકે ઓળખવામાં આવે છે. હેકર્સ આ પોર્ટલ, તેમજ નેટવર્કના DNS અને વેબ ટ્રાફિક સાથે છેડછાડ કરી રહ્યા છે.
જ્યારે તમે Wi-Fi સાથે કનેક્ટ કરવાનો પ્રયાસ કરો છો, ત્યારે આ ચાલાક હેકર્સ તમને ગુપ્ત રીતે નકલી Microsoft લોગિન પેજ અથવા અન્ય દૂષિત વેબસાઇટ પર રીડાયરેક્ટ કરે છે. જ્યારે વપરાશકર્તા માને છે કે તેઓ ફક્ત Wi-Fi માં લોગિન કરી રહ્યા છે, તેઓ વાસ્તવમાં તેમના વપરાશકર્તાનામ અને પાસવર્ડ સીધા હેકર્સને આપી રહ્યા છે.
નકલી સૉફ્ટવેર અપડેટનો ભ્રમ અને ‘કૉર્નફ્લેક’ મૉલવેર
આ કેમ્પેઈન (જેને ‘સ્ટૉર્મ-2945’ નામ આપવામાં આવ્યું છે) પાછળ બેઠેલા હુમલાખોરો માત્ર લૉગિન પેજ સુધી જ મર્યાદિત નથી. તેઓ યુઝર્સને ફસાવવા માટે બીજી એક ખતરનાક રીત અપનાવી રહ્યા છે.
-
નકલી અપડેટ સ્ક્રીન: Wi-Fi નો ઉપયોગ કરતી વખતે, સ્ક્રીન પર અચાનક એક પોપ-અપ દેખાઈ શકે છે જે દાવો કરે છે કે બાકી અપડેટ – જેમ કે Windows માટે, એક લોકપ્રિય બ્રાઉઝર, સુરક્ષા પેચ, અથવા અન્ય આવશ્યક સોફ્ટવેર – તમારા કમ્પ્યુટર માટે જરૂરી છે.
-
મૉલવેરની એન્ટ્રી: જ્યારે યુઝર ગભરાઈને તે નકલી સૂચનાનું પાલન કરીને અપડેટ ડાઉનલોડ કરે છે, ત્યારે તેના ડિવાઈસમાં ચૂપચાપ ખતરનાક સૉફ્ટવેર ઇન્સ્ટોલ થઈ જાય છે.
-
‘કોર્નફ્લેક’ ટ્રોજન: માઇક્રોસોફ્ટની તપાસમાં જાણવા મળ્યું છે કે આ ઝુંબેશ ‘ગો’ પ્રોગ્રામિંગ ભાષાનો ઉપયોગ કરીને વિકસાવવામાં આવેલા ‘કોર્નફ્લેક’ નામના વિન્ડોઝ-આધારિત રિમોટ એક્સેસ ટ્રોજન (RAT) નો ઉપયોગ કરે છે.
આ મૉલવેર એકવાર ડિવાઈસમાં ઘૂસી જાય, તો હુમલાખોરોને તમારા કમ્પ્યુટરનું રિમોટ કંટ્રોલ મળી જાય છે. તેના માધ્યમથી તેઓ તમારા કમ્પ્યુટરની ફાઇલો ચોરી શકે છે, તમારા દ્વારા કીબોર્ડ પર ટાઈપ કરવામાં આવતી દરેક કી (Keystrokes) રેકોર્ડ કરી શકે છે, અને તમારા વેબ સેશનના ડેટા ચોરીને તમારા તમામ ઑનલાઇન એકાઉન્ટ્સને જોખમમાં મૂકી શકે છે. આ ઉપરાંત, આ ઑડિયો અને વીડિયો સર્વેલન્સ દ્વારા તમારા સિસ્ટમ પર પૂરી નજર પણ રાખી શકે છે.
એન્ડ્રોઇડ યુઝર્સ માટે પણ મોટો ખતરો
એવી છાપમાં ન રહો કે આ ખતરો લેપટોપ અથવા કમ્પ્યુટર વપરાશકર્તાઓ સુધી મર્યાદિત છે. માઇક્રોસોફ્ટે ચેતવણી આપી છે કે આ તકનીકનો ઉપયોગ એન્ડ્રોઇડ સ્માર્ટફોન વપરાશકર્તાઓને લક્ષ્ય બનાવવા માટે પણ થઈ રહ્યો છે.
દૂષિત પૃષ્ઠો એન્ડ્રોઇડ વપરાશકર્તાઓને શંકાસ્પદ APK ફાઇલો ડાઉનલોડ અથવા ઇન્સ્ટોલ કરવાની સૂચના આપી શકે છે. જો કોઈ વપરાશકર્તા અજાણતામાં એક ડાઉનલોડ કરે છે, તો તેમનો ફોન પણ હેકર્સના નિયંત્રણમાં આવી શકે છે. માઇક્રોસોફ્ટ માને છે કે આ ઝુંબેશ ખાસ કરીને કોર્પોરેટ પ્રવાસીઓને લક્ષ્ય બનાવે છે, કારણ કે હોટલમાં રહેતા વ્યાવસાયિકો ઘણીવાર હોટલ વાઇ-ફાઇ દ્વારા ગોપનીય ઓફિસ ડેટા અને કાર્ય એકાઉન્ટ્સ ઍક્સેસ કરે છે.
આ જોખમથી તમારી જાતને કેવી રીતે બચાવવી?
માઈક્રોસોફ્ટ આ સાયબર ખતરાની તપાસ એન્થ્રોપિક (Anthropic), ઓપનએઆઈ (OpenAI) અને અન્ય સુરક્ષા ભાગીદારો સાથે મળીને કરી રહી છે, ત્યારે સામાન્ય યુઝર્સે પણ પોતાની ડિજિટલ સુરક્ષાને લઈને અત્યંત સતર્ક રહેવાની જરૂર છે:
-
પબ્લિક વાઈ-ફાઈનો ઓછોમાં ઓછો ઉપયોગ કરો: જો ખૂબ જરૂરી ન હોય, તો હોટેલ કે સાર્વજનિક જગ્યાઓના વાઈ-ફાઈથી તમારા ઑફિશિયલ લેપટોપ કે ફોનને કનેક્ટ કરવાનું ટાળો. તેના બદલે તમારા મોબાઈલના ઇન્ટરનેટ હૉટસ્પૉટ (Hotspot) નો ઉપયોગ કરવો વધુ સુરક્ષિત છે.
-
વર્ચ્યુઅલ પ્રાઇવેટ નેટવર્ક (VPN) નો પ્રયોગ કરો: જો મજબૂરીમાં હોટેલનું વાઈ-ફાઈ વાપરવું જ પડે, તો હંમેશાં એક ભરોસાપાત્ર વીપીએન (VPN) ઑન રાખો જેથી તમારું ટ્રાફિક એન્ક્રિપ્ટેડ રહે અને કોઈ તેને વચ્ચે વાંચી ન શકે.
-
અચાનક દેખાતા અપડેટ્સથી સાવધ રહો: જો બ્રાઉઝ કરતી વખતે અચાનક કોઈ સૉફ્ટવેર અપડેટ કે ઍપ ડાઉનલોડ કરવાનું પૉપ-અપ આવે, તો તેના પર બિલકુલ ક્લિક ન કરો. અસલી સૉફ્ટવેર અપડેટ હંમેશાં સિસ્ટમની સત્તાવાર સેટિંગ્સ દ્વારા જ થાય છે.
-
શંકા જાય તો તરત ડિસ્કનેક્ટ કરો: જો વાઈ-ફાઈ સાથે કનેક્ટ થતાની સાથે જ કોઈ અજીબોગરીબ કે અનિચ્છનીય લૉગિન પેજ ખુલે, તો તરત જ વાઈ-ફાઈ બંધ કરી દો.
મુસાફરી દરમિયાન થોડીક સાવધાની તમને અને તમારા ડેટાને આ મોટા સાયબર હુમલાથી સુરક્ષિત રાખી શકે છે.