蹭了下网QQ被盗了 免费无密WiFi可能是"钓鱼"陷阱

18.03.2015  10:49

等朋友时蹭了下网,QQ就被盗了

免费无密WiFi可能是“钓鱼”陷阱!

广西新闻网 -南国早报记者  张孟君

“你们这有WiFi吗?”“你们店WiFi密码是多少?”无论在商场、餐馆还是咖啡厅,随时随地寻找无线网络已经成了不少手机“低头族”的习惯。南宁多位通信网络安全专家近日发出提醒,“蹭网”有风险,陌生的免费WiFi最好不要连接,以免陷入不法分子布设的“钓鱼”陷阱

1

随意“蹭网”有风险

“自从那次QQ被盗号后,我就不敢随便蹭网了。”覃先生是南宁一家公司的销售员,他半年前有过一次免费蹭网差点遭受损失的经历。当时,他在市区一商场外等朋友,无聊中拿出手机,随手搜出一个以该商场拼音缩写为名称的WiFi,无需密码顺利连接了上去,并登录QQ和人闲聊了一会儿。不久后他发现QQ自动下线了,然后怎么也登不上了。

“开始我也没在意,后来好几个人打电话问我是不是急用钱,因为他们都收到我QQ发过去的借钱信息。”覃先生说,他这才意识到自己的QQ被盗号了,连忙告诉亲朋好友不要上当,并通过向腾讯公司申诉,找回了自己的QQ。“没想到只是连一下免费WiFi就被盗号,差点因小失大。”

“如果你不小心进入黑客搭建的钓鱼WiFi,登录了QQ,你的聊天信息、空间加密相册等,对方都能一览无余。如果你在这个网络环境下进行交易,你的支付账号及密码可能被破解。”广西电信网络安全工程师韦伟表示,随意连接陌生免费WiFi的确存在安全风险。如果提供WiFi的是别有用心的不法分子,你通过他的wifi上网,所有上网的数据会经过其路由器,对方便能收集数据并进行分析,有可能获得你的账号和密码。

2

小心迷惑人的钓鱼WiFi

自治区通信管理局有关专家介绍,目前南宁公共场所的WiFi主要有两类,一种是由运营商提供的WiFi热点,另一种是商家为招揽客户自行搭建的WiFi。

前者采用电信运营级的网络设备,部署多种安全措施,安全性相对更高,用户通常需要通过手机号码进行验证,获取临时密码。后者大多使用民用级WiFi设备,如果密码设置简单,可能给黑客留下乘虚而入的机会。但总体而言,只要WiFi热点提供者是合法正规的,大家对于公共WiFi也不必“谈虎色变”。

“需要警惕的是以窃取用户信息或财产为目的的钓鱼WiFi。”该专家介绍,搭建一个WiFi热点的成本很低,操作也很简单,只需一台电脑、一根线和一个路由器即可。当不法分子搭建一个不加口令(没有进行安全保护)的WiFi热点后,便会用无需密码即可上网的方式引诱人使用,也就是常说的“钓鱼”WiFi。除了无需密码外,这类WiFi为了增强迷惑性,通常会设置跟附近商家WiFi或运营商公共WiFi相似的网络名称,混淆用户。