ફ્રી વાઇ-ફાઇ વાપરતા પહેલાં રહો સાવચેત: બેંક એકાઉન્ટ અને પર્સનલ ડેટા ખાલી કરી શકે છે ‘CaptiveCrunch’ વાયરસ
જો તમે પણ પ્રવાસ કે ફરવાના શોખીન છો અને હોટલ કે રિસોર્ટમાં પહોંચતા જ સૌથી પહેલાં ત્યાંનું ફ્રી વાઇ-ફાઇ (Free Wi-Fi) કનેક્ટ કરવાની ટેવ ધરાવો છો, તો આ સમાચાર તમારા માટે આંખ ઉઘાડનારા સાબિત થઈ શકે છે. વિશ્વની અગ્રણી ટેકનોલોજી કંપની માઇક્રોસોફ્ટ (Microsoft) દ્વારા તાજેતરમાં જાહેર કરવામાં આવેલા એક ચોંકાવનારા રિપોર્ટ અનુસાર, હેકર્સ હવે હોટલો, રિસોર્ટ્સ અને કોન્ફરન્સ હોલના ફ્રી વાઇ-ફાઇ નેટવર્કનો ઉપયોગ કરીને લોકોના પર્સનલ ડેટા, પાસવર્ડ્સ અને બેંક ખાતાની સંવેદનશીલ માહિતી ચોરી રહ્યા છે.

સાયબર નિષ્ણાતોના જણાવ્યા અનુસાર, જ્યારે લોકો રજાઓ ગાળવા કે કામ અર્થે બહાર જાય છે, ત્યારે તેઓ પોતાના ફોનનો મોબાઇલ ડેટા બચાવવાની લાલચમાં સુરક્ષાનો વિચાર કર્યા વગર જાહેર વાઇ-ફાઇ સાથે કનેક્ટ થઈ જાય છે. સાયબર કૌભાંડીઓ પ્રવાસીઓની આ જ નાની બેદરકારીનો પૂરેપૂરો ગેરફાયદો ઉઠાવી રહ્યા છે.
‘CaptiveCrunch’: સાયબર હુમલાની નવી મોડસ ઓપરેન્ડી
માઇક્રોસોફ્ટના સુરક્ષા સંશોધકોએ આ નવા સાયબર હુમલાને CaptiveCrunch (Storm-2945) નામ આપ્યું છે. સામાન્ય રીતે જ્યારે તમે કોઈ હોટલ કે એરપોર્ટના વાઇ-ફાઇ નેટવર્ક સાથે કનેક્ટ થાઓ છો, ત્યારે તમારા ફોન કે લેપટોપની સ્ક્રીન પર એક લોગિન પેજ ખુલે છે. આ પેજ પર રૂમ નંબર, નામ કે મોબાઇલ નંબર દાખલ કરવાનો હોય છે, જેને ટેકનિકલ ભાષામાં ‘કેપ્ટિવ પોર્ટલ’ (Captive Portal) કહેવામાં આવે છે.
હેકર્સે હવે આ કેપ્ટિવ પોર્ટલ પેજને જ હેક કરવાનો નવો રસ્તો શોધી કાઢ્યો છે:
ટ્રાફિક હેકિંગ: જેમ કોઈ યુઝર આ લોગિન પેજ પર જાય છે, હેકર્સ તેના ઇન્ટરનેટ કનેક્શન અને ટ્રાફિકને રસ્તામાં જ અટકાવી (Intercept) લે છે.
નકલી અપડેટ મેસેજ: આ પછી સ્ક્રીન પર એક અત્યંત અસલી લાગતો નકલી પોપ-અપ મેસેજ આવે છે, જેમાં લખેલું હોય છે કે ‘તમારું ગૂગલ ક્રોમ બ્રાઉઝર કે વિન્ડોઝ સોફ્ટવેર અપડેટ કરવું જરૂરી છે, આગળ વધવા અહીં ક્લિક કરો’.
માલવેરનું ઇન્સ્ટોલેશન: યુઝર જેવા જ તે અપડેટ બટન પર ક્લિક કરે છે, તરત જ તેના ડિવાઇસમાં એક અત્યંત ખતરનાક વાયરસ (Malware) ડાઉનલોડ થઈ જાય છે. યુઝરને ખબર પણ પડતી નથી અને તેનું આખું ડિવાઇસ હેકર્સના સંપૂર્ણ નિયંત્રણ હેઠળ આવી જાય છે.

હેકર્સ તમારા ડિવાઇસમાંથી શું-શું ચોરી શકે છે?
એકવાર આ માલવેર વાયરસ તમારા સ્માર્ટફોન કે લેપટોપમાં પ્રવેશી જાય, પછી હેકર્સ તમારી તમામ ઓનલાઇન પ્રવૃત્તિઓ પર સીધી નજર રાખી શકે છે:
નાણાકીય માહિતી: નેટ બેંકિંગના આઈડી-પાસવર્ડ, ક્રેડિટ કે ડેબિટ કાર્ડના નંબર અને યુપીઆઈ (UPI) પિન જેવી અત્યંત ગોપનીય વિગતો હેકર્સ પાસે પહોંચી જાય છે.
સોશિયલ મીડિયા એકાઉન્ટ્સ: તમારા ફેસબુક, ઇન્સ્ટાગ્રામ, વોટ્સએપ અને ઇમેઇલ એકાઉન્ટ્સના પાસવર્ડ્સ ચોરીને તેનો દુરુપયોગ થઈ શકે છે.
અંગત ડેટા: ડિવાઇસમાં સેવ કરેલી ખાનગી તસવીરો, અંગત વિડીયો, કોન્ટેક્ટ લિસ્ટ અને મહત્વપૂર્ણ ઓફિશિયલ દસ્તાવેજો પણ હેકર્સના હાથમાં જવાનો મોટો ભય રહે છે.
હોટલના વાઇ-ફાઇનો ઉપયોગ કરતી વખતે કેવી રીતે સુરક્ષિત રહેવું?
આવા સાયબર ફ્રોડ અને વાયરસ એટેકથી બચવા માટે સાયબર નિષ્ણાતો કેટલીક મહત્વપૂર્ણ સાવચેતી રાખવાની સલાહ આપે છે:
મોબાઇલ ડેટાનો ઉપયોગ: જાહેર કે હોટલના વાઇ-ફાઇનો ઉપયોગ કરવાને બદલે તમારા પોતાના મોબાઇલ ડેટા અથવા પર્સનલ હોટસ્પોટનો જ ઉપયોગ કરો.
VPN એપ્લિકેશન: જો હોટલનું વાઇ-ફાઇ વાપરવું અત્યંત જરૂરી હોય, તો તમારા ડિવાઇસમાં વિશ્વસનીય VPN (Virtual Private Network) એપ ચાલુ રાખવી. VPN તમારા ડેટાને એન્ક્રિપ્ટ (લોક) કરી દે છે, જેથી હેકર્સ તેને વાંચી શકતા નથી.
અપડેટ પોપ-અપ કેન્સલ કરો: વાઇ-ફાઇ કનેક્ટ કરતી વખતે જો કોઈ પણ એપ, બ્રાઉઝર કે સોફ્ટવેર અપડેટ કરવાનો મેસેજ આવે, તો તેને તરત જ ‘Cancel’ કરો.
