Hotel Wi-Fi Alert: होटल का Wi-Fi बना हैकर्स का हथियार! Microsoft ने यात्रियों को किया अलर्ट, ऐसे हो रही जासूसी
Hotel Wi-Fi Cyber Attack: अगर आप होटल, एयरपोर्ट, कॉन्फ्रेंस सेंटर या किसी दूसरी सार्वजनिक जगह का Wi-Fi इस्तेमाल करते हैं, तो थोड़ी सावधानी बेहद जरूरी है। Microsoft ने यात्रियों और संगठनों को एक नए साइबर हमले के बारे में चेतावनी दी है। कंपनी के मुताबिक, “CaptiveCrunch” नाम के अभियान में हमलावर सार्वजनिक Wi-Fi नेटवर्क का फायदा उठाकर यूजर्स को फर्जी लॉगिन पेज और खतरनाक वेबसाइटों तक पहुंचा सकते हैं। इस तरह के हमले में यूजर से पासवर्ड या अन्य संवेदनशील जानकारी दर्ज कराई जा सकती है। कुछ मामलों में फर्जी अपडेट के जरिए डिवाइस में मैलवेयर इंस्टॉल कराने की कोशिश भी की जाती है।
होटल Wi-Fi के जरिए कैसे हो रहा साइबर हमला?
Microsoft Threat Intelligence के अनुसार, इस गतिविधि को मई 2026 की शुरुआत से हॉस्पिटैलिटी सेक्टर के नेटवर्क पर देखा गया है। इसमें होटल, कॉन्फ्रेंस सेंटर और ऐसी सार्वजनिक जगहों के Wi-Fi नेटवर्क शामिल हैं, जहां इंटरनेट इस्तेमाल करने से पहले यूजर को लॉगिन करना या नियम और शर्तें स्वीकार करनी पड़ती हैं। हमलावर नेटवर्क के DNS और वेब ट्रैफिक के साथ छेड़छाड़ करके यूजर्स को उनकी जानकारी के बिना फर्जी लॉगिन पेज या संदिग्ध वेबसाइट पर ले जाने की कोशिश कर सकते हैं। ऐसे पेज असली वेबसाइट जैसे दिखाई दे सकते हैं, जिससे यूजर को यह पहचानना मुश्किल हो सकता है कि वह किसी फर्जी साइट पर पहुंच चुका है।
फर्जी सॉफ्टवेयर अपडेट के जरिए भी निशाना
इस अभियान में केवल फर्जी लॉगिन पेज ही नहीं, बल्कि Fake Software Update का भी इस्तेमाल किया जा रहा है। यूजर को स्क्रीन पर ऐसा संदेश दिखाया जा सकता है कि उसके Windows, ब्राउजर या किसी सुरक्षा सॉफ्टवेयर को तुरंत अपडेट करने की जरूरत है। इसके बाद उसे किसी फाइल को डाउनलोड या इंस्टॉल करने के लिए कहा जा सकता है। यदि यूजर बिना जांच किए इस प्रक्रिया को पूरा कर देता है, तो डिवाइस में खतरनाक सॉफ्टवेयर पहुंच सकता है। Microsoft ने इस गतिविधि से जुड़े मामलों में CornFlake नाम के Windows आधारित Remote Access Trojan (RAT) का भी उल्लेख किया है। यह मैलवेयर Go प्रोग्रामिंग भाषा में लिखा गया है।
CornFlake मैलवेयर से क्या खतरा?
Microsoft के मुताबिक, CornFlake संक्रमित कंप्यूटर से संवेदनशील जानकारी हासिल करने और हमलावर को रिमोट एक्सेस देने की क्षमता रखता है।
- ऐसे मैलवेयर के जरिए हमलावर फाइलों तक पहुंच बनाने
- पासवर्ड और सेशन संबंधी जानकारी चोरी करने
- कीबोर्ड पर टाइप की गई जानकारी रिकॉर्ड करने
- सिस्टम की गतिविधियों पर नजर रखने
- ऑडियो और वीडियो से जुड़ी निगरानी करने
- संक्रमित डिवाइस पर रिमोट कंट्रोल हासिल करने जैसी गतिविधियां कर सकते हैं।
मैलवेयर सिस्टम में लंबे समय तक मौजूद रहने के लिए अपने आप शुरू होने की व्यवस्था भी बना सकता है और वैध Windows सर्विस या प्रोसेस जैसा दिखने की कोशिश कर सकता है।
Android यूजर्स भी रहें सावधान
यह खतरा केवल Windows कंप्यूटर तक सीमित नहीं माना जा रहा है। Microsoft को ऐसे संकेत भी मिले हैं कि इसी तरह की तकनीक Android डिवाइस को निशाना बनाने के लिए इस्तेमाल की जा सकती है। फर्जी वेब पेज पर Android यूजर्स को किसी ऐप या अपडेट के नाम पर APK फाइल डाउनलोड और इंस्टॉल करने के लिए कहा जा सकता है। इसलिए होटल या किसी सार्वजनिक Wi-Fi से जुड़ने के बाद यदि अचानक कोई वेबसाइट ऐप, अपडेट या APK इंस्टॉल करने के लिए कहे, तो उसे तुरंत स्वीकार न करें।
कॉर्पोरेट यात्रियों पर खास नजर?
Microsoft के अनुसार, यह अभियान खास तौर पर कॉर्पोरेट यात्रियों के लिए चिंता का विषय हो सकता है। होटल और दूसरे सार्वजनिक Wi-Fi नेटवर्क के जरिए हमलावर उन लोगों को निशाना बनाने की कोशिश कर सकते हैं, जो यात्रा के दौरान ऑफिस के लैपटॉप, स्मार्टफोन और कंपनी से जुड़े अकाउंट का इस्तेमाल करते हैं। यदि किसी कर्मचारी का डिवाइस संक्रमित हो जाता है, तो व्यक्तिगत जानकारी के साथ-साथ कंपनी के डेटा और अकाउंट भी जोखिम में आ सकते हैं।
होटल Wi-Fi इस्तेमाल करते समय रखें ये सावधानियां
सार्वजनिक Wi-Fi इस्तेमाल करते समय कुछ आसान सावधानियां आपको साइबर खतरे से बचाने में मदद कर सकती हैं
- अचानक दिखने वाले Software Update पॉप-अप पर तुरंत क्लिक न करें।
- होटल Wi-Fi से जुड़ने के बाद संदिग्ध APK या सॉफ्टवेयर डाउनलोड न करें।
- लॉगिन पेज का URL ध्यान से जांचें।
- संवेदनशील काम के लिए संभव हो तो मोबाइल हॉटस्पॉट या भरोसेमंद नेटवर्क का इस्तेमाल करें।
- डिवाइस और ब्राउजर को आधिकारिक स्रोत से ही अपडेट करें।
- महत्वपूर्ण अकाउंट पर Multi-Factor Authentication (MFA) जरूर सक्रिय रखें।
- सार्वजनिक नेटवर्क पर अनजान लिंक और फाइलों से बचें।
- ऑफिस के डिवाइस पर कंपनी की सुरक्षा नीति और VPN का इस्तेमाल करें, यदि उपलब्ध हो।
यात्रियों के लिए Microsoft की चेतावनी
Microsoft ने यात्रियों और संगठनों को सार्वजनिक Wi-Fi नेटवर्क इस्तेमाल करते समय अतिरिक्त सावधानी बरतने की सलाह दी है। खासतौर पर ऐसे अचानक दिखाई देने वाले लॉगिन, अपडेट या डाउनलोड संदेशों से सावधान रहने की जरूरत है, जिनकी आपने खुद शुरुआत नहीं की है। कंपनी इस गतिविधि की जांच सुरक्षा क्षेत्र के साझेदारों के साथ कर रही है। ऐसे में सार्वजनिक Wi-Fi का इस्तेमाल करते समय सबसे जरूरी बात यही है कि किसी भी अनजान पॉप-अप, लॉगिन पेज या सॉफ्टवेयर अपडेट को बिना जांचे भरोसा न करें।
