حذرت مايكروسوفت المسافرين من خطر الاتصال بشبكات Wi‑Fi المجانية أو العامة في الفنادق والمطارات ومراكز المؤتمرات، بعد رصد حملة قرصنة تستغل هذه الشبكات لاستدراج المستخدمين عبر صفحات اتصال مزيفة. وتهدف الحملة إلى نشر برمجيات خبيثة، وسرقة كلمات المرور، والوصول إلى بيانات حساسة، بما في ذلك بيانات الحسابات المهنية.
وتأتي هذه التحذيرات ضمن كشف وحدة Microsoft Threat Intelligence عن حملة تُعرف باسم CaptiveCrunch، بدأت وفقًا لمايكروسوفت نشاطها منذ أوائل مايو 2026. وتستهدف الحملة شبكات Wi‑Fi في أماكن الضيافة عالميًا، وتبدو أنها تركز بشكل خاص على المسافرين من رجال الأعمال، بهدف استهداف الحسابات المرتبطة بالعمل والوصول إلى معلومات الشركات التي يعملون لديها.
كيف تعمل الهجمات على شبكات Wi‑Fi الفندق؟
تعتمد الحملة على آلية شائعة في شبكات الضيافة تُسمى Captive Portal، وهي صفحة تظهر عادة عند محاولة الاتصال بالشبكة وتطلب من المستخدم تسجيل الدخول أو قبول شروط الاستخدام. لكن القراصنة يستغلون هذه الآلية عبر التلاعب بحركة DNS وHTTP داخل الشبكة، بحيث تتم إعادة توجيه الضحية إلى صفحات إلكترونية وخدمات بنيوية يتحكم بها المهاجم بدلًا من صفحة الاتصال الحقيقية الخاصة بالفندق.
وبحسب مايكروسوفت، تمكنت الحملة من رصد شبكات Wi‑Fi مخترقة في مؤسسات ضيافة وأماكن عامة متعددة عبر عدة دول، ما يعني أن المخاطر لا تقتصر على فندق واحد أو منطقة بعينها.
موجة “تحديثات” مزيفة قد تمنح المهاجمين السيطرة على الجهاز
بعد نجاح الهجوم في جذب المستخدم إلى صفحة مزيفة، قد تُعرض عليه نافذة منبثقة تدّعي ضرورة تثبيت تحديث أو حل مشكلة في الاتصال. وتتنكر هذه النوافذ على شكل تحديثات لنظام Windows أو المتصفح، أو حتى “اختبارات أمنية” تبدو كأنها صادرة من جهات معروفة مثل Google. وفي بعض الحالات، قد يُطلب من مستخدمي أجهزة Android تنزيل ملف APK وتثبيته.
الهدف من ذلك ليس التحديث الحقيقي، بل تحميل برمجيات خبيثة تمنح المهاجمين قدرة أوسع على الجهاز، مثل الوصول إلى بيانات حساسة وتشغيل إجراءات تجسسية.
سرقة حسابات Microsoft باستخدام أسلوب Device-Code Phishing
لا تقتصر الهجمات على البرمجيات الخبيثة فقط؛ إذ تستخدم المجموعة كذلك أسلوب تصيّد يعتمد على رمز الجهاز (Device-Code Phishing) لاستهداف حسابات Microsoft. قد تُعاد توجيه الضحية إلى صفحة تسجيل دخول تبدو حقيقية، ثم يُطلب منها إدخال رمز محدد.
رغم أن الصفحة قد تبدو أصلية، فإن إدخال الرمز قد يؤدي إلى منح المهاجمين إمكانية الوصول إلى جلسة المستخدم والاستيلاء على الحساب. وبعد اختراق الجهاز أو الحساب، يصبح بإمكان المهاجمين تسجيل ما يظهر على الشاشة والتقاط ضغطات لوحة المفاتيح، إضافةً إلى سرقة بيانات تسجيل الدخول. وقد تتضمن التهديدات أيضًا القدرة على تسجيل الصوت والفيديو.
ما أنواع البيانات التي يمكن أن تُسرق؟
حدد تقرير مايكروسوفت برمجيتين خبيثتين ترتبطان بالحملة:
– CornFlake: قادرة على سرقة الملفات وكلمات المرور وبيانات تسجيل الدخول، إضافة إلى التقاط لقطات للشاشة وتسجيل الصوت والفيديو من الجهاز المصاب.
– ChocoShell: قادرة على سرقة ملفات تعريف الارتباط الخاصة بالمتصفحات، وكلمات المرور المحفوظة، وبيانات تسجيل الدخول إلى Microsoft 365، وحتى كلمات مرور شبكات Wi‑Fi.
وبالتالي، قد يؤدي اختراق جهاز مسافر واحد إلى فتح الباب أمام الوصول إلى معلومات شخصية ومهنية حساسة، وهو ما يزيد من خطورة الهجمات على المسافرين الذين يتعاملون مع بريد العمل والبيانات التنظيمية.
نصيحة مايكروسوفت: تعامل مع Wi‑Fi الفندق كشبكة غير موثوقة
تنصح مايكروسوفت بأن يُنظر إلى شبكات Wi‑Fi في الفنادق والمطارات ومراكز المؤتمرات باعتبارها غير موثوقة. وعند توفر خيار بديل، يفضل استخدام نقطة اتصال الهاتف أو eSIM أو أي اتصال خاص آخر بدلًا من الاعتماد على الشبكات العامة. كما تؤكد الشركة أهمية عدم تثبيت أي تحديثات أو شهادات أمان أو إضافات أو أدوات حماية لمجرد أن صفحة Wi‑Fi طلبت ذلك.
وإذا احتاج الجهاز إلى تحديث، فينبغي تنزيله عبر نظام التشغيل نفسه أو القناة الرسمية للتحديث الخاصة بالبرنامج—لا من نافذة تظهر أثناء الاتصال بشبكة الفندق.
خطوات عملية لحماية نفسك أثناء السفر
لتقليل خطر الوقوع في فخ Captive Portal والهجمات المصاحبة لها، توصي مايكروسوفت وروّاد أمن المعلومات بمبدأ واضح: لا تثق في أي طلب تثبيت يظهر بعد الاتصال بشبكة Wi‑Fi عامة. وإذا طلبت صفحة الفندق فقط تسجيل الدخول أو قبول الشروط، فهذا أمر شائع. أما إذا طلبت الصفحة تحميل برنامج أو ملف APK أو شهادة أو تحديث للمتصفح، فمن الأفضل إغلاق الصفحة وعدم تثبيت أي شيء.
كما يُنصح—خصوصًا للمهام الحساسة مثل الحسابات البنكية وحسابات العمل—بتفضيل اتصال الهاتف المحمول أو نقطة اتصال شخصية بدلًا من Wi‑Fi العامة. ولزيادة الحماية، يمكن اتباع ممارسات مثل عدم مشاركة بيانات الدخول بين الأجهزة، والتأكد من تحديث النظام والمتصفح من المصادر الرسمية قبل السفر، وتفعيل الحماية الإضافية للحسابات قدر الإمكان (مثل التحقق متعدد العوامل).
الخلاصة: لا تدع “بوابة الدخول” تكون بوابة اختراق
الهجمات التي رصدتها مايكروسوفت تُظهر أن شبكات الضيافة قد تُستخدم لاستدراج المستخدمين إلى صفحات مزيفة ثم تنفيذ سرقة بيانات أو تثبيت برمجيات خبيثة. لذلك، عامل Wi‑Fi الفندق كشبكة غير موثوقة، وتجنب تثبيت أي تحديثات أو ملفات يتم اقتراحها داخل صفحة الاتصال، واستخدم اتصالًا خاصًا عند التعامل مع معلومات حساسة.

التعليقات