Un evil twin este o rețea Wi-Fi falsă, creată deliberat de un atacator, care imită numele (SSID) unei rețele legitime și de încredere — dintr-o cafenea, un hotel sau un aeroport — pentru a convinge dispozitivele din apropiere să se conecteze la ea în locul celei reale. Numele vine din ideea de "geamăn malefic": arată identic cu rețeaua originală, dar e complet controlată de atacator.
Cum funcționează un evil twin?
Atacatorul instalează un router sau un dispozitiv portabil configurat să difuzeze exact același nume de rețea ca una legitimă din zonă, uneori chiar fără parolă, ca să pară mai convenabilă decât originalul. Dispozitivele din apropiere, care se conectează automat la rețele cu nume cunoscute, se pot alătura rețelei false fără nicio acțiune conștientă a utilizatorului. Odată conectat, tot traficul victimei trece prin echipamentul atacatorului, care poate intercepta date, redirecționa către site-uri false de phishing sau injecta malware — o variantă specifică de atac man-in-the-middle.
De ce contează?
Pentru că exploatează un obicei aproape universal — conectarea automată la rețele Wi-Fi cu nume familiare, fără verificare — în locuri publice aglomerate, unde mulți utilizatori caută rapid o conexiune gratuită. Un evil twin bine plasat, într-un aeroport sau o conferință, poate intercepta simultan traficul a zeci sau sute de persoane, inclusiv date de autentificare pentru conturi de firmă.
Cum te protejezi?
- Verifică activ, la recepție sau personal, numele exact al rețelei Wi-Fi oficiale înainte de conectare — nu presupune că orice rețea cu nume asemănător e cea reală.
- Dezactivează conectarea automată a dispozitivului la rețele Wi-Fi cunoscute, mai ales în deplasare.
- Folosește mereu un VPN pe rețele Wi-Fi publice, ca traficul să rămână criptat chiar dacă ajunge printr-o rețea falsă.
- Fii atent la solicitări neobișnuite de autentificare sau certificate de securitate invalide, semne posibile ale unei rețele compromise.
Un exemplu concret
Într-o cafenea, un atacator difuzează o rețea Wi-Fi cu exact același nume ca cea oficială a locației, dar fără parolă, mai ușor de accesat decât originalul. Mai mulți clienți se conectează automat la rețeaua falsă, iar atacatorul le interceptează traficul, inclusiv o sesiune de e-mail de firmă deschisă fără protecție suplimentară.
Vrei ca angajații tăi să știe cum să evite rețelele Wi-Fi false în deplasare? Vezi cum îți protejăm rețeaua și accesul de la distanță.
Întrebări frecvente
Un evil twin necesită parola rețelei reale pentru a funcționa?
Nu — atacatorul creează o rețea complet separată, cu același nume, fără să aibă nevoie de acces la rețeaua legitimă. Similaritatea numelui e suficientă pentru a păcăli multe dispozitive și utilizatori.
HTTPS te protejează complet chiar și conectat la un evil twin?
Reduce mult riscul pentru site-urile care îl folosesc corect, pentru că traficul rămâne criptat, dar atacatorul tot poate încerca redirecționări către site-uri false sau poate observa ce domenii vizitezi, chiar dacă nu vede conținutul exact.
