駭客透過竄改旅館公共Wi-Fi的DNS設定,將受害者導向偽造網站以竊取Microsoft 365帳號。此手法利用旅客在旅遊旺季使用公共網路的習慣,造成企業個資外洩風險。
🔍 防詐解析
駭客利用旅館公共Wi-Fi的開放性,竄改DNS設定將用戶流量導向偽造的登入頁面,進而竊取企業Microsoft 365帳號。這種攻擊方式隱蔽性高,受害者往往以為只是連上普通網路,卻在不知不覺中交出敏感資訊。一般民眾與企業員工容易忽略公共網路的風險,誤以為只要連上Wi-Fi即可安心使用,卻未察覺背後已被監控。建議民眾在公共場所避免輸入敏感帳號密碼,並開啟手機的個人熱點或切換至行動數據,以確保連線安全。
🚩 紅旗特徵
- •旅館公共Wi-Fi網路安全性低
- •DNS設定被惡意竄改
- •企業帳號遭非授權存取
關鍵字
旅館Wi-FiDNS竄改M365帳號竊取公共網路風險ReliaQuest
查看原始報導 ↗(iThome)
