“Vampire Wi-Fi” - Mối đe dọa xâm nhập vô hình từ mạng công cộng

Ngày càng nhiều người tiện tay kết nối Wi-Fi miễn phí tại sân bay, quán cà phê hay khách sạn mà không biết mình có thể đang rơi vào “bẫy” của tin tặc. Cùng với sự tiện lợi, các mạng Wi-Fi công cộng cũng trở thành công cụ để tin tặc xâm nhập cài mã độc và đánh cắp dữ liệu cá nhân.

18:11, 01/11/2025
Ảnh minh họa. Internet
Ảnh minh họa. Internet

Wi-Fi công cộng, “cửa ngõ” thâm nhập dễ dàng cho tin tặc

Theo phân tích của McAfee, các mạng Wi-Fi giả mạo - còn gọi là “Vampire Wi-Fi” hoặc “evil twin” - được tin tặc dựng lên với tên gọi giống hệt mạng thật, như “Airport_Guest” hay “Free_WiFi”. Khi người dùng kết nối, toàn bộ dữ liệu truy cập sẽ đi qua máy chủ của hacker. Những thông tin nhạy cảm như thẻ tín dụng, mật khẩu ngân hàng, email công việc có thể bị chặn và bị chiếm đoạt, đồng thời mã độc cũng được cài đặt vào thiết bị người dùng.

Không chỉ theo dõi dữ liệu, tin tặc còn tạo trang đăng nhập giả mạo của Google, Apple hay các nền tảng mạng xã hội phổ biến khác để đánh cắp thông tin tài khoản. Với công cụ giám sát gói tin, tin tặc dễ dàng thu thập dữ liệu nhạy cảm mà người dùng hoàn toàn không biết, có thể gây hậu quả khó lường.

Số liệu toàn cầu cho thấy rủi ro gia tăng, người dùng vẫn chủ quan

Nhiều khảo sát gần đây cho thấy mức độ nguy hiểm của Wi-Fi công cộng ngày càng rõ rệt. Theo Statista, gần 40% người trưởng thành tại Mỹ từng bị hoặc nghi ngờ bị lộ dữ liệu khi dùng Wi-Fi miễn phí tại quán cà phê hoặc nhà hàng.

Báo cáo năm 2025 của Zimperium phát hiện hơn 5 triệu mạng Wi-Fi công cộng trên toàn cầu không có lớp bảo mật, trong khi khoảng một phần ba người dùng vẫn kết nối tới các mạng tiềm ẩn rủi ro.

Một khảo sát khác của Panda Security cho thấy 36% người Mỹ nghi ngờ đã gặp sự cố bảo mật, và gần 20% khẳng định từng là nạn nhân.

Đối với doanh nghiệp, rủi ro còn lớn hơn. Nhân viên làm việc từ xa hoặc di chuyển thường xuyên có thể vô tình đưa thiết bị của mình vào “vùng nguy hiểm”, tạo kẽ hở cho tấn công mạng và rò rỉ dữ liệu nội bộ. Báo cáo của Version-2 cho biết, chỉ cần một thiết bị kết nối từ mạng công cộng không an toàn cũng có thể trở thành điểm khởi đầu của vụ rò rỉ dữ liệu trị giá hàng triệu USD.

Tăng cường văn hóa bảo mật trong thời đại kết nối

Để giảm thiểu rủi ro, McAfee khuyến cáo nên ưu tiên sử dụng VPN khi truy cập mạng công cộng. VPN là một ứng dụng bạn cài đặt trên thiết bị để giúp bảo vệ dữ liệu an toàn khi duyệt internet. Khi bật VPN, thiết bị sẽ tạo một kết nối an toàn đến máy chủ VPN, định tuyến lưu lượng truy cập internet qua một "đường hầm" được mã hóa, giúp bảo mật hoạt động trực tuyến của người dùng trên mọi mạng,

Bên cạnh đó, cần tắt tính năng tự động kết nối Wi-Fi, xác minh tên mạng trước khi truy cập và tránh thực hiện các giao dịch quan trọng như chuyển tiền, mua sắm trực tuyến hay gửi tài liệu công việc khi đang dùng mạng công cộng.

Sử dụng điểm phát sóng riêng:  Một lựa chọn an toàn khác là sử dụng điểm phát sóng cá nhân từ dữ liệu di động trên điện thoại. Phương pháp này có thể khiến kết nối chậm hơn và hao hụt gói dữ liệu, nhưng đó chỉ là những lo ngại nhỏ so với vấn đề nhức nhối là bị đánh cắp danh tính hoặc thông tin tài khoản.

Doanh nghiệp nên thiết lập chính sách bảo mật rõ ràng cho nhân viên di chuyển, trang bị VPN doanh nghiệp và thường xuyên cập nhật phần mềm, thiết bị để hạn chế nguy cơ bị khai thác. Nhiều chuyên gia cho rằng an toàn thông tin không chỉ là vấn đề kỹ thuật mà còn là vấn đề văn hóa số - nơi mỗi người dùng phải hình thành thói quen cảnh giác khi kết nối mạng.

Mạng Wi-Fi công cộng vẫn sẽ tồn tại, thậm chí ngày càng phổ biến hơn trong kỷ nguyên số. Nhưng cùng với sự tiện lợi, người dùng cần rất cảnh giác với các “Vampire Wi-Fi” để bảo vệ, dữ liệu tài chính, hồ sơ công việc, các cuộc trò chuyện riêng tư. Đó là những dữ liệu nhạy cảm và đều có giá trị với các nhóm tin tặc và cảnh giác trước “Free Wi –Fi” là cách bảo vệ hiệu quả nhất trong kỷ nguyên số.

An Lâm (Theo McAfee)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm