Een “kwaadaardige tweeling” is een nep-Wi-Fi-netwerk dat eruitziet als een betrouwbaar, echt netwerk – bijvoorbeeld de gast-wifi van een bedrijf, een café of een hotel. Het doel van de aanvallers is om gebruikers te laten verbinden met het verkeerde netwerk en vervolgens toegang te krijgen tot hun gegevens.
De aanvaller maakt een Wi-Fi-netwerk aan met dezelfde naam (SSID) als een echt netwerk. Als een apparaat ermee verbinding maakt – vaak automatisch als het het echte netwerk kent – kan de aanvaller bijvoorbeeld:
Dataverkeer registreren (bijvoorbeeld wachtwoorden of e-mails)
Malware verspreiden
Inlogs onderscheppen (bijvoorbeeld naar clouddiensten, bedrijfssystemen)
Een voorbeeld: Werknemers loggen in op een WLAN genaamd “Firmenname_Guest” terwijl ze in een café of op een beurs zijn – in werkelijkheid is het een nepnetwerk van een aanvaller. Dit is vooral cruciaal als ze toegang krijgen tot interne systemen of e-mails sturen met vertrouwelijke gegevens.
Laat ze nooit automatisch verbinden met bekende Wi-Fi-netwerken
VPN-verbindingen, vooral niet als je onderweg bent
Controleer Wi-Fi-namen – bij twijfel is het beter om mobiele data te gebruiken
Voer bewustwordingstraining Gebruik
geen gevoelige diensten via openbare Wi-Fi-netwerken
De “kwaadaardige tweeling” is een gemakkelijk uit te voeren maar effectieve aanval – daarom is educatie extra belangrijk in het bedrijf.