Sari la continut
miercuri, 2 septembrie 2026
TechInfos.ro

Laboratorul stirilor tech

Cyber

Cum îți pot fura contul Microsoft 365 printr-un Wi-Fi de hotel

Hackerii modifică setările DNS ale rețelelor Wi-Fi din hoteluri și centre de conferințe pentru a fura parole Microsoft 365.

TI 26 iulie 2026 4 min read
Pe scurt
  • Hackerii modifică setările DNS ale rețelelor Wi-Fi din hoteluri și centre de conferințe pentru a fura parole Microsoft 365.
Continua analiza

Călătoriile de afaceri devin o țintă principală pentru atacatorii cibernetici. Un nou val de atacuri vizează rețelele Wi-Fi din hoteluri și centre de conferințe, unde hackerii modifică setările DNS pentru a redirecționa utilizatorii către pagini false de autentificare Microsoft 365. Odată ce introduci datele, contul tău este furat.

Cum funcționează atacul DNS hijacking în hoteluri

Atacatorii exploatează punctele slabe ale rețelelor Wi-Fi publice. Ei preiau controlul asupra setărilor DNS ale routerelor din hoteluri sau centre de conferințe. Când încerci să accesezi site-ul oficial Microsoft 365, cererea este redirecționată către o pagină de login falsă, aproape identică cu cea reală. Introduci parola și codul MFA, iar hackerii le capturează instantaneu.

Această tehnică este eficientă deoarece utilizatorii nu observă nimic suspect: adresa URL poate părea corectă (de exemplu, login.microsoftonline.com), iar conexiunea este criptată HTTPS, dar certificatul poate fi fals. Diferența subtilă în numele domeniului sau certificatul emis de o autoritate necunoscută sunt singurele indicii.

De ce sunt vizate conturile Microsoft 365

Microsoft 365 este utilizat pe scară largă în mediul corporate, iar accesul la un astfel de cont oferă atacatorilor o poartă spre e-mailuri, documente și alte servicii conectate. În plus, mulți angajați folosesc aceleași credențiale pentru contul personal, ceea ce amplifică riscul. Atacurile sunt direcționate mai ales către participanții la conferințe, unde dispozitivele sunt adesea lăsate nesupravegheate sau conectate la rețele nesigure.

Un aspect alarmant este că chiar și autentificarea multifactor (MFA) poate fi ocolită. Pagina falsă solicită codul MFA pe care utilizatorul îl introduce, iar atacatorii îl folosesc imediat pentru a accesa contul real.

Cum să te protejezi când folosești Wi-Fi public

Există măsuri simple care reduc riscul. În primul rând, evită accesarea conturilor sensibile pe rețele Wi-Fi publice fără protecție suplimentară. Folosește o rețea VPN care criptează tot traficul și împiedică redirecționările DNS rău intenționate. De asemenea, verifică întotdeauna certificatul SSL al site-ului: dacă browserul avertizează că certificatul nu este de încredere, nu continua.

O altă practică utilă este să nu salvezi parole în browser și să activezi notificările de autentificare pe telefon. Unele soluții de securitate enterprise pot detecta anomalii DNS și bloca conexiunea.

Ce inseamna pentru tine

Dacă călătorești frecvent în interes de serviciu sau participi la conferințe, acest atac te vizează direct. Iată ce poți face:

  • Folosește un VPN de încredere – criptează tot traficul și împiedică alterarea DNS-ului.
  • Activează autentificarea cu chei de securitate hardware – FIDO2 sau Windows Hello nu pot fi interceptate de pagini false.
  • Verifică adresa URL și certificatul – înainte de a introduce orice parolă, asigură-te că domeniul este corect și certificatul emis de o autoritate cunoscută.

Securitatea cibernetică în călătorii nu mai este opțională. Aceste măsuri pot face diferența între un cont furat și o conexiune sigură.

Surse

Ai ajuns la final
Tech Brief

Cele mai importante stiri tech, intr-un format scurt.

Primeste sinteza zilnica AI, cyber si gadgeturi direct in inbox.