Hotel Free Wi-Fi Hacking Alert: होटल के Free Wi-Fi में छिपा हैकिंग का जाल, Microsoft ने किया अलर्ट

Hotel Free Wi-Fi Hacking Alert: Microsoft ने होटल और कॉन्फ्रेंस सेंटर के Free Wi-Fi को लेकर अलर्ट जारी किया है। CaptiveCrunch कैंपेन में फर्जी लॉगिन पेज और Malware के जरिए यूजर्स को निशाना बनाया जा रहा है।

Jyotsana Singh
Published on: 12 Aug 2026 12:45 PM IST
Hotel Free Wi-Fi Hacking Alert: Microsoft Warns Users
X

Hotel Free Wi-Fi Hacking Alert: Microsoft Warns Users

Hotel Free Wi-Fi Hacking Alert: अक्सर ऐसा होता है जब हम किसी होटल में ठहरते हैं तो वहां के Wi-Fi पासवर्ड से अपना डिवाइस कनेक्ट कर लेते हैं। लेकिन अब होटल पहुंचते ही सबसे पहले Wi-Fi का पासवर्ड पूछना अब आपको महंगा पड़ सकता है। Microsoft ने एक ऐसे साइबर अटैक कैंपेन को लेकर चेतावनी दी है, जिसमें होटल और कॉन्फ्रेंस सेंटर के Guest Wi-Fi सिस्टम को निशाना बनाकर यूजर्स को फर्जी लॉगिन पेज और नकली सॉफ्टवेयर अपडेट दिखाए जा रहे हैं। सबसे चिंता की बात यह है कि यह पूरा जाल बिल्कुल असली Wi-Fi साइन-इन पेज जैसा दिखाई दे सकता है।

आज के समय में यात्रा के दौरान Wi-Fi लोगों की जरूरत बन चुका है। होटल, एयरपोर्ट, कैफे या कॉन्फ्रेंस सेंटर पहुंचते ही लोग मोबाइल और लैपटॉप को फ्री Wi-Fi से जोड़ लेते हैं। लेकिन Microsoft की नई चेतावनी बताती है कि सार्वजनिक Wi-Fi का इस्तेमाल करते समय थोड़ी सी लापरवाही आपके पासवर्ड, लॉगिन सेशन और निजी डेटा को खतरे में डाल सकती है।

क्या है Microsoft का CaptiveCrunch अलर्ट?

Microsoft Threat Intelligence ने 31 जुलाई को CaptiveCrunch नाम के अभियान की जानकारी दी। कंपनी के मुताबिक, हमलावर होटल और हॉस्पिटैलिटी से जुड़े संगठनों के Wi-Fi साइन-इन सिस्टम यानी Captive Portal को निशाना बना रहे हैं। यह वही पेज होता है, जो Wi-Fi से कनेक्ट होने के बाद आपके सामने खुलता है और जहां आमतौर पर नियम और शर्तें स्वीकार करनी होती हैं। हमलावर इस सिस्टम से छेड़छाड़ करके यूजर को अपनी पसंद के पेज पर भेज सकते हैं। कुछ मामलों में DNS और HTTP ट्रैफिक में भी बदलाव किया जा सकता है। यानी आपको लग सकता है कि आप होटल के आधिकारिक Wi-Fi पोर्टल पर हैं, जबकि सामने दिख रहा कंटेंट हमलावरों के नियंत्रण में हो सकता है।

फर्जी अपडेट के नाम पर इंस्टॉल कराया जा सकता है Malware

इस हमले का सबसे खतरनाक हिस्सा यूजर को फर्जी अपडेट डाउनलोड करने के लिए तैयार करना है। Wi-Fi से जुड़ने के बाद स्क्रीन पर ब्राउजर या सिस्टम अपडेट जैसा संदेश दिखाई दे सकता है। देखने में यह सामान्य लग सकता है, लेकिन उस फाइल या प्रक्रिया के पीछे Malware हो सकता है। Microsoft के मुताबिक, ऐसे हमलों में संक्रमित डिवाइस पर हमलावर कीबोर्ड से टाइप की जाने वाली जानकारी रिकॉर्ड करने, स्क्रीनशॉट लेने, ऑडियो और वीडियो कैप्चर करने, ब्राउजर Cookies और पासवर्ड जैसी जानकारी हासिल करने जैसी गतिविधियां कर सकते हैं। कुछ मामलों में डिवाइस से जुड़े USB डिवाइस और इंटरनेट ट्रैफिक पर भी नजर रखी जा सकती है।

असली Microsoft Login पेज भी बन सकता है जाल

इस अभियान में सिर्फ Malware इंस्टॉल कराने की कोशिश नहीं की जा रही। हमलावर यूजर्स के Microsoft अकाउंट की जानकारी और सक्रिय लॉगिन सेशन हासिल करने के लिए फर्जी साइन-इन पेज का भी इस्तेमाल कर रहे हैं। Microsoft ने ऐसे मामलों की जानकारी दी है, जहां यूजर को Device Code Authentication की ओर ले जाया गया। यह Microsoft की वास्तविक लॉगिन सुविधा है। लेकिन हमलावर इसके वैध सिस्टम का गलत इस्तेमाल कर सकते हैं। यही वजह है कि यह तरीका सामान्य फर्जी वेबसाइट की तुलना में ज्यादा भरोसेमंद दिखाई दे सकता है।

AI का भी इस्तेमाल कर रहा है Storm-2945

Microsoft ने इस अभियान को Storm-2945 से जोड़ा है और बताया है कि यह समूह अपने साइबर ऑपरेशंस में AI का इस्तेमाल कर रहा है। कंपनी के अनुसार, AI का उपयोग अभियान के महत्वपूर्ण हिस्सों में किया गया है। वहीं Microsoft ने यह नहीं बताया कि कौन से AI सिस्टम इस्तेमाल किए गए या कितने काम ऑटोमेट किए गए हैं।

Android यूजर्स भी रहें सावधान

यह खतरा केवल Windows लैपटॉप तक सीमित नहीं है। Microsoft के अनुसार, कुछ ClickFix पेज Android यूजर्स को बाहर से APK फाइल डाउनलोड और इंस्टॉल करने के लिए भी उकसा सकते हैं। हालांकि Android से जुड़े टूल्स की गतिविधि Windows वाले हिस्से की तुलना में अभी कम देखी गई है।

होटल Wi-Fi इस्तेमाल करते समय क्या करें?

होटल में Wi-Fi इस्तेमाल करना जरूरी हो तो कुछ सावधानियां आपको इस खतरे से बचा सकती हैं। सबसे सुरक्षित विकल्प संभव हो तो मोबाइल डेटा या अपना Personal Hotspot इस्तेमाल करना है। सार्वजनिक Wi-Fi का इस्तेमाल करना पड़े तो VPN मददगार हो सकता है। सबसे जरूरी बात यह है कि Wi-Fi के Captive Portal पर दिखाई देने वाले किसी भी अनजान Software Update, APK, Certificate या Command को डाउनलोड या रन न करें। अगर ब्राउजर या Windows अपडेट का संदेश दिखाई देता है तो अपडेट वहीं से करने के बजाय संबंधित सॉफ्टवेयर की आधिकारिक वेबसाइट या उसके अपने अपडेट सिस्टम का इस्तेमाल करें।

साथ ही डिवाइस का Operating System, Browser और Security Software अपडेट रखें। सार्वजनिक Wi-Fi पर इंटरनेट बैंकिंग, संवेदनशील ऑफिस अकाउंट या अन्य महत्वपूर्ण सेवाओं में लॉगिन करने से भी बचना बेहतर है। ध्यान रखें, होटल का Wi-Fi इस्तेमाल करते ही आपका डेटा हैक होना तय नहीं है। खतरा तब गंभीर बनता है जब कॉम्प्रोमाइज नेटवर्क आपको फर्जी पेज, डाउनलोड या लॉगिन के जरिए अगला कदम उठाने के लिए मजबूर करता है। इसलिए फ्री Wi-Fi से ज्यादा जरूरी है, कनेक्ट होने के बाद आपकी स्क्रीन पर क्या दिखाई दे रहा है, उस पर क्लिक करने से पहले सावधानी रखना।

Jyotsana Singh
ABOUT THE AUTHOR

Jyotsana Singh

Content Writer Mail ID - jyotsana.b.singh@gmail.comjyotsana.b.singh@gmail.com

Jyotsana Singh is an Tech/Auto and Tourism Desk Content Writer at Newstrack.com.

Next Story