Wi-Fi miễn phí tại sân bay giúp hành khách nhanh chóng tra cứu giờ bay, nhắn tin cho người thân, xử lý công việc hoặc giải trí trong lúc chờ lên máy bay. Tuy nhiên, sự tiện lợi này cũng đi kèm rủi ro an ninh mạng mà không phải ai cũng chú ý.



Khác với mạng gia đình hoặc mạng di động cá nhân, Wi-Fi công cộng thường có nhiều người truy cập cùng lúc và mức độ kiểm soát bảo mật không đồng nhất. Nếu kết nối nhầm điểm phát giả, người dùng có thể vô tình để lộ thông tin đăng nhập, dữ liệu liên lạc hoặc các hoạt động trực tuyến trên thiết bị.
Vì vậy, hành khách đang ở sân bay hoặc chuẩn bị di chuyển nên thận trọng trước khi kết nối vào bất kỳ mạng Wi-Fi nào, kể cả mạng có tên gần giống với tên chính thức của sân bay.
Vì sao Wi-Fi sân bay dễ trở thành mục tiêu?
Sân bay là nơi tập trung lượng lớn hành khách có nhu cầu truy cập internet liên tục. Nhiều người cần mở email công việc, đăng nhập ứng dụng đặt xe, kiểm tra vé điện tử, đặt phòng hoặc thực hiện các giao dịch trực tuyến trong thời gian ngắn.
Tâm lý vội vàng và mong muốn tìm được mạng miễn phí khiến người dùng thường bỏ qua bước kiểm tra tên mạng. Chỉ cần một điểm phát có tên tương tự mạng chính thức xuất hiện trong khu vực chờ, không ít hành khách có thể kết nối mà không xác nhận lại với nhân viên sân bay.
Rủi ro không chỉ nằm ở việc một mạng Wi-Fi có mật khẩu hay không. Người dùng còn cần quan tâm đến cách mạng được cấu hình, khả năng mã hóa kết nối và việc có ai đó đang cố tình theo dõi hoặc can thiệp vào luồng dữ liệu hay không.
Vụ việc ảnh hưởng đến hàng triệu hành khách
Một sự cố đáng chú ý từng liên quan đến MAG, đơn vị vận hành các sân bay Manchester, London Stansted và East Midlands. Khoảng 8,7 triệu hành khách được cho là bị ảnh hưởng trong một vụ tấn công nhằm thu thập dữ liệu.
Những thông tin có thể bị truy cập trái phép gồm địa chỉ email, số điện thoại, biển số phương tiện và mã bưu chính. Đây là các dữ liệu liên quan đến nhiều dịch vụ tại sân bay như bãi đỗ xe, phòng chờ, quyền ưu tiên kiểm tra an ninh và đăng ký Wi-Fi.
MAG cho biết dữ liệu tài khoản ngân hàng và thông tin thanh toán của khách hàng không được lưu trong hệ thống bị ảnh hưởng. Dù vậy, sự việc cho thấy dữ liệu tưởng như ít nhạy cảm vẫn có thể bị khai thác để phục vụ các chiến dịch lừa đảo, giả mạo hoặc theo dõi danh tính.
Với kẻ gian, một địa chỉ email kèm số điện thoại có thể trở thành cơ sở để gửi tin nhắn giả thông báo chuyến bay, yêu cầu xác nhận đặt chỗ hoặc dụ người dùng truy cập vào trang web chứa mã độc.
Ba cách tội phạm mạng có thể tấn công qua Wi-Fi
1. Dựng mạng Wi-Fi giả
Đây là thủ đoạn dễ khiến hành khách mất cảnh giác nhất. Kẻ tấn công có thể tạo một điểm phát có tên gần giống mạng Wi-Fi chính thức của sân bay, đôi khi chỉ khác một ký tự hoặc cách viết.
Khi thiết bị kết nối vào mạng giả, lưu lượng truy cập có thể đi qua thiết bị do kẻ tấn công kiểm soát. Từ đó, chúng tìm cách quan sát hoạt động trực tuyến, thu thập thông tin đăng nhập hoặc dẫn người dùng đến các trang web giả mạo.
Việc một mạng có tín hiệu mạnh hơn không đồng nghĩa đó là mạng chính thức. Ngược lại, điểm phát giả có thể được đặt ở vị trí gần khu vực đông hành khách để thu hút nhiều kết nối hơn.
2. Can thiệp giữa thiết bị và điểm truy cập
Hình thức tấn công đứng giữa xảy ra khi kẻ gian tìm cách chen vào quá trình trao đổi dữ liệu giữa thiết bị của người dùng và điểm truy cập hợp pháp. Nếu điều kiện bảo mật không đủ tốt, chúng có thể theo dõi hoặc can thiệp vào một phần dữ liệu truyền đi.
Nguy cơ bao gồm việc đọc nội dung liên lạc, quan sát các yêu cầu truy cập hoặc thay đổi dữ liệu trong quá trình truyền tải. Người dùng thường khó nhận biết sự can thiệp này vì kết nối vẫn có thể hoạt động bình thường.
HTTPS giúp tăng mức độ an toàn khi truy cập website, nhưng không nên được xem là lý do để thực hiện các giao dịch nhạy cảm trên mạng công cộng. Người dùng vẫn cần kiểm tra đúng tên miền, tránh bỏ qua cảnh báo bảo mật và không nhập thông tin quan trọng vào trang đáng ngờ.
3. Phát tán phần mềm độc hại
Một mạng không an toàn có thể bị lợi dụng để phát tán thông báo cập nhật giả hoặc điều hướng người dùng đến nội dung độc hại. Chẳng hạn, hành khách có thể nhìn thấy yêu cầu cài đặt một ứng dụng, trình phát hoặc bản cập nhật để tiếp tục truy cập internet.
Nếu làm theo hướng dẫn trên trang không rõ nguồn gốc, người dùng có thể cài mã độc vào điện thoại hoặc máy tính xách tay. Khi đó, kẻ tấn công có thể tìm cách theo dõi thiết bị, đánh cắp dữ liệu hoặc chiếm quyền truy cập từ xa.
Nguyên tắc an toàn là không cài phần mềm chỉ vì một cửa sổ bật lên yêu cầu thực hiện ngay. Các bản cập nhật nên được tải từ kho ứng dụng chính thức hoặc phần cài đặt hệ thống.
Cách dùng Wi-Fi sân bay an toàn hơn
Xác nhận tên mạng trước khi kết nối
Hành khách nên kiểm tra tên Wi-Fi chính thức trên bảng thông báo, website hoặc ứng dụng của sân bay. Trong trường hợp chưa chắc chắn, hãy hỏi nhân viên sân bay thay vì lựa chọn mạng có tên gần giống.
Cũng không nên chỉ dựa vào biểu tượng Wi-Fi hoặc cường độ tín hiệu. Hai yếu tố này không thể xác nhận một điểm phát có thuộc về sân bay hay không.
Tắt kết nối Wi-Fi tự động
Điện thoại và máy tính có thể tự động kết nối với các mạng từng được lưu trước đó hoặc mạng mở có tên phù hợp. Tắt tính năng tự động kết nối giúp hạn chế nguy cơ thiết bị gia nhập một điểm phát lạ mà người dùng không chủ động lựa chọn.
Sau khi rời sân bay, người dùng nên ngắt kết nối và xóa các mạng công cộng không còn sử dụng. Đây là thao tác đơn giản nhưng giúp giảm khả năng thiết bị kết nối nhầm trong những lần sau.
Ưu tiên dữ liệu di động cho giao dịch quan trọng
Không nên thực hiện giao dịch ngân hàng, nhập thông tin thẻ, đổi mật khẩu hoặc truy cập tài khoản doanh nghiệp quan trọng khi đang dùng Wi-Fi công cộng. Nếu cần xử lý gấp, dữ liệu di động 3G, 4G hoặc 5G cá nhân thường là lựa chọn phù hợp hơn.
Người dùng cũng nên hạn chế đăng nhập vào quá nhiều tài khoản trong thời gian chờ bay. Khi cần kiểm tra email hoặc tài liệu công việc, hãy đăng xuất sau khi hoàn tất và không lưu mật khẩu trên thiết bị dùng chung.
Sử dụng VPN khi cần truy cập mạng công cộng
VPN có thể mã hóa đường truyền giữa thiết bị và internet, từ đó giảm nguy cơ bị nghe lén hoặc chặn bắt dữ liệu trên mạng công cộng. Tuy nhiên, VPN không thể thay thế hoàn toàn các thói quen bảo mật khác.
Người dùng vẫn cần lựa chọn dịch vụ đáng tin cậy, cập nhật ứng dụng và tránh truy cập vào các đường link không rõ nguồn gốc. VPN cũng không bảo vệ người dùng khỏi việc tự nhập thông tin vào một website giả mạo.
Kiểm tra website và cảnh báo trên thiết bị
Chỉ nên truy cập các website có địa chỉ chính xác và sử dụng giao thức HTTPS. Nếu trình duyệt hiển thị cảnh báo chứng chỉ, tên miền bất thường hoặc yêu cầu nhập lại quá nhiều thông tin, hãy đóng trang thay vì cố tiếp tục.
Trên điện thoại, người dùng nên chú ý đến các dấu hiệu bất thường như ứng dụng lạ, quảng cáo xuất hiện dày đặc, pin hao nhanh hoặc thiết bị nóng lên không rõ nguyên nhân. Khi nghi ngờ, có thể tham khảo cách kiểm tra ứng dụng ẩn và dấu hiệu bất thường trên smartphone để rà soát thiết bị.
Danh sách kiểm tra nhanh trước khi dùng Wi-Fi sân bay
- Xác nhận tên mạng với sân bay hoặc nhân viên phụ trách.
- Tắt chế độ tự động kết nối Wi-Fi.
- Không mở các dịch vụ ngân hàng trên mạng công cộng nếu không cần thiết.
- Ưu tiên dữ liệu di động cho giao dịch và tài khoản quan trọng.
- Không cài ứng dụng hoặc bản cập nhật từ cửa sổ bật lên đáng ngờ.
- Kiểm tra tên miền, HTTPS và cảnh báo của trình duyệt.
- Ngắt kết nối, quên mạng sau khi rời khỏi sân bay.
Tiện lợi không nên đánh đổi bằng dữ liệu cá nhân
Wi-Fi sân bay vẫn là dịch vụ hữu ích, đặc biệt khi hành khách cần tra cứu thông tin chuyến bay hoặc liên lạc trong thời gian chờ. Vấn đề nằm ở cách sử dụng: kết nối đúng mạng, hạn chế thao tác nhạy cảm và luôn cảnh giác với các yêu cầu bất thường.
Chỉ vài phút kiểm tra tên mạng và chuyển sang dữ liệu di động khi cần thực hiện giao dịch quan trọng có thể giảm đáng kể nguy cơ lộ thông tin. Trong môi trường công cộng, sự chủ động của người dùng vẫn là lớp bảo vệ đầu tiên cho tài khoản và thiết bị.
