ScamLens
उच्च जोखिमऔसत हानि: $2,000सामान्य अवधि: 1-3 days

ईविल ट्विन वाईफाई हमला: नकली हॉटस्पॉट कैसे चुराते हैं आपका डेटा

ईविल ट्विन वाईफाई हमला तब होता है जब साइबर अपराधी एक धोखाधड़ी वाला वायरलेस एक्सेस पॉइंट सेट करते हैं जो किसी वैध नेटवर्क, जैसे कॉफी शॉप, हवाई अड्डा या होटल वाईफाई की नकल करता है। जब शिकार इस दुर्भावनापूर्ण नेटवर्क से जुड़ते हैं, तो हमलावर पीड़ित के डिवाइस और इंटरनेट के बीच भेजे जाने वाले सभी अनएन्क्रिप्टेड डेटा को इंटरसेप्ट कर सकते हैं, जिसमें लॉगिन क्रेडेंशियल्स, बैंकिंग जानकारी, ईमेल और ब्राउज़िंग गतिविधि शामिल है। एफबीआई की रिपोर्ट के अनुसार, 2021 से उच्च-ट्रैफिक सार्वजनिक स्थानों में इन हमलों में 87% की वृद्धि हुई है, और औसत वित्तीय नुकसान प्रति पीड़ित $2,000 तक पहुंच गया है। यह हमला इसलिए काम करता है क्योंकि अधिकांश डिवाइस अपने परिचित नेटवर्क नामों से स्वचालित रूप से जुड़ जाते हैं, और उपयोगकर्ता सार्वजनिक वाईफाई की प्रामाणिकता की जांच शायद ही कभी करते हैं। हमलावर सस्ते उपकरणों का उपयोग करते हैं—कभी-कभी केवल एक लैपटॉप और पोर्टेबल वाईफाई एडाप्टर—ऐसे नेटवर्क बनाने के लिए जिनके नाम वैध हॉटस्पॉट के समान या मिलते-जुलते होते हैं। एक बार जुड़ जाने पर, पीड़ित का ट्रैफ़िक हमलावर के डिवाइस के माध्यम से गुजरता है, जिससे वास्तविक समय में निगरानी और डेटा कैप्चर संभव होता है। साइबर सुरक्षा और इन्फ्रास्ट्रक्चर सिक्योरिटी एजेंसी (CISA) की रिपोर्ट के अनुसार, 68% यात्रियों ने कम से कम एक समझौता किए गए नेटवर्क से अनजाने में जुड़ाव किया है। ईविल ट्विन हमलों को विशेष रूप से खतरनाक बनाने वाली बात उनकी अदृश्यता है। फ़िशिंग ईमेल या संदिग्ध वेबसाइटों के विपरीत, नकली नेटवर्क से जुड़ते समय अक्सर कोई स्पष्ट चेतावनी संकेत नहीं होते। पीड़ित धोखाधड़ी वाले वाईफाई का उपयोग घंटों या दिनों तक कर सकते हैं, ऑनलाइन बैंकिंग, कार्य ईमेल एक्सेस करना और कई खातों में पासवर्ड दर्ज करना जारी रखते हैं। फेडरल ट्रेड कमीशन ने 2023 में 12,000 से अधिक मामलों का दस्तावेजीकरण किया है जहां पीड़ितों के बैंकिंग क्रेडेंशियल्स नकली वाईफाई नेटवर्क के माध्यम से चोरी हो गए, जिससे $24 मिलियन के अनधिकृत लेनदेन हुए। ये हमले आमतौर पर 1-3 दिनों तक अनदेखे रहते हैं जब तक कि पीड़ित संदिग्ध खाता गतिविधि या अनधिकृत शुल्कों को नोटिस नहीं करते।

सामान्य रणनीतियाँ

  • वैध व्यवसायों जैसे 'Starbucks_WiFi' या 'Airport_Free_WiFi' के समान नामों वाले वायरलेस एक्सेस पॉइंट स्थापित करना, अक्सर वास्तविक प्रतिष्ठान के निकट ताकि अधिक विश्वसनीय लगे।
  • थोड़े गलत लिखे गए नामों या भिन्नताओं जैसे 'Hilton_Guest' के बजाय 'Hilton-Guest' जैसे नेटवर्क बनाना, ताकि उपयोगकर्ताओं को जो नामों पर ध्यान नहीं देते उन्हें धोखा दिया जा सके।
  • वैध नेटवर्क की तुलना में मजबूत वाईफाई सिग्नल प्रसारित करना, जिससे डिवाइस स्वचालित रूप से ईविल ट्विन से जुड़ जाए, खासकर यदि डिवाइस पहले इसी नाम वाले नेटवर्क से जुड़ा हो।
  • विश्वसनीय कैप्टिव पोर्टल लॉगिन पेज दिखाना जो वास्तविक व्यवसाय के वाईफाई लैंडिंग पेज की नकल करते हैं, जिसमें लोगो और सेवा की शर्तें शामिल होती हैं, ताकि उपयोगकर्ता प्रमाण-पत्र दर्ज करते समय क्रेडेंशियल्स चुराए जा सकें।
  • SSL स्ट्रिपिंग हमले करना जो सुरक्षित HTTPS कनेक्शन को अनएन्क्रिप्टेड HTTP में डाउनग्रेड कर देते हैं, जिससे हमलावर डेटा को ट्रांजिट में देख और संशोधित कर सकते हैं बिना पुराने डिवाइसों पर ब्राउज़र सुरक्षा चेतावनियों को ट्रिगर किए।
  • पैकेट स्निफिंग सॉफ़्टवेयर का उपयोग करके सभी नेटवर्क ट्रैफ़िक को कैप्चर और विश्लेषण करना, विशेष रूप से अनएन्क्रिप्टेड लॉगिन फॉर्म, ईमेल क्लाइंट और ऐसे एप्लिकेशन जो क्रेडेंशियल्स या सेशन टोकन प्लेन टेक्स्ट में भेजते हैं।

कैसे पहचानें

  • आपके वाईफाई सूची में एक जैसे या बहुत समान नामों वाले कई नेटवर्क दिखाई देना, खासकर उन स्थानों पर जहां आपको केवल एक आधिकारिक नेटवर्क की उम्मीद होती है।
  • ऐसे वाईफाई नेटवर्क जो कोई पासवर्ड नहीं मांगते या सामान्य पासवर्ड जैसे 'password123' का उपयोग करते हैं, जबकि वैध नेटवर्क आमतौर पर स्टाफ द्वारा प्रदान किए गए क्रेडेंशियल्स या एक्सेस कोड मांगते हैं।
  • कनेक्शन पेज जो सामान्य सेवा शर्तों की स्वीकृति से परे असामान्य जानकारी मांगते हैं, जैसे ईमेल पता, फोन नंबर, क्रेडिट कार्ड विवरण या सामाजिक सुरक्षा नंबर केवल वाईफाई एक्सेस के लिए।
  • परिचित वेबसाइटों, विशेषकर बैंकिंग या ईमेल सेवाओं तक पहुंचते समय अप्रत्याशित सुरक्षा प्रमाणपत्र चेतावनियां प्राप्त होना, जो संकेत देता है कि कोई आपकी एन्क्रिप्टेड कनेक्शन को इंटरसेप्ट कर रहा हो।
  • मजबूत सिग्नल होने के बावजूद इंटरनेट की गति noticeably धीमी होना या बार-बार डिस्कनेक्शन होना, जो संकेत हो सकता है कि आपका ट्रैफ़िक हमलावर के डिवाइस के माध्यम से मॉनिटर किया जा रहा है।
  • आपका डिवाइस स्वचालित रूप से ऐसे नेटवर्क से जुड़ जाना जिसे आप पहले याद नहीं करते कि आपने जॉइन किया हो, खासकर यदि नेटवर्क नाम सामान्य सार्वजनिक वाईफाई नाम से मेल खाता हो लेकिन आप किसी अप्रत्याशित स्थान पर हों।

खुद को कैसे सुरक्षित रखें

  • कनेक्ट करने से पहले स्टाफ सदस्यों या आधिकारिक संकेतों से वाईफाई नेटवर्क का सही नाम और पासवर्ड सत्यापित करें, और ऐसे नेटवर्क से बचें जिनके नाम सामान्य जैसे 'Free WiFi' या 'Public WiFi' हों और जिनमें व्यवसाय की ब्रांडिंग न हो।
  • सार्वजनिक वाईफाई से जुड़ते समय सभी डिवाइसों पर एक विश्वसनीय वर्चुअल प्राइवेट नेटवर्क (VPN) का उपयोग करें, जो आपके इंटरनेट ट्रैफ़िक को एंड-टू-एंड एन्क्रिप्ट करता है और समझौता किए गए नेटवर्क पर भी हमलावरों को आपके डेटा को इंटरसेप्ट करने से रोकता है।
  • अपने स्मार्टफोन, टैबलेट और लैपटॉप पर स्वचालित वाईफाई कनेक्शन फीचर को बंद करें ताकि आपके डिवाइस बिना आपकी स्पष्ट अनुमति के परिचित नाम वाले नेटवर्क से जुड़ न जाएं।
  • सभी महत्वपूर्ण खातों (बैंकिंग, ईमेल, सोशल मीडिया) पर दो-कारक प्रमाणीकरण सक्षम करें ताकि यदि आपका पासवर्ड ईविल ट्विन हमले के माध्यम से चोरी हो भी जाए, तो हमलावर बिना दूसरे प्रमाणीकरण कारक के आपके खातों तक पहुंच न पाए।
  • सार्वजनिक वाईफाई पर ऑनलाइन बैंकिंग, शॉपिंग या कार्य प्रणालियों तक पहुंच जैसी संवेदनशील गतिविधियों से बचें; इसके बजाय अपने सेलुलर डेटा कनेक्शन का उपयोग करें या तब तक प्रतीक्षा करें जब तक आप किसी विश्वसनीय नेटवर्क से जुड़े न हों।
  • अपने वित्तीय खातों और क्रेडिट रिपोर्टों की नियमित निगरानी करें ताकि अनधिकृत गतिविधि का पता चल सके, और यदि आपको संदेह हो कि आप किसी समझौता किए गए नेटवर्क से जुड़े थे तो सार्वजनिक वाईफाई पर एक्सेस किए गए किसी भी खाते के पासवर्ड तुरंत बदल दें।

वास्तविक उदाहरण

एक व्यवसाय सलाहकार ने एक होटल में तीन दिन के सम्मेलन के दौरान 'Marriott_Conference' वाईफाई से जुड़ा। यह नेटवर्क वास्तव में हमलावरों द्वारा पार्किंग स्थल में स्थापित किया गया एक ईविल ट्विन था। दो दिनों में, उसने अपनी कंपनी का ईमेल, क्लाइंट डेटाबेस और ऑनलाइन बैंकिंग एक्सेस किया। हमलावरों ने उसके क्रेडेंशियल्स को कैप्चर किया और धोखाधड़ी होने तक उसके व्यवसाय खाते से $3,400 के अनधिकृत ट्रांसफर किए।

एक कॉलेज छात्र हवाई अड्डे पर प्रतीक्षित उड़ान के दौरान आधिकारिक 'SFO_Free_WiFi' नेटवर्क से जुड़ा। चार घंटे के ठहराव के दौरान उसने अपना ईमेल, सोशल मीडिया चेक किया और ऑनलाइन खरीदारी की। दो दिन बाद, उसका अमेज़न खाता समझौता किया गया था और $1,800 के इलेक्ट्रॉनिक्स ऑर्डर किए गए, साथ ही उसके ईमेल पासवर्ड को बदल दिया गया था, जिससे वह कई जुड़े हुए सेवाओं से बाहर हो गया।

एक जोड़ा छुट्टियों पर अपने समुद्र तट के होटल में 'Resort_Guest_WiFi' से जुड़ा, यह नहीं जानते हुए कि यह एक नकली नेटवर्क था जिसे अपराधियों ने पर्यटकों को निशाना बनाने के लिए बनाया था। तीन दिनों में उन्होंने वाईफाई का उपयोग करके भ्रमण बुक किए, बैंक बैलेंस चेक किए और छुट्टियों की तस्वीरें पोस्ट कीं। घर लौटने के एक सप्ताह बाद, उन्होंने अपने क्रेडिट कार्ड पर $2,600 के धोखाधड़ी वाले शुल्क पाए और पाया कि उनके सोशल मीडिया खाते समझौता किए गए थे और उनके संपर्कों को फ़िशिंग संदेश भेजे गए थे।

अक्सर पूछे जाने वाले प्रश्न

मैं कैसे बता सकता हूँ कि कोई सार्वजनिक वाईफाई नेटवर्क नकली है या वैध?
कनेक्ट करने से पहले व्यवसाय के कर्मचारियों से सही वाईफाई नेटवर्क नाम और पासवर्ड पूछें—वैध व्यवसाय हमेशा अपने आधिकारिक नेटवर्क विवरण की पुष्टि कर सकते हैं। व्यवसाय के गलत वर्तनी वाले नाम जैसे संदिग्ध नामों वाले नेटवर्क से बचें, और कभी भी ऐसे नेटवर्क से कनेक्ट न करें जिनके लिए पासवर्ड की आवश्यकता न हो या जिनका सिग्नल संदिग्ध रूप से मजबूत हो जहाँ वैध नेटवर्क कमजोर होना चाहिए। यदि कनेक्ट करते ही लॉगिन पेज दिखाई दे, तो अपने ब्राउज़र में URL को ध्यान से जांचकर सुनिश्चित करें कि यह व्यवसाय की आधिकारिक वेबसाइट से मेल खाता है।
यदि मैं ईविल ट्विन वाईफाई से जुड़ता हूँ तो हैकर वास्तव में कौन सा डेटा देख सकता है?
हमलावर आपके द्वारा भेजे गए सभी बिना एन्क्रिप्टेड डेटा को इंटरसेप्ट कर सकते हैं, जिसमें लॉगिन उपयोगकर्ता नाम और पासवर्ड, बैंकिंग क्रेडेंशियल्स, ईमेल और ब्राउज़िंग इतिहास शामिल हैं, हालांकि वे HTTPS (जो आपके ब्राउज़र में ताले के आइकन से संकेतित होता है) के साथ एन्क्रिप्टेड डेटा नहीं देख सकते। वे सेशन टोकन भी कैप्चर कर सकते हैं जो उन्हें आपके पासवर्ड के बिना भी आपके खातों तक पहुंचने की अनुमति देते हैं। एफबीआई रिपोर्ट करता है कि नकली वाईफाई के माध्यम से चोरी किए गए बैंकिंग क्रेडेंशियल्स से प्रत्येक पीड़ित पर 1-3 दिनों के भीतर औसतन $2,000 की अनधिकृत चार्ज होती है।
यदि मुझे संदेह हो कि मैं नकली वाईफाई नेटवर्क से जुड़ा हूँ तो मुझे तुरंत क्या करना चाहिए?
तुरंत नेटवर्क से डिस्कनेक्ट करें और सुरक्षित कनेक्शन (मोबाइल डेटा या किसी विश्वसनीय नेटवर्क का उपयोग करें) से उन सभी खातों के पासवर्ड बदलें जिनका उपयोग कनेक्ट होने के दौरान किया गया था, जिनमें ईमेल, बैंकिंग, सोशल मीडिया और कार्य खाते शामिल हैं। संभावित समझौते की रिपोर्ट करने के लिए अपने बैंक और क्रेडिट कार्ड कंपनियों से संपर्क करें और उनसे धोखाधड़ी गतिविधि की निगरानी करने को कहें। तीन प्रमुख क्रेडिट ब्यूरो (Equifax, Experian, TransUnion) के साथ धोखाधड़ी अलर्ट लगाएं और अगले 30 दिनों तक अपने खातों की दैनिक जांच करें कि कोई अनधिकृत लेनदेन तो नहीं हुआ है।
यात्रा करते समय मैं ईविल ट्विन हमलों से खुद को कैसे सुरक्षित रख सकता हूँ?
सभी सार्वजनिक वाईफाई कनेक्शनों पर एक प्रतिष्ठित वीपीएन (वर्चुअल प्राइवेट नेटवर्क) का उपयोग करें, जो आपके ट्रैफ़िक को एन्क्रिप्ट करता है और नकली नेटवर्क पर भी हमलावरों को आपका डेटा देखने से रोकता है। अपने डिवाइस सेटिंग्स में स्वचालित वाईफाई कनेक्शन को अक्षम करें ताकि आप सचेत रूप से चुन सकें कि किन नेटवर्क से जुड़ना है, बजाय इसके कि यह पहले से उपयोग किए गए नामों से मेल खाने वाले नेटवर्क से स्वचालित रूप से जुड़ जाए। सार्वजनिक वाईफाई पर बैंकिंग या ईमेल जैसे संवेदनशील खातों तक पहुंचने से पूरी तरह बचें; यदि आवश्यक हो, तो इसके बजाय अपने फोन के मोबाइल डेटा हॉटस्पॉट का उपयोग करें, जो साझा सार्वजनिक नेटवर्क की तुलना में काफी अधिक सुरक्षित है।
यदि मैं पहले ही ईविल ट्विन हमले का शिकार हो चुका हूँ तो क्या मैं पैसे वापस पा सकता हूँ?
धोखाधड़ी की तुरंत अपनी बैंक और क्रेडिट कार्ड कंपनियों को रिपोर्ट करें, क्योंकि संघीय कानून (नियम ई) उन्हें अनधिकृत लेनदेन की जांच करने और आमतौर पर 10 व्यावसायिक दिनों के भीतर वैध धोखाधड़ी पीड़ितों को पुनर्भुगतान करने के लिए बाध्य करता है। FTC पर ReportFraud.ftc.gov और FBI के इंटरनेट क्राइम शिकायत केंद्र (IC3) पर ic3.gov पर शिकायत दर्ज करें, जो अधिकारियों को हमले के पैटर्न ट्रैक करने में मदद करते हैं और पुनर्प्राप्ति प्रयासों में सहायता कर सकते हैं। सभी संदिग्ध लेनदेन का दस्तावेजीकरण करें और रिकॉर्ड रखें कि आपने कब नेटवर्क से जुड़ा और किन खातों तक पहुंचा, क्योंकि यह जानकारी वित्तीय संस्थानों के साथ आपके धोखाधड़ी दावे को मजबूत करती है।

रिपोर्ट कहाँ करें — भारत

आपके क्षेत्र में इस घोटाले की रिपोर्ट के लिए आधिकारिक चैनल।

राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल

साइबर अपराध

गृह मंत्रालय का साइबर अपराध हेल्पलाइन (1930) और रिपोर्टिंग पोर्टल।

CERT-In

रिपोर्टिंग

इलेक्ट्रॉनिक्स एवं सूचना प्रौद्योगिकी मंत्रालय के तहत साइबर सुरक्षा एजेंसी।

राष्ट्रीय उपभोक्ता हेल्पलाइन

उपभोक्ता संरक्षण

उपभोक्ता मामलों के विभाग द्वारा संचालित शिकायत हेल्पलाइन।

RBI Sachet (वित्तीय धोखाधड़ी)

वित्तीय नियामक

भारतीय रिजर्व बैंक का अनधिकृत संस्थाओं की रिपोर्ट के लिए पोर्टल।

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

क्या आपको लगता है कि आप इस घोटाले के संपर्क में आए?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), ईविल ट्विन वाईफाई हमला: नकली हॉटस्पॉट कैसे चुराते हैं आपका डेटा is described at https://scamlens.org/hi/encyclopedia/evil-twin-wifi.