Một cảnh báo khác được các chuyên gia bảo mật và ngân hàng khuyến cáo gần đây là hạn chế tối đa việc sử dụng wifi công cộng, nhất là những wifi không có mật khẩu để giao dịch ngân hàng, chuyển tiền, thanh toán…
Chuyên gia bảo mật Ngô Minh Hiếu (Hiếu PC) - người sáng lập Dự án Chống lừa đảo, phân tích: Sử dụng wifi công cộng tiềm ẩn nhiều rủi ro về bảo mật và an toàn thông tin cá nhân. Bởi lẽ, tin tặc có thể thiết lập mạng wifi giả mạo với tên giống hoặc tương tự các mạng wifi công cộng chính thống. Khi người dùng kết nối vào mạng giả mạo này, tin tặc có thể kiểm soát hoạt động trên mạng và đánh cắp thông tin cá nhân của người dùng.
Ngoài ra, việc kết nối wifi công cộng còn tiềm ẩn nhiều rủi ro khác, cụ thể:
- Lưu lượng truy cập không mã hóa: Nếu mạng wifi công cộng không sử dụng mã hóa, tin tặc có thể dễ dàng theo dõi và chặn lưu lượng truy cập giữa thiết bị của người dùng và điểm truy cập wifi, từ đó lấy cắp thông tin cá nhân và dữ liệu quan trọng.
- Phần mềm độc hại: Tin tặc có thể tận dụng wifi công cộng để đưa phần mềm độc hại như virus, ransomware hay spyware vào các thiết bị của người dùng.
- Sự thiếu bảo mật của các thiết bị khác: Khi kết nối wifi công cộng, người dùng cũng có thể tiếp xúc các thiết bị khác đang kết nối cùng mạng, mà không phải tất cả đều được bảo vệ đầy đủ…
Để bảo vệ thông tin cá nhân và dữ liệu quan trọng, người dùng được khuyến cáo nên hạn chế sử dụng wifi công cộng. Nếu không thể tránh khỏi việc sử dụng wifi công cộng, hãy cân nhắc dùng VPN (Virtual Private Network) để mã hóa lưu lượng truy cập và bảo vệ thông tin cá nhân.
"Đối với việc quét mã QR để thanh toán, chỉ nên quét ở những cửa hàng uy tín, tránh nguy cơ bị dẫn dụ tải file và link độc hại. Khi thanh toán, nếu cần nhập mã pin và mật khẩu, người dùng cần che tay, tránh bị camera có thể vô tình hoặc cố ý ghi lại, phòng kẻ gian dùng vào việc xấu" - Hiếu PC khuyến cáo.
Các ngân hàng nhấn mạnh khách hàng tuyệt đối không cung cấp thông tin cá nhân, mật khẩu, mã OTP… cho bất cứ ai, vì bất cứ lý do nào; cẩn trọng và kiểm tra kỹ đối với các cuộc gọi, tin nhắn hoặc email lạ chào mời tham gia sự kiện, thông báo trúng thưởng...