Slobodno vreme

Gordana Vasiljević

13. 08. 2026. 21:17 0

Na hotelskoj Wi-Fi mreži ne klikćite OVO: Hakerima otvarate lozinke, kameru i mikrofon

Besplatan internet u hotelu, apartmanu ili konferencijskom centru može da sakrije opasnu zamku. Microsoft upozorava na kampanju „CaptiveCrunch“, u kojoj se putnicima prikazuju lažna ažuriranja pregledača ili sistema – a jedan klik i pokretanje preuzetog fajla mogu da omoguće krađu lozinki, dokumenata i pristup kameri ili mikrofonu računara.

Posle dolaska u hotel, jedna od prvih stvari koju većina turista uradi jeste povezivanje telefona ili laptopa na besplatnu Wi-Fi mrežu. Izabere se naziv hotela, otvori stranica za prijavljivanje, unese broj sobe ili prihvate uslovi korišćenja i internet počinje da radi.

 

Upravo taj poznati postupak zloupotrebljavaju napadači u kampanji nazvanoj „CaptiveCrunch“. Microsoft je od maja 2026. zabeležio manipulisanje internet saobraćajem na kompromitovanim mrežama povezanim sa hotelima, konferencijskim centrima i drugim mestima koja koriste stranice za prijavu na javni internet.

Umesto regularne hotelske stranice ili neposredno nakon prijavljivanja, korisniku može da se pojavi uverljivo obaveštenje da mora da ažurira pregledač, Windows, upravljački program ili bezbednosnu aplikaciju. Ako preuzme i pokrene ponuđeni fajl, sam otvara vrata zlonamernom programu.

Meta su pre svega Windows računari

Prema Microsoftovom upozorenju, dosad potvrđeni zlonamerni programi u ovoj kampanji prvenstveno su napravljeni za Windows računare. Postoje i naznake pokušaja napada na Android uređaje, kod kojih se korisnicima daje uputstvo da preuzmu i instaliraju APK fajl.

Zbog toga nije sasvim precizno tvrditi da se svakome jednim klikom automatski „otvara ceo telefon“. Najveći potvrđeni rizik odnosi se na Windows laptopove, dok se kod Android uređaja napad oslanja na to da korisnik dozvoli instaliranje aplikacije izvan zvanične prodavnice.

Samo povezivanje na hotelski Wi-Fi ne znači da je uređaj zaražen. Za uspeh ovog dela napada uglavnom je potrebna reakcija korisnika – preuzimanje fajla, pokretanje programa, instaliranje APK aplikacije, unošenje koda ili izvršavanje komande koju prikazuje lažna stranica.

Šta zlonamerni program može da ukrade?

Microsoft je u okviru kampanje analizirao program nazvan „CornFlake“, koji napadačima može da obezbedi dugotrajan pristup Windows računaru.

Kada se instalira, malver može da:

  • beleži ono što korisnik kuca na tastaturi

  • prati i kopira sadržaj iz međumemorije

  • krade sačuvane lozinke i kolačiće iz pregledača

  • preuzme aktivne sesije i prijave na naloge

  • prikuplja Microsoft 365 podatke i tokene

  • kopira dokumente, fotografije, arhive i druge fajlove

  • pravi snimke ekrana

  • uključi mikrofon ili veb-kameru računara

  • pregleda povezane USB uređaje

  • omogući napadaču daljinsko izvršavanje komandi

Drugi alat, nazvan „ChocoShell“, usmeren je na krađu sačuvanih lozinki, kolačića, Microsoft 365 podataka i informacija o Wi-Fi mrežama.

Microsoft upozorava i na zloupotrebu prijavljivanja pomoću koda za uređaj. Žrtva može da bude preusmerena na pravu Microsoftovu stranicu, ali da na njoj unese kod koji je prethodno napravio napadač. Korisnik tada nesvesno ne prijavljuje sebe, već odobrava tuđu sesiju.

Ovo nikada ne instalirajte preko hotelske stranice

Hotelska stranica za povezivanje može legitimno da traži da prihvatite uslove korišćenja, unesete broj sobe, prezime gosta ili šifru koju ste dobili na recepciji.

Međutim, ne bi trebalo da zahteva da preuzmete i instalirate:

  • ažuriranje pregledača

  • Windows ažuriranje

  • novi bezbednosni program

  • upravljački program ili „driver repair“ alat

  • sertifikat nepoznatog porekla

  • program za „popravku mreže“

  • APK aplikaciju na Android telefonu

  • nepoznatu ekstenziju za pregledač

Posebno je sumnjivo ako stranica traži da otvorite Windows Terminal, PowerShell ili prozor „Run“ i u njega nalepite ponuđenu komandu. To nije normalan korak za povezivanje na hotelski internet.

Kako prepoznati lažno ažuriranje?

Najvažnije pravilo glasi: operativni sistem i aplikacije ne ažuriraju se preko nasumičnog prozora koji se pojavi nakon povezivanja na javnu mrežu.

Windows ažuriranja proveravaju se kroz sistemsku opciju Settings – Windows Update, dok se pregledači ažuriraju kroz svoje zvanične menije ili prodavnicu aplikacija. Android aplikacije instaliraju se preko Google Play prodavnice, osim u posebnim okolnostima koje zahtevaju dodatni oprez.

Lažno upozorenje često pokušava da stvori osećaj hitnosti. Može da tvrdi da internet neće proraditi dok ne instalirate „bezbednosnu zakrpu“, da je pregledač zastareo ili da je pronađen kvar na uređaju.

Znaci za uzbunu su:

  • neočekivano preuzimanje fajla odmah nakon povezivanja

  • zahtev da isključite antivirusnu zaštitu

  • instalacija programa sa nepoznate adrese

  • gramatičke greške ili neobičan dizajn stranice

  • odbrojavanje ili upozorenje da morate reagovati odmah

  • zahtev da ručno kopirate i pokrenete komandu

  • traženje administratorske dozvole za običan pristup internetu

  • poziv da instalirate APK fajl van zvanične prodavnice

Čak i ako prozor izgleda kao pravo obaveštenje kompanije Microsoft, Google ili proizvođača računara, zatvorite ga i ažuriranje proverite kroz podešavanja samog uređaja.

Kada je bolje koristiti mobilni internet?

Za elektronsko bankarstvo, poslovnu poštu, pristup službenim dokumentima ili drugim osetljivim nalozima sigurniji izbor je mobilni internet ili lična pristupna tačka koju napravite na svom telefonu.

Microsoft savetuje da se javne hotelske, aerodromske i konferencijske mreže tretiraju kao nepouzdane. Kada je praktično, prednost treba dati sopstvenom mobilnom internetu, eSIM kartici ili ličnom hotspotu.

To ne znači da je svaka hotelska mreža zlonamerna. Problem je što korisnik često ne može da zna da li je mrežna oprema kompromitovana ili da li se povezao na lažnu mrežu čiji naziv liči na ime hotela.

Pre povezivanja proverite tačan naziv mreže

Napadač može da napravi pristupnu tačku sa nazivom koji deluje uverljivo, na primer dodavanjem reči „Guest“, „Free“ ili jednog slova nazivu hotela.

Zato na recepciji proverite:

  • tačan naziv hotelske mreže

  • da li mreža koristi lozinku

  • kako izgleda regularna stranica za prijavu

  • da li je potrebno uneti broj sobe ili neki drugi podatak

  • kome da se obratite ako se pojavi zahtev za instalaciju

Nemojte automatski birati mrežu samo zato što ima najjači signal ili u nazivu sadrži ime objekta.

VPN pomaže, ali nije čarobna zaštita

Pouzdan VPN može da šifruje internet saobraćaj između uređaja i VPN servera, što je korisno na javnim mrežama. Ipak, VPN neće zaštititi korisnika koji sam preuzme i pokrene zlonamerni program.

Ako instalirate malver, odobrite lažnu prijavu ili napadaču predate lozinku, VPN ne može da poništi tu grešku. Zato je najvažnije da ne instalirate ništa što vam neočekivano ponudi hotelska stranica.

Šta uraditi pre putovanja?

Najbezbednije je da sva ažuriranja obavite kod kuće, preko mreže kojoj verujete.

Pre odmora:

  1. Ažurirajte operativni sistem i pregledače.

  2. Proverite da li je uključena antivirusna zaštita.

  3. Aktivirajte višefaktorsku autentifikaciju ili pristupne ključeve gde su dostupni.

  4. Napravite rezervnu kopiju važnih podataka.

  5. Isključite automatsko povezivanje sa otvorenim Wi-Fi mrežama.

  6. Isključite deljenje fajlova i vidljivost uređaja na javnim mrežama.

  7. Pripremite dovoljno mobilnog interneta za bankarske i poslovne naloge.

  8. Ne čuvajte sve lozinke u nezaštićenom dokumentu na laptopu.

Kada završite boravak, uklonite hotelsku mrežu sa liste zapamćenih mreža kako se uređaj ubuduće ne bi automatski povezivao sa pristupnom tačkom istog naziva.

Šta ako ste već kliknuli?

Ako se fajl samo preuzeo, ali ga niste otvorili niti pokrenuli, izbrišite ga i ispraznite korpu. Zatim pokrenite proveru uređaja bezbednosnim programom.

Ako ste program pokrenuli, instalirali APK aplikaciju, kopirali ponuđenu komandu ili uneli podatke za prijavu:

  1. Odmah isključite Wi-Fi i odvojite uređaj od interneta.

  2. Nemojte sa tog uređaja menjati lozinke dok ne bude proveren.

  3. Lozinke promenite sa drugog, pouzdanog uređaja.

  4. Prvo promenite lozinku elektronske pošte, a zatim poslovnih, bankarskih i drugih važnih naloga.

  5. Odjavite aktivne sesije na svim uređajima.

  6. Proverite da li su dodate nepoznate metode prijavljivanja ili aplikacije.

  7. Pokrenite potpunu antivirusnu proveru.

  8. Ako je reč o službenom laptopu, odmah obavestite IT ili bezbednosni tim.

  9. Ako ste unosili podatke kartice ili banke, obratite se banci.

  10. Kod ozbiljne sumnje sačuvajte važne podatke i potražite stručnu pomoć za čišćenje ili ponovno instaliranje sistema.

Najvažnija poruka za putnike zato je jednostavna: hotelski Wi-Fi može da traži prijavu, ali ne bi trebalo da zahteva instaliranje „ažuriranja“. Ako se takav prozor pojavi, ne klikćite, ne preuzimajte fajl i ne izvršavajte ponuđene komande, već pređite na mobilni internet i obavestite recepciju.

 

Dragi čitaoci, da biste nas lakše pratili i bili u toku preuzmite našu aplikaciju za Android ili Iphone.

Komentari 0

ostavi komentar

Ostavi komentar

Da biste komentarisali vesti pod Vašim imenom

Ulogujte se
Pravila komentarisanja
Prednost u objavljivanju komentara imaće registrovani korisnici i kvalitetniji komentari.
Direktno.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni.
Zabranjeno je objavljivanje ideja, informacija i mišljenja kojima se podstiče diskriminacija, mržnja ili nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja nekoj rasi, veri, naciji, etničkoj grupi, polu ili zbog njihove seksualne opredeljenosti, bez obzira na to da li je objavljivanjem učinjeno krivično delo. Komentari koji sadrže govor mržnje i psovke, takodje neće biti objavljeni.
Sadržaj objavljenih komentara ne predstavlja stavove redakcije, već samo autora komentara.