Microsoft je upozorio na globalnu kampanju hakerskih napada usmjerenu prvenstveno na putnike koji se povezuju na besplatne Wi-Fi mreže u hotelima, apartmanima, konferencijskim centrima i drugim javnim objektima.
Kampanja, nazvana „CaptiveCrunch“, uglavnom je usmjerena na korisnike računara s operativnim sistemom Windows, ali postoje naznake da su na sličan način napadani i Android uređaji. Napadači presreću ili preusmjeravaju internetski saobraćaj na mrežama koje od korisnika traže prijavu putem posebne početne stranice.
Nakon povezivanja na Wi-Fi korisnicima se može pojaviti lažno obavještenje u kojem se traži instaliranje ažuriranja internetskog preglednika, Windowsa, upravljačkih programa ili sigurnosnog programa. Ukoliko korisnik prihvati takav zahtjev, na uređaj može instalirati zlonamjerni softver.
Takvi programi mogu ukrasti sačuvane lozinke, kolačiće preglednika, podatke za prijavu, vjerodajnice za Microsoft 365 i pristupne podatke za Wi-Fi mreže. Napadačima također mogu omogućiti praćenje unosa na tastaturi, kopiranje dokumenata i drugih datoteka te pristup mikrofonu i web-kameri zaraženog uređaja.