Følg oss her

Teknologi

Fellesferie og gratis hotellwifi: Denne innstillingen bør du slå av før du logger inn i banken

Et falskt trådløst nett med samme navn som hotellets kan gi kriminelle direkte innsyn i alt du gjør på mobilen.

Publisert

d.

Fellesferie og gratis hotellwifi: Denne innstillingen bør du slå av før du logger inn i banken

Metoden kalles «evil twin»-angrep, og den er billig og enkel å sette opp. Angriperen tar med seg en liten trådløs boks på ferie, gir den samme navn som hotellets nett, skrur signalet høyere enn originalen og venter på at gjestene skal koble til av seg selv.

Når mobilen først har bitt på, går bank-innlogginger, e-post og passord gjennom en server angriperen kontrollerer. Sikkerhetsselskapet Kaspersky beskriver angrepet som en klassisk «man in the middle», der «all the data they share with the network passes through a server controlled by the attacker».

En liten boks i håndbagasjen

At angrepet er reelt og ikke bare teoretisk, ble tydelig da australsk politi i november 2025 fikk en 44 år gammel mann fra Perth dømt til sju år og fire måneder i fengsel for nettopp denne typen angrep.

Mannen brukte et såkalt Wi-Fi Pineapple, en portabel enhet som gjenkjenner hvilke nett mobilene i nærheten leter etter, og kopierer navnene. På flyplassene i Perth, Melbourne og Adelaide ble reisende ledet inn på falske innloggingssider som stjal e-post- og passordopplysninger.

Detective Inspector Andrea Coleman i det australske forbundspolitiet advarte i forbindelse med siktelsen mot ett bestemt varselsflagg: «Et nettverk som ber deg om personlige opplysninger, som en e-post- eller sosiale medier-konto, bør unngås.»

FBI: Hotellet er en åpen scene

FBI advarte allerede i en offentlig kunngjøring merket I-100620-PSA mot at kriminelle utnytter nettopp hotellmiljøet, der mange fremmede sitter tett på samme trådløse nett og ingen egentlig har oversikt over sikkerheten.

Kunngjøringen beskriver at gjester kan komme til å koble seg på angriperens nett i stedet for hotellets, og at det gir en direkte inngang til datamaskinen. Kombinert med brukere som logger inn i nettbank eller e-post fra hotellrommet, blir tapet potensielt stort.

Innstillingen som stanser den automatiske koblingen

Det viktigste enkelttiltaket er å hindre at mobilen selv finner på å koble seg til nett med kjente navn. Både iPhone og Android har innstillinger for dette.

På iPhone åpner du Innstillinger, Wi-Fi, trykker på det aktuelle nettet og slår av Auto-tilkobling. Apple sin egen støtteveiledning viser samme framgangsmåte og forklarer at enheten deretter ikke lenger kobler seg til nettet automatisk uten at du velger det manuelt. På samme meny kan «Be om tilgang til nettverk» settes til Av, slik at telefonen aldri foreslår ukjente nett.

På Android varierer menyen litt fra produsent til produsent. På Samsung Galaxy finner du valget under Innstillinger, Tilkoblinger, Wi-Fi, tre-prikk-menyen og Intelligent Wi-Fi, der bryteren Slå på Wi-Fi automatisk bør slås av. På Google Pixel ligger tilsvarende valg under Nettverk og internett, Internett, Innstillinger for nettverk.

Bank og Vipps hører ikke hjemme på hotellnettet

Ferieturen er den perfekte kombinasjonen av avslappet oppmerksomhet og aktiv bruk av bankappen. Australsk politi anbefaler i tillegg til å slå av auto-tilkobling å unngå følsom aktivitet som nettbank mens man er på offentlig wifi, la enheten «glemme» nettverket etter bruk og bruke en VPN dersom man må logge inn.

Enda enklere: bruk mobildataen. Eric Plam, ekspert på mobil tilkobling og president i SIMO, minnet i et intervju med amerikanske 6abc i mai 2025 om at innloggingsopplysninger til nettbank kan omsettes for opptil hundre dollar på det mørke nettet, og at egen mobil eller egen reisehotspot er en langt tryggere vei ut på nettet enn hotellets åpne gjestenett.

Annonse