Mann nach Betrieb gefälschter Flughafen- und Bord-WLAN-Netzwerke verurteilt

Ein Mann, der gefälschte Flughafen- und Bord-WLAN-Netzwerke betrieb, um Zugangsdaten von Reisenden zu stehlen, wurde zu mehr als sieben Jahren Haft verurteilt.

Verfasst von
Ken Underhill
Ken Underhill
Dec 1, 2025
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Ein Australier wurde zu sieben Jahren und vier Monaten Haft verurteilt, nachdem er auf Inlandsflügen und in großen Flughäfen sogenannte Evil-Twin-WLANs betrieben hatte, um die Zugangsdaten von Reisenden für soziale Medien zu stehlen und auf private, intime Inhalte zuzugreifen. 

Nach Angaben der Australian Federal Police (AFP) nutzte der 44-Jährige ein tragbares Funkgerät namens Wi-Fi Pineapple, um legitime Flughafen-SSIDs zu imitieren und arglose Passagiere dazu zu bringen, sich zu verbinden.

„Der Mann verschaffte sich unrechtmäßig Zugriff auf die Konten sozialer Medien und andere Online-Konten mehrerer ahnungsloser Frauen, um deren Kommunikation zu überwachen und private sowie intime Bilder und Videos zu stehlen“, sagte die AFP in ihrer Pressemitteilung.

So funktionierte der Angriff über ein gefälschtes WLAN

Evil-Twin-Angriffe treten auf, wenn ein Angreifer den Namen eines legitimen Funknetzwerks klont, sodass sich Geräte in der Nähe automatisch verbinden. 

In diesem Fall, sendete der Täter gefälschte Netzwerke aus, die genauso aussahen wie das WLAN-Angebot an den Flughäfen in Perth, Melbourne und Adelaide sowie auf Inlandsflügen.

Nach der Verbindung wurden die Opfer auf ein Phishing-Portal umgeleitet, das sie aufforderte, sich mit einem E-Mail- oder Social-Media-Konto anzumelden. 

Diese Zugangsdaten wurden abgegriffen und genutzt, um auf die Online-Konten von Frauen zuzugreifen, private Kommunikation zu überwachen und sensible Medien zu stehlen – eine Eskalation, die aus einem technischen Angriff eine zutiefst persönliche Verletzung machte.

Australische Behörden verfolgten betrügerische Aktivitäten bis in den April 2024 zurück, beschlagnahmten die Geräte des Mannes und entdeckten später Versuche, Beweise zu löschen und vertrauliche Gespräche zwischen seinem Arbeitgeber und den Ermittlern abzurufen. 

Eine vollständige Liste der Anklagepunkte umfasste den unbefugten Zugriff auf geschützte Daten, die Beeinträchtigung elektronischer Kommunikation, den Besitz von Daten für schwere Straftaten sowie den versuchten Beweismittelvernichtung.

Advertisement

Der Aufbau des gefälschten Hotspots beim Angreifer

Der Aufbau des Täters basierte auf passivem WLAN-Sondieren – einem üblichen Verhalten, bei dem Smartphones nach bekannten Netzwerken suchen. 

Wenn ein Gerät nach einer vertrauten SSID suchte, erzeugte das Wi-Fi Pineapple automatisch einen gefälschten Zugangspunkt mit demselben Namen. 

Da viele Geräte so konfiguriert sind, dass sie sich automatisch mit bekannten Netzwerken verbinden, stellten die Opfer häufig eine Verbindung her, ohne es zu bemerken.

Statt Internetzugang bereitzustellen, zeigte das manipulierte Netzwerk ein gefälschtes Captive Portal an. 

Alle eingegebenen Zugangsdaten wurden protokolliert und auf dem Gerät des Angreifers gespeichert. Diese Phishing-Seiten waren so ausgefeilt, dass sie legitim wirkten, aber zugleich schlicht genug, um bei hektischen Reisesituationen keinen Verdacht zu erregen.

Die Ermittler brachten die Infrastruktur des Angreifers später mit betrügerischen WLAN-Aktivitäten an Flughäfen in Verbindung und bestätigten Verbindungen über mehrere Bundesstaaten und Flüge hinweg.

So schützen Sie sich vor manipulierten Hotspots

Selbst scheinbar legitime Hotspots können manipulierte Zugangspunkte verbergen, die darauf ausgelegt sind, sensible Informationen abzugreifen. 

Um das Risiko ähnlicher Angriffe zu verringern, können Nutzer folgende Maßnahmen ergreifen:

  • Verwenden Sie ein VPN zur Verschlüsselung des Datenverkehrs in nicht vertrauenswürdigen Netzwerken.
  • Deaktivieren Sie die automatische Verbindungsfunktion Ihres Geräts, damit es sich nicht mit manipulierten Hotspots verbindet.
  • Geben Sie keine Zugangsdaten ein auf Captive Portals, die nach E-Mail- oder Social-Media-Anmeldedaten fragen.
  • Schalten Sie das WLAN aus, wenn Sie es nicht aktiv nutzen.
  • Deaktivieren Sie die Dateifreigabe und vermeiden Sie sensible Aktivitäten wie Online-Banking in öffentlichen WLANs.
  • Verwenden Sie sichere Passwörter oder Passphrasen und vermeiden Sie die Wiederverwendung von Passwörtern für mehrere Konten.
  • Nutzen Sie einen seriösen Passwortmanager und halten Sie Ihre Software zeitnah auf dem neuesten Stand.
Advertisement

Diese Maßnahmen tragen dazu bei, die Wahrscheinlichkeit einer automatischen Verbindung mit gefälschten Netzwerken zu verringern und den Schaden zu begrenzen, falls Zugangsdaten offengelegt werden.

Wie günstige Tools die Imitation von Netzwerken erleichtern

Auch wenn dieser Fall in Umfang und Absicht ungewöhnlich extrem ist, verdeutlicht er eine größere Realität: Angreifer nehmen zunehmend Menschen ins Visier, nicht nur Systeme. 

Öffentliche WLANs sind für Reisende und Pendler zu einer unverzichtbaren Infrastruktur geworden, doch die Sicherheitsgewohnheiten der Nutzer und der Schutz durch Organisationen sind häufig veraltet. 

Dank günstiger Hardware und frei verfügbarer Tools können Angreifer heute überall dort überzeugende Kopien vertrauenswürdiger Netzwerke einrichten, wo Menschen zusammenkommen – an Flughäfen, in Cafés, Hotels und sogar in Flugzeugen.

Die AFP bezeichnete den Vorfall als umfassende Warnung an die Öffentlichkeit und politische Entscheidungsträger und verwies auf eine „wachsende globale Bedrohung“, da Cyberkriminelle die digitale Anonymität mit immer ausgefeilteren Taktiken ausnutzen.

Organisationen sollten die mit öffentlichen Funkzugängen verbundenen Risiken neu bewerten und Schulungen zur Sensibilisierung, den Geräteschutz sowie Sicherheitsvorkehrungen bei der Authentifizierung stärken. 

Es genügt eine einzige arglose Verbindung mit einem gefälschten Hotspot, damit ein Angreifer alles erhält, was er braucht.

Wenn Angreifer so leicht vertrauenswürdige Netzwerke imitieren können, unterstreicht das, warum moderne Sicherheit auf Verifizierung – nicht auf bloßen Vertrauensannahmen beruhen muss.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.