Ein Australier wurde zu sieben Jahren und vier Monaten Haft verurteilt, nachdem er auf Inlandsflügen und in großen Flughäfen sogenannte Evil-Twin-WLANs betrieben hatte, um die Zugangsdaten von Reisenden für soziale Medien zu stehlen und auf private, intime Inhalte zuzugreifen.
Nach Angaben der Australian Federal Police (AFP) nutzte der 44-Jährige ein tragbares Funkgerät namens Wi-Fi Pineapple, um legitime Flughafen-SSIDs zu imitieren und arglose Passagiere dazu zu bringen, sich zu verbinden.
„Der Mann verschaffte sich unrechtmäßig Zugriff auf die Konten sozialer Medien und andere Online-Konten mehrerer ahnungsloser Frauen, um deren Kommunikation zu überwachen und private sowie intime Bilder und Videos zu stehlen“, sagte die AFP in ihrer Pressemitteilung.
So funktionierte der Angriff über ein gefälschtes WLAN
Evil-Twin-Angriffe treten auf, wenn ein Angreifer den Namen eines legitimen Funknetzwerks klont, sodass sich Geräte in der Nähe automatisch verbinden.
In diesem Fall, sendete der Täter gefälschte Netzwerke aus, die genauso aussahen wie das WLAN-Angebot an den Flughäfen in Perth, Melbourne und Adelaide sowie auf Inlandsflügen.
Nach der Verbindung wurden die Opfer auf ein Phishing-Portal umgeleitet, das sie aufforderte, sich mit einem E-Mail- oder Social-Media-Konto anzumelden.
Diese Zugangsdaten wurden abgegriffen und genutzt, um auf die Online-Konten von Frauen zuzugreifen, private Kommunikation zu überwachen und sensible Medien zu stehlen – eine Eskalation, die aus einem technischen Angriff eine zutiefst persönliche Verletzung machte.
Australische Behörden verfolgten betrügerische Aktivitäten bis in den April 2024 zurück, beschlagnahmten die Geräte des Mannes und entdeckten später Versuche, Beweise zu löschen und vertrauliche Gespräche zwischen seinem Arbeitgeber und den Ermittlern abzurufen.
Eine vollständige Liste der Anklagepunkte umfasste den unbefugten Zugriff auf geschützte Daten, die Beeinträchtigung elektronischer Kommunikation, den Besitz von Daten für schwere Straftaten sowie den versuchten Beweismittelvernichtung.
Der Aufbau des gefälschten Hotspots beim Angreifer
Der Aufbau des Täters basierte auf passivem WLAN-Sondieren – einem üblichen Verhalten, bei dem Smartphones nach bekannten Netzwerken suchen.
Wenn ein Gerät nach einer vertrauten SSID suchte, erzeugte das Wi-Fi Pineapple automatisch einen gefälschten Zugangspunkt mit demselben Namen.
Da viele Geräte so konfiguriert sind, dass sie sich automatisch mit bekannten Netzwerken verbinden, stellten die Opfer häufig eine Verbindung her, ohne es zu bemerken.
Statt Internetzugang bereitzustellen, zeigte das manipulierte Netzwerk ein gefälschtes Captive Portal an.
Alle eingegebenen Zugangsdaten wurden protokolliert und auf dem Gerät des Angreifers gespeichert. Diese Phishing-Seiten waren so ausgefeilt, dass sie legitim wirkten, aber zugleich schlicht genug, um bei hektischen Reisesituationen keinen Verdacht zu erregen.
Die Ermittler brachten die Infrastruktur des Angreifers später mit betrügerischen WLAN-Aktivitäten an Flughäfen in Verbindung und bestätigten Verbindungen über mehrere Bundesstaaten und Flüge hinweg.
So schützen Sie sich vor manipulierten Hotspots
Selbst scheinbar legitime Hotspots können manipulierte Zugangspunkte verbergen, die darauf ausgelegt sind, sensible Informationen abzugreifen.
Um das Risiko ähnlicher Angriffe zu verringern, können Nutzer folgende Maßnahmen ergreifen:
- Verwenden Sie ein VPN zur Verschlüsselung des Datenverkehrs in nicht vertrauenswürdigen Netzwerken.
- Deaktivieren Sie die automatische Verbindungsfunktion Ihres Geräts, damit es sich nicht mit manipulierten Hotspots verbindet.
- Geben Sie keine Zugangsdaten ein auf Captive Portals, die nach E-Mail- oder Social-Media-Anmeldedaten fragen.
- Schalten Sie das WLAN aus, wenn Sie es nicht aktiv nutzen.
- Deaktivieren Sie die Dateifreigabe und vermeiden Sie sensible Aktivitäten wie Online-Banking in öffentlichen WLANs.
- Verwenden Sie sichere Passwörter oder Passphrasen und vermeiden Sie die Wiederverwendung von Passwörtern für mehrere Konten.
- Nutzen Sie einen seriösen Passwortmanager und halten Sie Ihre Software zeitnah auf dem neuesten Stand.
Diese Maßnahmen tragen dazu bei, die Wahrscheinlichkeit einer automatischen Verbindung mit gefälschten Netzwerken zu verringern und den Schaden zu begrenzen, falls Zugangsdaten offengelegt werden.
Wie günstige Tools die Imitation von Netzwerken erleichtern
Auch wenn dieser Fall in Umfang und Absicht ungewöhnlich extrem ist, verdeutlicht er eine größere Realität: Angreifer nehmen zunehmend Menschen ins Visier, nicht nur Systeme.
Öffentliche WLANs sind für Reisende und Pendler zu einer unverzichtbaren Infrastruktur geworden, doch die Sicherheitsgewohnheiten der Nutzer und der Schutz durch Organisationen sind häufig veraltet.
Dank günstiger Hardware und frei verfügbarer Tools können Angreifer heute überall dort überzeugende Kopien vertrauenswürdiger Netzwerke einrichten, wo Menschen zusammenkommen – an Flughäfen, in Cafés, Hotels und sogar in Flugzeugen.
Die AFP bezeichnete den Vorfall als umfassende Warnung an die Öffentlichkeit und politische Entscheidungsträger und verwies auf eine „wachsende globale Bedrohung“, da Cyberkriminelle die digitale Anonymität mit immer ausgefeilteren Taktiken ausnutzen.
Organisationen sollten die mit öffentlichen Funkzugängen verbundenen Risiken neu bewerten und Schulungen zur Sensibilisierung, den Geräteschutz sowie Sicherheitsvorkehrungen bei der Authentifizierung stärken.
Es genügt eine einzige arglose Verbindung mit einem gefälschten Hotspot, damit ein Angreifer alles erhält, was er braucht.
Wenn Angreifer so leicht vertrauenswürdige Netzwerke imitieren können, unterstreicht das, warum moderne Sicherheit auf Verifizierung – nicht auf bloßen Vertrauensannahmen beruhen muss.





