飞机上的免费WiFi可能是假的达美航班遭钓鱼攻击FBI介入

admin 2026-09-06 04:47:12 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 达美DL591航班巡航时出现仿冒官方的免密WiFi热点,配合高仿登录页窃取乘客账号密码,FBI已介入调查。文章解析机上WiFi原理与钓鱼手法,含同名抢注、仿冒强制门户、中间人窃听等,并给出确认官方热点名称、敏感操作走蜂窝网络、核对域名与HTTPS、开启两步验证等七条防护建议,附扫描同名热点与校验证书的Python代码。 综合评分: 75 文章分类: 安全意识,网络安全,社会工程学,安全工具


飞机上的免费WiFi可能是假的 达美航班遭钓鱼攻击FBI介入

原创

紫禁 紫禁

紫禁玄科

2026年8月24日 10:06 四川

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

紫禁玄科 · 深度观察

飞机上的免费WiFi可能是假的 达美航班遭钓鱼攻击FBI介入

2026年8月24日 · 阅读约5分钟

📌 导读:8月10日,达美航空DL591航班在万米高空遭遇了一场针对乘客的钓鱼攻击——机上出现了一个仿冒官方WiFi的”假热点”,配合以假乱真的登录页面,企图批量窃取乘客的账号密码,FBI已经介入调查。本文还原事件经过,拆解钓鱼WiFi的作案手法,并给你一份随时可用的出行WiFi安全清单。

一、万米高空的数字陷阱:DL591事件全还原

当地时间8月10日,达美航空DL591航班从拉斯维加斯飞往亚特兰大,执飞机型为波音757。航班巡航途中,多名乘客在WiFi列表里看到了一个叫”Delta WiFi Fast”的热点。名字听起来官方,连接无需密码,弹出的登录页面也和航司风格几乎一致——唯一的问题在于:它根本不是达美航空提供的。

真正的机上WiFi通常需要付费或会员认证,而这个”Fast”版本免密直连,目的只有一个:诱导乘客在仿冒登录页输入邮箱、社交账号乃至支付信息。事件曝光后,美国联邦调查局(FBI)已介入调查,IT之家、搜狐等多家媒体相继报道,再次把”公共WiFi钓鱼”这个老话题推到了聚光灯下。

这并非孤例。此前已有乘客因手机热点名称设置不当被机组勒令关闭、甚至导致航班返航的先例;在机场、酒店、咖啡馆,仿冒官方热点的钓鱼攻击更是每年都有大量受害报告。区别在于:万米高空的封闭机舱里,乘客更容易放松警惕,一旦中招,几千公里的航程都暴露在风险中。

图1:当你搜索到”免费WiFi”时,危险可能就藏在列表里

二、机上WiFi是怎么工作的?为什么会有”假热点”

要理解这次攻击,先要知道机上WiFi的”真相”。目前主流方案有两种:一种是卫星通信,飞机通过机载天线连接Ku或Ka波段卫星,覆盖全球,但带宽有限;另一种是空地互联(ATG),飞机与地面基站直接通信,速度快,但只能沿陆地航线使用。

无论哪种方案,链路都是这样的:乘客手机 → 客舱接入点 → 机载网关 → 卫星/地面站 → 互联网。连接后,系统会通过”强制门户”(Captive Portal)机制自动弹出认证页面,要求乘客登录航司账号或付费购买——这套流程每个坐过飞机的人都熟悉。

⚠️ 现象警示:正因为”连WiFi→弹登录页→输账号”这套流程太熟悉,仿冒者才能照着模板做出以假乱真的页面。机舱里的热点列表完全由乘客手机自行发现,任何人在客舱里打开一台便携设备,都能广播一个叫”Delta WiFi”的假热点——名字越像官方,上当的人越多。

三、钓鱼WiFi如何一步步”钓”走你的账号

1同名抢注:广播与官方几乎一样的SSID名称,”Delta WiFi Fast”伪装成”Delta WiFi”的加速版,混淆视听。

2免密开放:不设密码、不收费,用”免费”降低你的警惕,让你主动送上门。

3仿冒登录页:强制门户页面高度还原航司风格,诱导你输入邮箱、社交账号乃至支付信息。

4中间人窃听:连接后你的流量全部经过攻击者设备,明文内容一览无余,甚至可把HTTPS悄悄降级为HTTP再截取。

一旦凭据被”钓”走,后果是一连串的:邮箱被接管后能重置你所有关联账号的密码,社交账号被冒用去骗亲友,绑定的银行卡可能被盗刷。更隐蔽的是,攻击者可能在你设备里植入恶意脚本,让风险在落地后仍然持续。

图2:每一次在公共网络里输入账号密码,都是一次”赌博”

图3:钓鱼WiFi攻击链——从搜索到泄露,只需四步

四、出行WiFi安全指南:记住这7条就够

🛡️ 防护措施

① 连接前先问乘务员或在航司App里确认官方WiFi名称,别凭”像不像”判断。

② 网银、支付、邮箱、工作系统等敏感操作,一律走蜂窝网络(4G/5G),不上机上WiFi。

③ 不连接任何免密开放热点,”免费”是最贵的诱饵。

④ 连接后核对登录页域名是否官方(如 delta.com),并确认地址栏有HTTPS锁形图标。

⑤ 关键账号务必开启两步验证,密码被”钓”走也进不了门。

⑥ 每个账号用独立强密码,交给密码管理器统一保管。

⑦ 用完立即登出,关闭手机的”自动连接WiFi”,从源头避免误连。

💡 小贴士:上述原则不仅适用于飞机,同样适用于酒店、咖啡馆、商场、高铁站。养成”公共网络不做敏感操作”的习惯,能帮你避开绝大多数网络诈骗。

技术彩蛋:用两段代码亲手验证身边的风险

钓鱼热点的经典手法是”同名抢注”。下面这段Python脚本用系统自带的nmcli扫描周围WiFi,帮你找出环境中是否存在同名热点——同名即嫌疑(Linux环境可直接运行):

import subprocess, collections

def scan_ssids():

  out = subprocess.run(

    [‘nmcli’, ‘-t’, ‘-f’, ‘SSID’, ‘dev’, ‘wifi’, ‘list’],

    capture_output=True, text=True).stdout

  return [l.strip() for l in out.splitlines()

      if l.strip() and l.strip() != ‘–‘]

ssids = scan_ssids()

dup = [k for k, v in collections.Counter(ssids).items()

   if v > 1]

print(f”扫描到 {len(ssids)} 个热点”)

print(“同名热点:”, dup if dup else “暂无”)

连接公共WiFi后,还可以用下面这段代码校验登录页的HTTPS证书是否可信,一眼识破中间人攻击(把域名换成实际登录页域名):

import ssl, socket

host = “login.airline.example.com”  # 实际登录页域名

ctx = ssl.create_default_context()

try:

  with socket.create_connection((host, 443), timeout=5) as sock:

    with ctx.wrap_socket(sock, server_hostname=host) as tls:

      print(“证书校验通过:”, tls.getpeercert()[“subject”])

except ssl.SSLCertVerificationError:

  print(“警告: 证书校验失败,谨防中间人攻击”)

except Exception as e:

  print(“连接失败:”, e)

🔑 核心要点

✅ 免费的WiFi往往最贵——名字越像官方,越要多留一个心眼。

✅ 机上、机场、酒店的WiFi都可能是”假热点”,先确认来源再连接。

✅ 敏感操作走蜂窝网络,关键账号开两步验证,这是最有效的两道防线。

✅ 把这篇文章转发给常出差的家人朋友,比一句”注意安全”有用得多。

觉得有用?点个「在看」让更多人看到 👇

🔒 紫禁玄科 · 网络安全与反诈骗科普


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:紫禁玄科 紫禁 紫禁《飞机上的免费WiFi可能是假的 达美航班遭钓鱼攻击FBI介入》

评论:0   参与:  0