- Hacker, dizüstü bilgisayar veya smartphone gibi bir kablosuz cihaz kurar ve sahte bir kablosuz erişim noktası oluşturmalarına izin veren özel bir yazılım yükler.
- Hacker, alanındaki bir gerçek erişim noktasının ismiyle benzer bir isim seçer. Bu, kullanıcıların gerçek bir erişim noktasına bağlandıklarını düşünmelerini sağlamak için yapılır.
- Hacker, cihazı sahte erişim noktasının adını (SSID olarak da bilinir) yayınlamaya ve cihazı, örneğin kalabalık bir ortamda, bulunabilecek bir yerde kurmaya yapar.
- Kullanıcılar sahte erişim noktasına bağlandıklarında, hacker onların ağ trafiğini kesebilir ve potansiyel olarak özel bilgileri çalabilir, örneğin giriş bilgileri ve finansal veriler.
Bir evil twin saldırısı gerçekleştirmek için, bir hacker genellikle bir dizüstü bilgisayar veya bir smartphone gibi bir kablosuz cihaz ve özel bir yazılım kullanır. Sahte bir kablosuz erişim noktası oluşturmak ve ağ trafiğini kesmek için kullanılabilecek birçok araç mevcuttur. Bu araçların bazı örnekleri şunlardır:
Aircrack-ng: Kablosuz ağ anahtarlarını kırmayı ve sahte bir erişim noktası oluşturmayı dahil olmak üzere çeşitli diğer görevleri gerçekleştirmek için kullanılabilen açık kaynaklı bir araç takımı.
WiFiPhisher: Sahte bir kablosuz erişim noktası oluşturmak ve kullanıcıları sahte bir giriş sayfası gösterilerek bu sahte erişim noktasına bağlamaya yarayan bir araç.
Wifite: Kablosuz ağlara saldırıyı otomatikleştiren ve sahte bir erişim noktası oluşturmak için kullanılabilen bir araç.
Fluxion: Evil twin saldırılarını gerçekleştirmek gibi çeşitli saldırıları gerçekleştirmek için kullanılabilen açık kaynaklı bir araç.