Rețelele Wi-Fi gratuite din aeroporturi, hoteluri, cafenele sau alte spații publice pot fi imitate sau folosite pentru interceptarea datelor. Directoratul Național de Securitate Cibernetică avertizează că atacatorii pot vedea informații sensibile, pot redirecționa utilizatorii spre pagini false și pot încerca să obțină parole sau date bancare. Cea mai sigură alternativă rămâne conexiunea mobilă proprie.
O rețea Wi-Fi gratuită nu este automat periculoasă. Riscul apare atunci când conexiunea nu este administrată corect sau când un atacator creează o rețea falsă, cu un nume asemănător celui folosit de aeroport, hotel sau cafenea.
Telefonul sau laptopul se conectează, utilizatorul crede că folosește internetul locației, iar atacatorul poate încerca să urmărească traficul, să îl trimită spre pagini frauduloase sau să colecteze datele introduse.
DNSC avertizează că „o conexiune gratuită nu ar trebui să te coste datele personale”.
Cum recunoști o rețea suspectă
Un prim semn de alarmă este numele foarte generic, precum „Airport_Free_WiFi”, „Free_Hotel_WiFi” sau alte variante care nu pot fi asociate clar cu locația.
Suspiciuni trebuie să apară și atunci când:
- rețeaua poate fi accesată fără parolă sau fără o verificare clară;
- la conectare sunt cerute date personale care nu au legătură cu accesul la internet;
- ești trimis spre pagini necunoscute sau cu un aspect neprofesionist;
- apar avertismente privind certificatul de securitate;
- adresa site-ului este scrisă greșit sau diferă puțin de cea cunoscută;
- telefonul găsește mai multe rețele cu nume aproape identice.
Înainte de conectare, DNSC recomandă verificarea numelui exact al rețelei cu personalul aeroportului, hotelului sau cafenelei.
Ce date pot fi puse în pericol
Atacatorii urmăresc în special parolele, datele bancare, mesajele, adresele de e-mail și informațiile din conturile personale sau profesionale.
Riscul este mai mare atunci când utilizatorul:
- intră în aplicația bancară;
- face plăți sau cumpărături;
- accesează e-mailul profesional;
- introduce parole;
- trimite documente confidențiale;
- folosește site-uri fără conexiune securizată.
Majoritatea site-urilor și aplicațiilor moderne criptează traficul, ceea ce reduce riscul interceptării directe. Totuși, autoritățile americane pentru protecția consumatorilor avertizează că utilizatorul poate fi în continuare trimis spre site-uri false sau convins să introducă date într-o pagină controlată de atacatori.
Ce trebuie să faci pentru a te proteja
- DNSC recomandă dezactivarea conectării automate la rețelele Wi-Fi. Altfel, telefonul se poate conecta singur la o rețea falsă care poartă numele uneia folosite anterior.
- Pentru conturile importante trebuie activată autentificarea în doi pași. Astfel, o parolă furată nu este suficientă pentru accesarea contului.
- Dispozitivele și aplicațiile trebuie actualizate. Actualizările repară vulnerabilități care pot fi exploatate atunci când telefonul sau laptopul este conectat la o rețea nesigură.
- Este indicat și ca opțiunile de partajare a fișierelor, imprimantelor sau dispozitivului să fie dezactivate atunci când este folosită o rețea publică.
- După utilizare, rețeaua trebuie eliminată din lista conexiunilor salvate, pentru ca telefonul să nu se reconecteze automat în viitor.
Evită operațiunile importante pe Wi-Fi public
Pe o rețea publică nu ar trebui făcute plăți, transferuri bancare, modificări de parole sau accesări ale unor documente confidențiale. DNSC recomandă folosirea datelor mobile pentru tranzacții financiare și pentru accesarea conturilor importante.
Aceeași recomandare este făcută de Agenția americană pentru securitate cibernetică, CISA: pentru verificarea contului bancar sau efectuarea unei cumpărături este mai sigură oprirea Wi-Fi-ului și folosirea conexiunii celulare.
Care sunt alternativele
Cea mai simplă variantă este internetul mobil de pe telefon. Telefonul poate fi folosit și ca hotspot pentru laptop sau tabletă. Conexiunea mobilă proprie este, în general, mai sigură decât o rețea publică necunoscută.
În străinătate pot fi folosite:
- roamingul inclus în abonament;
- o cartelă SIM locală;
- un eSIM de călătorie;
- hotspotul oferit de telefon.
Un VPN poate adăuga un strat de protecție, deoarece criptează traficul dintre dispozitiv și serviciul VPN. CISA recomandă folosirea unui VPN de încredere atunci când accesarea unei rețele publice nu poate fi evitată.
VPN-ul nu elimină însă toate riscurile. Nu protejează utilizatorul care intră pe un site fals, descarcă un fișier infectat sau își oferă singur parola unei pagini frauduloase.
Ce faci dacă ai folosit deja o rețea suspectă
Dacă după conectare ai introdus o parolă, ai făcut o plată sau ai observat redirecționări neobișnuite, primul pas este deconectarea de la rețea.
Parolele conturilor accesate trebuie schimbate de pe o conexiune sigură. Trebuie verificată și activitatea recentă din conturi, iar sesiunile necunoscute trebuie închise.
În cazul în care au fost introduse date bancare, banca trebuie contactată imediat. Cardul poate fi blocat temporar, iar tranzacțiile trebuie urmărite.
Pe dispozitiv este recomandată și o verificare de securitate, mai ales dacă au fost descărcate fișiere sau instalate aplicații.
Regula cea mai simplă rămâne aceasta: pentru navigare obișnuită poate fi folosită, cu atenție, o rețea publică verificată. Pentru bani, parole și informații importante, este mai sigur internetul mobil propriu.
