Startseite/Digitale Bedrohungen

Privatsphäre

Angriffe über öffentliches WLAN

Gefälschte Hotspots und Login-Seiten, die Sie in offenen Netzen ausspähen.

Was es ist

In offenem WLAN in Cafés, Hotels und Flughäfen kann ein Angreifer in der Nähe einen gefälschten Hotspot mit vertraut klingendem Namen einrichten oder eine gefälschte „Anmelde“-Seite einblenden, um Ihr Handeln abzufangen oder Ihnen Passwörter zu entlocken. Moderne Verschlüsselung hat das Risiko verringert, aber nicht beseitigt.

Wie es passiert

Der Angreifer erstellt ein „böser Zwilling“-Netz mit einem Namen wie dem echten — „Flughafen_Gratis_WLAN“ — in der Hoffnung, dass Sie sich verbinden. Tun Sie das, kann er ein gefälschtes Captive-Portal-Login zeigen, das Ihre Daten abgreift, oder unzureichend verschlüsselten Verkehr mitlesen. Manche schieben dabei auch gefälschte Updates unter.

Warnzeichen

  • Zwei Netze mit fast gleichen Namen oder eines, das nicht das erwartete Passwort verlangt.
  • Eine Login- oder „Update“-Seite, die leicht seltsam wirkt oder zu viele Angaben verlangt.
  • Ihr Browser warnt, dass das Sicherheitszertifikat einer Seite ungültig ist.
  • Unerwartetes Abmelden oder die Aufforderung, Passwörter erneut einzugeben.

Wen es trifft

Reisende, Pendler und alle, die aus Cafés arbeiten, sind die üblichen Ziele, schlicht weil sie sich oft mit unbekannten Netzen verbinden. Geschäftsreisende und Journalisten mit sensiblen Informationen tragen eine hochwertigere Variante desselben Risikos.

So schützen Sie sich

  • Bestätigen Sie den genauen Netzwerknamen beim Personal, bevor Sie sich verbinden.
  • Vermeiden Sie nach Möglichkeit Online-Banking oder Passworteingaben in öffentlichem WLAN.
  • Nutzen Sie für Sensibles den persönlichen Hotspot Ihres Handys — sein Verkehr ist verschlüsselt.
  • Achten Sie auf Vorhängeschloss und HTTPS und ignorieren Sie nie eine Zertifikatswarnung.
  • Erwägen Sie ein seriöses VPN, wenn Sie regelmäßig in öffentlichen Netzen arbeiten.

Wenn es Ihnen passiert

  1. Trennen Sie sich sofort vom Netz und wechseln Sie zu mobilen Daten.
  2. Ändern Sie jedes im verbundenen Zustand eingegebene Passwort, beginnend mit E-Mail und Bank.
  3. Beobachten Sie Ihre Konten auf unbekannte Logins und aktivieren Sie die Zwei-Faktor-Authentifizierung.
  4. Melden Sie einen verdächtigen Hotspot dem Betreiber, damit er andere warnen kann.