De ce Wi-Fi-ul hotelului poate fi mai periculos decât internetul mobil. Ce date nu ar trebui să introduci

De ce Wi-Fi-ul hotelului poate fi mai periculos decât internetul mobil. Ce date nu ar trebui să introduci
ețelele Wi-Fi publice din hoteluri pot implica riscuri suplimentare pentru datele personale

Internetul gratuit a devenit aproape obligatoriu atunci când alegem un hotel. Imediat după check-in, mulți turiști caută parola Wi-Fi și își conectează telefonul, laptopul sau tableta. De aici până la verificarea contului bancar, cumpărarea unor bilete sau introducerea datelor cardului într-un magazin online nu mai este decât un pas.

Rețelele Wi-Fi publice din hoteluri nu sunt automat nesigure. De fapt, riscul este mai mic decât în urmă cu un deceniu, deoarece majoritatea site-urilor și aplicațiilor folosesc în prezent conexiuni criptate. FTC arată că utilizarea unei rețele Wi-Fi publice este, în general, mult mai sigură astăzi tocmai datorită răspândirii criptării.

Există însă o diferență importantă față de internetul mobil: într-un hotel folosești o rețea pe care nu o controlezi și pe care sunt conectate numeroase alte persoane. Din acest motiv, pentru operațiunile sensibile, conexiunea 4G sau 5G a telefonului rămâne alegerea mai prudentă.

De ce Wi-Fi-ul hotelului presupune riscuri suplimentare

O rețea de hotel poate fi folosită simultan de zeci sau chiar sute de persoane. Turistul nu știe întotdeauna cum este configurat routerul, ce standarde de securitate sunt utilizate sau cine administrează infrastructura.

CISA avertizează că rețelele wireless publice întâlnite inclusiv în hoteluri, aeroporturi și cafenele pot prezenta riscuri de securitate și recomandă precauție atunci când sunt transmise informații sensibile.

Un alt pericol este conectarea la o rețea care doar pare să aparțină hotelului. Un atacator aflat în apropiere poate crea un hotspot cu un nume asemănător celui legitim. Dacă hotelul se numește, de exemplu, „Hotel Central”, turistul poate vedea mai multe variante cu denumiri precum „Hotel Central WiFi”, „Central Guest” sau „Hotel Central Free” și poate alege rețeaua greșită.

De aceea, înainte de conectare, numele exact al rețelei și modalitatea de autentificare ar trebui verificate cu informațiile oferite oficial de hotel.

Parola de Wi-Fi nu înseamnă automat că rețeaua este complet sigură

O altă confuzie apare atunci când hotelul oferă o parolă pentru acces. Existența unei parole este utilă, dar nu trebuie interpretată ca o garanție absolută că toate activitățile realizate prin acea rețea sunt lipsite de riscuri.

Contează modul în care este configurată rețeaua, standardul de securitate utilizat și, foarte important, criptarea conexiunii dintre dispozitiv și serviciul accesat.

În cazul navigării pe internet, trebuie verificată existența HTTPS. FTC explică faptul că simbolul lacătului sau prefixul „https” din bara de adrese indică faptul că informațiile transmise între browser și site sunt criptate.

Există însă o altă capcană: un site fraudulos poate utiliza la rândul său HTTPS. Lacătul arată că legătura dintre tine și acel site este criptată, nu că proprietarul site-ului este neapărat de încredere. FTC avertizează explicit că escrocii pot crea site-uri false care folosesc criptarea tocmai pentru a părea legitime.

Ce date ar fi mai bine să nu introduci pe Wi-Fi-ul hotelului

Cele mai sensibile operațiuni sunt cele care oferă acces direct la bani sau la conturi care conțin multe informații personale.

Dacă ai alternativă, evită să introduci pe o rețea publică datele complete ale cardului bancar, parolele conturilor importante sau informațiile necesare autentificării în serviciile financiare. CISA recomandă evitarea serviciilor de online banking, cumpărăturilor online și introducerii parolelor sau numerelor cardurilor atunci când conexiunea publică nu este securizată corespunzător.

O atenție deosebită merită contul principal de e-mail. Pentru multe persoane, acesta este cheia către aproape toate celelalte servicii digitale. Prin intermediul adresei de e-mail pot fi resetate parole pentru rețele sociale, magazine online și numeroase alte conturi.

Activarea autentificării în doi pași sau multifactor este, din acest motiv, una dintre măsurile recomandate pentru protejarea conturilor. FTC recomandă folosirea parolelor puternice și activarea autentificării în doi factori atunci când serviciul oferă această posibilitate.

Pentru aplicația bancară, internetul mobil este alegerea mai prudentă

Dacă trebuie să verifici urgent soldul, să faci un transfer bancar sau să introduci datele cardului, poți opri temporar Wi-Fi-ul și folosi conexiunea mobilă 4G sau 5G.

CISA recomandă explicit folosirea unei rețele wireless securizate sau a rețelei de date mobile pentru tranzacții sensibile precum accesarea contului bancar sau cumpărăturile cu cardul.

Asta nu înseamnă că internetul mobil este imposibil de atacat. Nicio conexiune nu oferă securitate absolută. Însă, pentru un turist obișnuit, folosirea propriei conexiuni mobile elimină o parte dintre riscurile specifice unei rețele Wi-Fi publice administrate de o terță parte.

O soluție simplă în vacanță este să folosești Wi-Fi-ul hotelului pentru activități cu miză redusă, precum citirea știrilor, vizionarea unor videoclipuri sau căutarea obiectivelor turistice, iar pentru operațiuni financiare și alte activități sensibile să treci temporar pe date mobile.

Un VPN poate adăuga un nivel suplimentar de protecție

Pentru cei care trebuie să lucreze de la hotel sau folosesc frecvent rețele publice, un VPN de încredere poate adăuga un strat suplimentar de protecție.

VPN-ul creează un tunel criptat pentru traficul transmis prin rețeaua respectivă. CISA recomandă utilizarea unui VPN sau a unei alte soluții securizate autorizate atunci când sunt folosite conexiuni publice, în special pentru activități profesionale.

VPN-ul nu rezolvă însă toate problemele. Dacă introduci parola pe un site fals sau furnizezi voluntar datele cardului unui escroc, criptarea conexiunii nu te protejează de faptul că informațiile ajung chiar la persoana căreia nu trebuia să i le oferi.

De aceea, adresa site-ului și autenticitatea paginii pe care sunt introduse informațiile rămân la fel de importante precum conexiunea utilizată.

Atenție și la conectarea automată la rețele Wi-Fi

Telefoanele și laptopurile pot păstra rețelele folosite anterior și, în funcție de setări, se pot reconecta automat atunci când găsesc o rețea cunoscută. În călătorii, este util să verifici aceste setări și să eviți conectarea automată la hotspoturi publice necunoscute.

La fel de importante sunt actualizările telefonului și laptopului. Actualizările sistemului de operare, browserului și aplicațiilor conțin frecvent remedieri pentru vulnerabilități de securitate. FTC recomandă actualizarea dispozitivelor și activarea actualizărilor automate atunci când este posibil.

În final, Wi-Fi-ul unui hotel nu trebuie privit ca o rețea pe care nu ai voie să o folosești. Pentru navigarea obișnuită, conexiunile moderne criptate au redus considerabil riscurile. Diferența apare atunci când activitatea implică bani, parole sau informații personale importante.

Dacă trebuie să intri în aplicația bancară, să faci o plată importantă ori să gestionezi un cont sensibil, cea mai simplă măsură este să oprești pentru câteva minute Wi-Fi-ul hotelului și să folosești conexiunea mobilă. Pentru restul activităților, verificarea rețelei corecte, folosirea HTTPS, actualizarea dispozitivelor și autentificarea în doi pași reduc semnificativ riscurile.