Echtes Risiko: 24 % der Menschen waren laut einer Untersuchung von 2025 Opfer von Angriffen in öffentlichen Wi-Fi-Netzen. Kriminelle richten gefälschte Netze ein, die mit legitimen identisch sind, und fangen Passwörter, Bankdaten und Nachrichten ab. Die gute Nachricht: Mit Wissen können Sie sich wirksam schützen.

Sie sind am Flughafen, im Café oder im Hotel. Sie müssen E-Mails prüfen, Ihre Bank öffnen oder online einkaufen. Das Wi-Fi-Netz ist da, kostenlos und ohne Passwort. Es wirkt harmlos — kann aber eines der gefährlichsten Dinge sein, die Sie mit Ihrem Gerät tun können.

Öffentliche Wi-Fi-Netze sind bevorzugte Ziele von Cyberkriminellen. Sie ermöglichen es jeder Person im selben Netz, den Datenverkehr anderer potenziell abzufangen. In diesem Artikel verstehen Sie genau, wie diese Angriffe funktionieren und was Sie tun können, um nicht das nächste Opfer zu werden.

Was ein öffentliches Wi-Fi-Netz ist und warum es gefährlich ist

Ein öffentliches Wi-Fi-Netz ist jedes drahtlose Netz, das mehreren Personen offensteht — in Geschäften, im Verkehr, in Parks oder bei Veranstaltungen. Das zentrale Problem: Sie kontrollieren nicht, wer sonst noch im selben Netz ist. Zu Hause kennen Sie die verbundenen Geräte. In einem öffentlichen Netz können es Dutzende oder Hunderte Fremde sein. Unter ihnen könnte ein Angreifer mit Werkzeugen sein, die den Datenverkehr über den Router mitschneiden.

Man-in-the-Middle

Der Angreifer setzt sich zwischen Sie und das Internet, fängt Daten in Echtzeit ab und verändert sie sogar.

Evil Twin

Gefälschtes Netz mit einem Namen, der mit dem legitimen identisch ist. Sie verbinden sich in dem Glauben, es sei sicher, doch der gesamte Verkehr läuft über den Angreifer.

Packet Sniffing

Mitschnitt von Datenpaketen, die durch das Netz laufen — einschließlich Passwörtern, die im Klartext übertragen werden.

Man-in-the-Middle-Angriffe erklärt

Stellen Sie sich ein Gespräch zwischen Ihnen und einer befreundeten Person vor. Stellen Sie sich nun eine dritte Person in der Mitte vor, die alles mithört und die Nachrichten wiederholt — manchmal verändert sie das Gesagte. In der digitalen Welt ist das ein Man-in-the-Middle-Angriff (MITM). Der Angreifer setzt sich zwischen Ihr Gerät und den Server, mit dem Sie kommunizieren (zum Beispiel die Website Ihrer Bank). Der gesamte Verkehr läuft über ihn. Er kann Passwörter, Cookies und Sitzungstoken lesen, verändern, umleiten und stehlen.

In öffentlichen Wi-Fi-Netzen ist MITM einfacher, weil der Angreifer im selben Netz ist wie Sie. Mit kostenloser Software und Grundwissen kann ein Krimineller den Verkehr aller Geräte abfangen, die mit demselben Router verbunden sind, ohne dass eines davon etwas bemerkt.

Evil Twin: Das gefälschte Netz, das echt aussieht

Einer der raffiniertesten Angriffe auf öffentliches Wi-Fi ist der Evil Twin. Der Angreifer erstellt einen Wi-Fi-Zugangspunkt mit demselben Namen (SSID) wie das legitime Netz — zum Beispiel „Airport_WiFi_Free“ oder „Starbucks_Guest“. Wenn Sie nach verfügbaren Netzen suchen, sehen Sie zwei mit demselben Namen. Eines ist echt, das andere wird vom Kriminellen kontrolliert. Wenn Sie sich mit dem falschen verbinden, läuft Ihr gesamter Verkehr über dessen Gerät.

So erkennen Sie einen Evil Twin:
  • Zwei Netze mit demselben Namen (oder sehr ähnlichen Namen)
  • Eines davon kann ein stärkeres Signal haben — der Angreifer bleibt in der Nähe, um Opfer anzulocken
  • Netz ohne Passwort, obwohl das legitime normalerweise eines verlangt
  • Bestätigen Sie in Geschäften beim Personal, welches das offizielle Netz ist

Packet Sniffing: Wie Ihre Daten erfasst werden

Packet Sniffing ist die Technik, die „Pakete“ von Daten zu erfassen, die durch das Netz wandern. Jedes Mal, wenn Sie eine Website aufrufen, eine Nachricht senden oder sich anmelden, sendet und empfängt Ihr Gerät Tausende dieser Pakete. Ist die Verbindung nicht verschlüsselt (HTTPS), können diese Pakete lesbare Informationen enthalten — auch Passwörter. Die gute Nachricht: Die meisten modernen Seiten nutzen HTTPS, das die Daten zwischen Ihrem Browser und dem Server verschlüsselt.

Was Sie in öffentlichem Wi-Fi NIEMALS tun sollten

Manche Aktivitäten sind in offenen Netzen besonders gefährlich. Vermeiden Sie sie unbedingt:

  • Banking-Apps öffnen oder Überweisungen, Zahlungen und Kontostandsabfragen vornehmen
  • Sich anmelden bei sozialen Netzwerken, E-Mail oder einem Dienst mit sensiblen Zugangsdaten
  • Online einkaufen mit Kreditkarte oder Bankdaten
  • Dokumente senden oder vertrauliche Informationen per E-Mail
  • Auf die Arbeit aus der Ferne zugreifen ohne das VPN des Unternehmens zu nutzen
  • „Automatisch verbinden“ aktiviert lassen — Ihr Telefon kann sich ohne Ihr Wissen mit gefälschten Netzen verbinden
Goldene Regel: Wenn es nicht dringend ist, warten Sie, bis Sie zu Hause sind, oder nutzen Sie Ihre mobilen Daten. Ein Gigabyte mobiler Daten kostet weit weniger als ein kompromittiertes Bankkonto.

So schützen Sie sich: VPN, HTTPS und mobile Daten

Nutzen Sie ein VPN

A VPN (virtuelles privates Netzwerk) erstellt einen verschlüsselten Tunnel zwischen Ihrem Gerät und einem entfernten Server. Ihr gesamter Verkehr läuft durch diesen Tunnel — selbst wenn jemand im Wi-Fi-Netz versucht, ihn abzufangen, sieht diese Person nur verschlüsselte, unlesbare Daten. VPNs sind der wirksamste Schutz gegen Angriffe auf öffentliches Wi-Fi.

HTTPS bevorzugen

Seiten mit HTTPS verschlüsseln die Kommunikation. Meiden Sie Seiten, die nur HTTP nutzen (ohne das „S“). Erweiterungen wie „HTTPS Everywhere“ erzwingen die sichere Version, wenn sie verfügbar ist. Prüfen Sie immer das Schloss-Symbol in der Adressleiste, bevor Sie sensible Angaben eingeben.

Mobile Daten für sensible Aktivitäten nutzen

Wenn Sie Ihre Bank öffnen, Einkäufe tätigen oder sich bei wichtigen Diensten anmelden müssen, schalten Sie Wi-Fi aus und nutzen Sie das mobile Internet Ihres Telefons (4G/5G). Die Verbindung läuft über den Anbieter, nicht über das öffentliche Netz — dadurch ist sie deutlich sicherer und schwerer abzufangen.

Die beste Kombination: VPN + HTTPS + vermeiden Sie sensible Aktivitäten in öffentlichem Wi-Fi. Wenn Sie etwas Kritisches tun müssen, nutzen Sie mobile Daten mit aktiviertem VPN für maximalen Schutz.

Sicherheitscheckliste für öffentliches Wi-Fi

  • ✅ Bestätigen Sie beim Betrieb, welches das offizielle Netz ist
  • ✅ Deaktivieren Sie „Automatisch verbinden“ für Wi-Fi-Netze
  • ✅ Aktivieren Sie vor dem Surfen ein VPN
  • ✅ Prüfen Sie, ob Seiten HTTPS nutzen (Schloss in der Leiste)
  • ✅ Greifen Sie ohne VPN nicht auf Bank, E-Mail und soziale Netzwerke zu
  • ✅ Bevorzugen Sie für sensible Aktivitäten mobile Daten
  • ✅ Trennen Sie die Verbindung zum Netz, wenn Sie fertig sind
  • ✅ Halten Sie Firewall und Antivirenprogramm aktuell

Öffentliches Wi-Fi ist praktisch, verlangt aber Vorsicht. Mit den richtigen Gewohnheiten können Sie es nutzen, ohne Ihre Daten zu gefährden.

CyberShield-Redaktion

Wir sind Spezialisten für digitale Sicherheit mit über 10 Jahren Erfahrung. Unsere Mission ist es, Wissen über den Schutz im Netz zu demokratisieren und ganz normalen Menschen zu helfen, sich vor digitalen Bedrohungen zu schützen.