Sie sind am Flughafen, im Café oder im Hotel. Sie müssen E-Mails prüfen, Ihre Bank öffnen oder online einkaufen. Das Wi-Fi-Netz ist da, kostenlos und ohne Passwort. Es wirkt harmlos — kann aber eines der gefährlichsten Dinge sein, die Sie mit Ihrem Gerät tun können.
Öffentliche Wi-Fi-Netze sind bevorzugte Ziele von Cyberkriminellen. Sie ermöglichen es jeder Person im selben Netz, den Datenverkehr anderer potenziell abzufangen. In diesem Artikel verstehen Sie genau, wie diese Angriffe funktionieren und was Sie tun können, um nicht das nächste Opfer zu werden.
Was ein öffentliches Wi-Fi-Netz ist und warum es gefährlich ist
Ein öffentliches Wi-Fi-Netz ist jedes drahtlose Netz, das mehreren Personen offensteht — in Geschäften, im Verkehr, in Parks oder bei Veranstaltungen. Das zentrale Problem: Sie kontrollieren nicht, wer sonst noch im selben Netz ist. Zu Hause kennen Sie die verbundenen Geräte. In einem öffentlichen Netz können es Dutzende oder Hunderte Fremde sein. Unter ihnen könnte ein Angreifer mit Werkzeugen sein, die den Datenverkehr über den Router mitschneiden.
Man-in-the-Middle
Der Angreifer setzt sich zwischen Sie und das Internet, fängt Daten in Echtzeit ab und verändert sie sogar.
Evil Twin
Gefälschtes Netz mit einem Namen, der mit dem legitimen identisch ist. Sie verbinden sich in dem Glauben, es sei sicher, doch der gesamte Verkehr läuft über den Angreifer.
Packet Sniffing
Mitschnitt von Datenpaketen, die durch das Netz laufen — einschließlich Passwörtern, die im Klartext übertragen werden.
Man-in-the-Middle-Angriffe erklärt
Stellen Sie sich ein Gespräch zwischen Ihnen und einer befreundeten Person vor. Stellen Sie sich nun eine dritte Person in der Mitte vor, die alles mithört und die Nachrichten wiederholt — manchmal verändert sie das Gesagte. In der digitalen Welt ist das ein Man-in-the-Middle-Angriff (MITM). Der Angreifer setzt sich zwischen Ihr Gerät und den Server, mit dem Sie kommunizieren (zum Beispiel die Website Ihrer Bank). Der gesamte Verkehr läuft über ihn. Er kann Passwörter, Cookies und Sitzungstoken lesen, verändern, umleiten und stehlen.
In öffentlichen Wi-Fi-Netzen ist MITM einfacher, weil der Angreifer im selben Netz ist wie Sie. Mit kostenloser Software und Grundwissen kann ein Krimineller den Verkehr aller Geräte abfangen, die mit demselben Router verbunden sind, ohne dass eines davon etwas bemerkt.
Evil Twin: Das gefälschte Netz, das echt aussieht
Einer der raffiniertesten Angriffe auf öffentliches Wi-Fi ist der Evil Twin. Der Angreifer erstellt einen Wi-Fi-Zugangspunkt mit demselben Namen (SSID) wie das legitime Netz — zum Beispiel „Airport_WiFi_Free“ oder „Starbucks_Guest“. Wenn Sie nach verfügbaren Netzen suchen, sehen Sie zwei mit demselben Namen. Eines ist echt, das andere wird vom Kriminellen kontrolliert. Wenn Sie sich mit dem falschen verbinden, läuft Ihr gesamter Verkehr über dessen Gerät.
- Zwei Netze mit demselben Namen (oder sehr ähnlichen Namen)
- Eines davon kann ein stärkeres Signal haben — der Angreifer bleibt in der Nähe, um Opfer anzulocken
- Netz ohne Passwort, obwohl das legitime normalerweise eines verlangt
- Bestätigen Sie in Geschäften beim Personal, welches das offizielle Netz ist
Packet Sniffing: Wie Ihre Daten erfasst werden
Packet Sniffing ist die Technik, die „Pakete“ von Daten zu erfassen, die durch das Netz wandern. Jedes Mal, wenn Sie eine Website aufrufen, eine Nachricht senden oder sich anmelden, sendet und empfängt Ihr Gerät Tausende dieser Pakete. Ist die Verbindung nicht verschlüsselt (HTTPS), können diese Pakete lesbare Informationen enthalten — auch Passwörter. Die gute Nachricht: Die meisten modernen Seiten nutzen HTTPS, das die Daten zwischen Ihrem Browser und dem Server verschlüsselt.
Was Sie in öffentlichem Wi-Fi NIEMALS tun sollten
Manche Aktivitäten sind in offenen Netzen besonders gefährlich. Vermeiden Sie sie unbedingt:
- Banking-Apps öffnen oder Überweisungen, Zahlungen und Kontostandsabfragen vornehmen
- Sich anmelden bei sozialen Netzwerken, E-Mail oder einem Dienst mit sensiblen Zugangsdaten
- Online einkaufen mit Kreditkarte oder Bankdaten
- Dokumente senden oder vertrauliche Informationen per E-Mail
- Auf die Arbeit aus der Ferne zugreifen ohne das VPN des Unternehmens zu nutzen
- „Automatisch verbinden“ aktiviert lassen — Ihr Telefon kann sich ohne Ihr Wissen mit gefälschten Netzen verbinden
So schützen Sie sich: VPN, HTTPS und mobile Daten
Nutzen Sie ein VPN
A VPN (virtuelles privates Netzwerk) erstellt einen verschlüsselten Tunnel zwischen Ihrem Gerät und einem entfernten Server. Ihr gesamter Verkehr läuft durch diesen Tunnel — selbst wenn jemand im Wi-Fi-Netz versucht, ihn abzufangen, sieht diese Person nur verschlüsselte, unlesbare Daten. VPNs sind der wirksamste Schutz gegen Angriffe auf öffentliches Wi-Fi.
HTTPS bevorzugen
Seiten mit HTTPS verschlüsseln die Kommunikation. Meiden Sie Seiten, die nur HTTP nutzen (ohne das „S“). Erweiterungen wie „HTTPS Everywhere“ erzwingen die sichere Version, wenn sie verfügbar ist. Prüfen Sie immer das Schloss-Symbol in der Adressleiste, bevor Sie sensible Angaben eingeben.
Mobile Daten für sensible Aktivitäten nutzen
Wenn Sie Ihre Bank öffnen, Einkäufe tätigen oder sich bei wichtigen Diensten anmelden müssen, schalten Sie Wi-Fi aus und nutzen Sie das mobile Internet Ihres Telefons (4G/5G). Die Verbindung läuft über den Anbieter, nicht über das öffentliche Netz — dadurch ist sie deutlich sicherer und schwerer abzufangen.
Sicherheitscheckliste für öffentliches Wi-Fi
- ✅ Bestätigen Sie beim Betrieb, welches das offizielle Netz ist
- ✅ Deaktivieren Sie „Automatisch verbinden“ für Wi-Fi-Netze
- ✅ Aktivieren Sie vor dem Surfen ein VPN
- ✅ Prüfen Sie, ob Seiten HTTPS nutzen (Schloss in der Leiste)
- ✅ Greifen Sie ohne VPN nicht auf Bank, E-Mail und soziale Netzwerke zu
- ✅ Bevorzugen Sie für sensible Aktivitäten mobile Daten
- ✅ Trennen Sie die Verbindung zum Netz, wenn Sie fertig sind
- ✅ Halten Sie Firewall und Antivirenprogramm aktuell
Öffentliches Wi-Fi ist praktisch, verlangt aber Vorsicht. Mit den richtigen Gewohnheiten können Sie es nutzen, ohne Ihre Daten zu gefährden.