Sei in aeroporto, in un caffè o in hotel. Devi controllare l'e-mail, accedere alla banca o fare un acquisto online. La rete Wi-Fi c'è, gratuita e senza password. Sembra innocua, ma è potenzialmente una delle cose più pericolose che puoi fare con il tuo dispositivo.
Le reti Wi-Fi pubbliche sono bersagli preferiti dei criminali informatici. Permettono a chiunque sulla stessa rete di intercettare potenzialmente il traffico dati degli altri utenti. In questo articolo capirai esattamente come funzionano questi attacchi e cosa fare per non diventare la prossima vittima.
Che cos'è una rete Wi-Fi pubblica e perché è pericolosa
Una rete Wi-Fi pubblica è qualsiasi rete wireless aperta all'uso di più persone: in esercizi commerciali, nei trasporti, nei parchi o durante gli eventi. Il problema centrale: non controlli chi altro è sulla stessa rete. A casa conosci i dispositivi connessi. Su una rete pubblica possono esserci decine o centinaia di sconosciuti. Tra loro potrebbe esserci un aggressore con strumenti che catturano il traffico dati che passa dal router.
Man-in-the-Middle
L'aggressore si posiziona tra te e internet, intercettando e persino alterando i dati in tempo reale.
Evil Twin
Rete falsa con un nome identico a quella legittima. Ti connetti pensando che sia sicura, ma tutto il traffico passa dall'aggressore.
Packet sniffing
Cattura dei pacchetti di dati che viaggiano nella rete, comprese le password trasmesse in chiaro.
Gli attacchi Man-in-the-Middle spiegati
Immagina una conversazione tra te e un amico. Ora immagina una terza persona in mezzo, che ascolta tutto e ripete i messaggi, a volte alterando ciò che è stato detto. Nel mondo digitale, questo è un attacco Man-in-the-Middle (MITM). L'aggressore si posiziona tra il tuo dispositivo e il server con cui comunichi (per esempio, il sito della tua banca). Tutto il traffico passa da lui. Può leggere, modificare, reindirizzare e rubare password, cookie e token di sessione.
Sulle reti Wi-Fi pubbliche il MITM è più facile perché l'aggressore è sulla tua stessa rete. Con software gratuito e conoscenze di base, un criminale può intercettare il traffico di tutti i dispositivi collegati allo stesso router senza che nessuno se ne accorga.
Evil Twin: la rete falsa che sembra vera
Uno degli attacchi più ingegnosi sul Wi-Fi pubblico è l' Evil Twin. L'aggressore crea un punto di accesso Wi-Fi con lo stesso nome (SSID) della rete legittima, per esempio "Airport_WiFi_Free" o "Starbucks_Guest". Quando cerchi le reti disponibili, ne vedi due con lo stesso nome. Una è vera; l'altra è controllata dal criminale. Se ti connetti a quella sbagliata, tutto il tuo traffico passa dal suo dispositivo.
- Due reti con lo stesso nome (o nomi molto simili)
- Una delle due può avere un segnale più forte: l'aggressore resta vicino per attirare le vittime
- Rete senza password quando quella legittima di solito la richiede
- Nei locali, conferma con il personale qual è la rete ufficiale
Packet sniffing: come vengono catturati i tuoi dati
Il packet sniffing è la tecnica con cui si catturano i "pacchetti" di dati che viaggiano nella rete. Ogni volta che apri un sito, invii un messaggio o accedi, il tuo dispositivo invia e riceve migliaia di questi pacchetti. Se la connessione non è cifrata (HTTPS), questi pacchetti possono contenere informazioni leggibili, comprese le password. La buona notizia: la maggior parte dei siti moderni usa HTTPS, che cifra i dati tra il browser e il server.
Cosa non fare MAI sul Wi-Fi pubblico
Alcune attività sono particolarmente pericolose sulle reti aperte. Evitale a tutti i costi:
- Accedere alle app della banca o fare bonifici, pagamenti e consultazioni del saldo
- Accedere a social network, e-mail o qualsiasi servizio con credenziali sensibili
- Fare acquisti online con carta di credito o dati bancari
- Inviare documenti o informazioni riservate via e-mail
- Accedere al lavoro da remoto senza usare la VPN aziendale
- Lasciare attiva la "connessione automatica" — il telefono potrebbe collegarsi a reti false senza che tu te ne accorga
Come proteggerti: VPN, HTTPS e dati mobili
Usa una VPN
A VPN (rete privata virtuale) crea un tunnel cifrato tra il tuo dispositivo e un server remoto. Tutto il tuo traffico passa da questo tunnel: anche se qualcuno sulla rete Wi-Fi prova a intercettarlo, vedrà solo dati cifrati e illeggibili. Le VPN sono la protezione più efficace contro gli attacchi sul Wi-Fi pubblico.
Dai priorità a HTTPS
I siti con HTTPS cifrano la comunicazione. Evita i siti che usano solo HTTP (senza la "S"). Estensioni come "HTTPS Everywhere" forzano la versione sicura quando è disponibile. Controlla sempre l'icona del lucchetto nella barra degli indirizzi prima di inserire informazioni sensibili.
Usa i dati mobili per le attività sensibili
Quando devi accedere alla banca, fare acquisti o entrare in servizi importanti, disattiva il Wi-Fi e usa la connessione mobile del telefono (4G/5G). La connessione passa dall'operatore, non dalla rete pubblica, ed è molto più sicura e più difficile da intercettare.
Checklist di sicurezza per il Wi-Fi pubblico
- ✅ Conferma con il locale qual è la rete ufficiale
- ✅ Disattiva la "connessione automatica" alle reti Wi-Fi
- ✅ Attiva una VPN prima di navigare
- ✅ Verifica che i siti usino HTTPS (lucchetto nella barra)
- ✅ Evita di accedere a banca, e-mail e social network senza VPN
- ✅ Per le attività sensibili, preferisci i dati mobili
- ✅ Disconnettiti dalla rete quando hai finito
- ✅ Tieni aggiornati firewall e antivirus
Il Wi-Fi pubblico è comodo, ma richiede cautela. Con le pratiche giuste puoi usarlo senza mettere a rischio i tuoi dati.