Rischio reale: Il 24% delle persone è stato vittima di attacchi sulle reti Wi-Fi pubbliche, secondo una ricerca del 2025. I criminali creano reti false identiche a quelle legittime e intercettano password, dati bancari e messaggi. La buona notizia: con la conoscenza puoi proteggerti in modo efficace.

Sei in aeroporto, in un caffè o in hotel. Devi controllare l'e-mail, accedere alla banca o fare un acquisto online. La rete Wi-Fi c'è, gratuita e senza password. Sembra innocua, ma è potenzialmente una delle cose più pericolose che puoi fare con il tuo dispositivo.

Le reti Wi-Fi pubbliche sono bersagli preferiti dei criminali informatici. Permettono a chiunque sulla stessa rete di intercettare potenzialmente il traffico dati degli altri utenti. In questo articolo capirai esattamente come funzionano questi attacchi e cosa fare per non diventare la prossima vittima.

Che cos'è una rete Wi-Fi pubblica e perché è pericolosa

Una rete Wi-Fi pubblica è qualsiasi rete wireless aperta all'uso di più persone: in esercizi commerciali, nei trasporti, nei parchi o durante gli eventi. Il problema centrale: non controlli chi altro è sulla stessa rete. A casa conosci i dispositivi connessi. Su una rete pubblica possono esserci decine o centinaia di sconosciuti. Tra loro potrebbe esserci un aggressore con strumenti che catturano il traffico dati che passa dal router.

Man-in-the-Middle

L'aggressore si posiziona tra te e internet, intercettando e persino alterando i dati in tempo reale.

Evil Twin

Rete falsa con un nome identico a quella legittima. Ti connetti pensando che sia sicura, ma tutto il traffico passa dall'aggressore.

Packet sniffing

Cattura dei pacchetti di dati che viaggiano nella rete, comprese le password trasmesse in chiaro.

Gli attacchi Man-in-the-Middle spiegati

Immagina una conversazione tra te e un amico. Ora immagina una terza persona in mezzo, che ascolta tutto e ripete i messaggi, a volte alterando ciò che è stato detto. Nel mondo digitale, questo è un attacco Man-in-the-Middle (MITM). L'aggressore si posiziona tra il tuo dispositivo e il server con cui comunichi (per esempio, il sito della tua banca). Tutto il traffico passa da lui. Può leggere, modificare, reindirizzare e rubare password, cookie e token di sessione.

Sulle reti Wi-Fi pubbliche il MITM è più facile perché l'aggressore è sulla tua stessa rete. Con software gratuito e conoscenze di base, un criminale può intercettare il traffico di tutti i dispositivi collegati allo stesso router senza che nessuno se ne accorga.

Evil Twin: la rete falsa che sembra vera

Uno degli attacchi più ingegnosi sul Wi-Fi pubblico è l' Evil Twin. L'aggressore crea un punto di accesso Wi-Fi con lo stesso nome (SSID) della rete legittima, per esempio "Airport_WiFi_Free" o "Starbucks_Guest". Quando cerchi le reti disponibili, ne vedi due con lo stesso nome. Una è vera; l'altra è controllata dal criminale. Se ti connetti a quella sbagliata, tutto il tuo traffico passa dal suo dispositivo.

Come riconoscere un Evil Twin:
  • Due reti con lo stesso nome (o nomi molto simili)
  • Una delle due può avere un segnale più forte: l'aggressore resta vicino per attirare le vittime
  • Rete senza password quando quella legittima di solito la richiede
  • Nei locali, conferma con il personale qual è la rete ufficiale

Packet sniffing: come vengono catturati i tuoi dati

Il packet sniffing è la tecnica con cui si catturano i "pacchetti" di dati che viaggiano nella rete. Ogni volta che apri un sito, invii un messaggio o accedi, il tuo dispositivo invia e riceve migliaia di questi pacchetti. Se la connessione non è cifrata (HTTPS), questi pacchetti possono contenere informazioni leggibili, comprese le password. La buona notizia: la maggior parte dei siti moderni usa HTTPS, che cifra i dati tra il browser e il server.

Cosa non fare MAI sul Wi-Fi pubblico

Alcune attività sono particolarmente pericolose sulle reti aperte. Evitale a tutti i costi:

  • Accedere alle app della banca o fare bonifici, pagamenti e consultazioni del saldo
  • Accedere a social network, e-mail o qualsiasi servizio con credenziali sensibili
  • Fare acquisti online con carta di credito o dati bancari
  • Inviare documenti o informazioni riservate via e-mail
  • Accedere al lavoro da remoto senza usare la VPN aziendale
  • Lasciare attiva la "connessione automatica" — il telefono potrebbe collegarsi a reti false senza che tu te ne accorga
Regola d'oro: Se non è urgente, aspetta di essere a casa o usa i dati mobili. Un gigabyte di dati mobili costa molto meno di un conto bancario compromesso.

Come proteggerti: VPN, HTTPS e dati mobili

Usa una VPN

A VPN (rete privata virtuale) crea un tunnel cifrato tra il tuo dispositivo e un server remoto. Tutto il tuo traffico passa da questo tunnel: anche se qualcuno sulla rete Wi-Fi prova a intercettarlo, vedrà solo dati cifrati e illeggibili. Le VPN sono la protezione più efficace contro gli attacchi sul Wi-Fi pubblico.

Dai priorità a HTTPS

I siti con HTTPS cifrano la comunicazione. Evita i siti che usano solo HTTP (senza la "S"). Estensioni come "HTTPS Everywhere" forzano la versione sicura quando è disponibile. Controlla sempre l'icona del lucchetto nella barra degli indirizzi prima di inserire informazioni sensibili.

Usa i dati mobili per le attività sensibili

Quando devi accedere alla banca, fare acquisti o entrare in servizi importanti, disattiva il Wi-Fi e usa la connessione mobile del telefono (4G/5G). La connessione passa dall'operatore, non dalla rete pubblica, ed è molto più sicura e più difficile da intercettare.

Combinazione vincente: VPN + HTTPS + evita le attività sensibili sul Wi-Fi pubblico. Se devi fare qualcosa di critico, usa i dati mobili con la VPN attiva per la massima protezione.

Checklist di sicurezza per il Wi-Fi pubblico

  • ✅ Conferma con il locale qual è la rete ufficiale
  • ✅ Disattiva la "connessione automatica" alle reti Wi-Fi
  • ✅ Attiva una VPN prima di navigare
  • ✅ Verifica che i siti usino HTTPS (lucchetto nella barra)
  • ✅ Evita di accedere a banca, e-mail e social network senza VPN
  • ✅ Per le attività sensibili, preferisci i dati mobili
  • ✅ Disconnettiti dalla rete quando hai finito
  • ✅ Tieni aggiornati firewall e antivirus

Il Wi-Fi pubblico è comodo, ma richiede cautela. Con le pratiche giuste puoi usarlo senza mettere a rischio i tuoi dati.

Redazione CyberShield

Siamo specialisti di sicurezza digitale con oltre 10 anni di esperienza. La nostra missione è democratizzare la conoscenza sulla protezione online e aiutare le persone comuni a difendersi dalle minacce digitali.