WIMARO Networks

Unterwegs · WLAN und Hotspots

Öffentliches WLAN sicher nutzen: Risiken und Schutzmaßnahmen

Im Café, Hotel oder Bahnhof verbindet ein Hotspot schnell mit dem Internet. Schwieriger ist zu erkennen, ob das ausgewählte Netz tatsächlich vom Betreiber stammt und welche Daten andere im selben Netzwerk sehen können. Mit wenigen Gewohnheiten begrenzen Sie Risiken, ohne öffentliches WLAN pauschal als gefährlich zu behandeln.

Das Wichtigste in Kürze

  • Bestätigen Sie den Namen des WLANs beim Betreiber, statt den erstbesten Treffer zu wählen.
  • Deaktivieren Sie automatische Verbindungen zu offenen oder unbekannten Netzen.
  • Nutzen Sie für Banking, Kontowiederherstellung oder dringende Zahlungsfreigaben bei Unsicherheit Mobilfunk.
  • HTTPS ist wichtig, aber weder Echtheitsbeweis noch vollständiger Schutz.
  • Ein VPN schützt nur bis zum VPN-Anbieter und verhindert nicht Phishing oder Schadsoftware.

1. Fake-Hotspots und ähnliche Namen erkennen

Ein offener Hotspot kann echt sein, aber sein Name beweist nicht, wer ihn betreibt. Ein Angreifer kann ein Netz mit einem vertraut klingenden Namen einrichten oder einen Zusatz wie „Free“, „Guest“ oder eine Zahl anhängen. Vermeiden Sie es, allein anhand der Signalstärke zu entscheiden. Fragen Sie Personal nach dem genauen Netzwerknamen und prüfen Sie, ob es eine offizielle Anmeldeseite gibt.

Geben Sie niemals Ihr E-Mail-, Firmen- oder Apple-/Google-Kontopasswort auf einer Seite ein, nur um „WLAN freizuschalten“. Ein seriöses Gästeportal kann Nutzungsbedingungen oder eine Zimmernummer verlangen; unerwartete Anfragen nach Einmalcodes, Zahlungsdaten oder der Installation eines Zertifikats sind ein Grund abzubrechen. Verwenden Sie für wichtige Konten eigene, unterschiedliche Passwörter und eine zusätzliche Anmeldung.

2. Beispiel: zwei fast gleiche Netze im Café

Sie sitzen in einem Café und sehen „Cafe_Gast“ sowie „Cafe-Gast-Free“. Ein Mitarbeiter hat Ihnen „Cafe_Gast“ genannt. Verbinden Sie sich nicht mit dem ähnlich benannten zweiten Netz, nur weil es stärker erscheint oder kein Passwort verlangt. Wenn Sie unsicher sind, fragen Sie erneut oder nutzen Sie Ihr Mobilfunknetz. Ein falscher Hotspot kann Webseiten nachahmen, Verbindungen beobachten oder eine Anmeldeseite anzeigen, die dem echten Betreiber ähnelt.

Wenn Sie versehentlich das falsche Netz gewählt haben, trennen Sie die Verbindung und vergessen Sie das gespeicherte WLAN. Geben Sie dort keine Zugangsdaten ein. Falls Sie bereits ein wichtiges Passwort auf einer verdächtigen Seite eingegeben haben, ändern Sie es später über eine vertrauenswürdige Verbindung und beenden Sie unbekannte Sitzungen. Der Ratgeber Phishing erkennen hilft dabei, gefälschte Anmeldeseiten einzuordnen.

3. HTTPS hilft, ist aber kein Gütesiegel

Eine HTTPS-Verbindung verschlüsselt Daten zwischen Ihrem Browser und der Webseite, sofern die Verbindung korrekt aufgebaut wurde. Andere im lokalen WLAN können den Inhalt einer solchen Verbindung normalerweise nicht einfach mitlesen. HTTPS bestätigt jedoch nicht, dass die angezeigte Webseite echt ist: Auch eine betrügerische Seite kann HTTPS verwenden. Prüfen Sie daher Domain und Anlass und ignorieren Sie keine Zertifikatswarnung.

HTTPS verbirgt nicht alle Verbindungsmetadaten. Netzwerkbetreiber oder andere Stellen können unter Umständen erkennen, dass Ihr Gerät mit bestimmten Diensten kommuniziert, auch wenn Inhalte verschlüsselt sind. Vermeiden Sie deshalb unnötige sensible Aktivitäten in Netzen, deren Betreiber Sie nicht einschätzen können. Klicken Sie nicht auf Weiterleitungen, die unerwartet nach einem Kennwort, einer App oder einem Profil fragen.

4. VPN: zusätzlicher Tunnel, kein Rundumschutz

Ein VPN kann den Netzwerkverkehr zwischen Ihrem Gerät und einem VPN-Anbieter verschlüsseln. Das erschwert es anderen im lokalen Hotspot, den Inhalt dieses Tunnels einzusehen. Ab dem VPN-Anbieter wird der Datenverkehr weitergeleitet; Sie verlagern also einen Teil des Vertrauens vom Café-WLAN zu diesem Anbieter. Prüfen Sie, wer den Dienst betreibt, welche Daten protokolliert werden und ob er für Ihre Geräte geeignet ist.

Ein VPN macht eine Phishing-Seite nicht echt, verhindert keine schädliche Datei und schützt nicht vor einem gestohlenen Kontopasswort. Auch kann es auf Captive Portals, interne Firmendienste oder manche Webseiten Einfluss haben. Wenn ein Login-Portal nötig ist, verbinden Sie sich zunächst mit dem geprüften Netz und folgen Sie den Anweisungen des Betreibers, bevor Sie – falls gewünscht – das VPN aktivieren. Ignorieren Sie keine Browserwarnung, nur weil ein VPN läuft.

5. Sensible Vorgänge bei Unsicherheit über Mobilfunk erledigen

Für Bankgeschäfte, wichtige Passwortänderungen, Kontowiederherstellung oder das Freigeben einer dringenden Überweisung ist Mobilfunk oft eine einfache Alternative. Mobilfunk ist nicht frei von Risiken und ersetzt keine sichere Kontokonfiguration, verringert aber die Abhängigkeit vom unbekannten lokalen WLAN. Falls kein Mobilfunk verfügbar ist, warten Sie nach Möglichkeit auf ein vertrauenswürdiges Netz oder nutzen Sie ein von Ihrer Organisation verwaltetes Gerät und den vorgesehenen sicheren Zugang.

Vergewissern Sie sich, dass die Adresse einer Webseite korrekt ist und das erwartete Konto geöffnet wird. Bestätigen Sie Push-Anfragen oder Einmalcodes nur, wenn Sie die Anmeldung selbst ausgelöst haben. Bei Anrufen oder Nachrichten, die Sie unter Zeitdruck setzen, beenden Sie den Kontakt und rufen Sie eine unabhängig gespeicherte Nummer zurück.

6. Captive Portals bewusst durchlaufen

Ein Captive Portal ist eine Anmeldeseite, die erscheint, bevor der Hotspot den Internetzugang freigibt. Öffnen Sie sie nur, nachdem Sie den Netzwerknamen mit dem Betreiber abgeglichen haben. Lesen Sie, welche Angaben verlangt werden und ob sie für einen Gästezugang plausibel sind. Eine Zimmernummer oder die Bestätigung von Nutzungsbedingungen kann zum Betrieb passen; Ihr Haupt-E-Mail-Passwort, ein Einmalcode oder die Kreditkartendaten sollten Sie nicht unüberlegt eingeben.

Installieren Sie keine Konfigurationsprofile, Zertifikate oder Apps, nur um Zugang zu einem öffentlichen Netz zu erhalten. Solche Änderungen können den Datenverkehr oder Gerätefunktionen beeinflussen. Wenn ein Portal nicht lädt, fragen Sie den Betreiber, statt selbst eine beliebige Adresse aufzurufen oder Browserwarnungen zu umgehen.

7. Dateifreigaben, AirDrop und automatische Verbindungen begrenzen

Schalten Sie Datei- und Druckerfreigaben auf Ihrem Laptop aus, wenn Sie sie unterwegs nicht benötigen. Verwenden Sie bei AirDrop oder vergleichbaren Funktionen einen eingeschränkten Empfangsmodus und nehmen Sie keine unerwarteten Dateien an. Prüfen Sie außerdem, ob Ihr Gerät automatisch offene WLANs verbindet; deaktivieren Sie diese Funktion oder löschen Sie Netze, die Sie nicht eindeutig kennen.

Bluetooth muss nicht grundsätzlich immer ausgeschaltet sein, sollte aber keine unbekannten Kopplungsanfragen annehmen. Bestätigen Sie eine Verbindung nur, wenn Sie gerade ein konkretes Gerät verbinden. Auf gemeinsam genutzten Rechnern melden Sie sich aus Konten ab und sperren den Bildschirm, sobald Sie den Platz verlassen. Speichern Sie sensible Dokumente nicht in einem öffentlich freigegebenen Ordner.

8. Nach der Sitzung trennen und das Netz vergessen

Trennen Sie die WLAN-Verbindung, wenn Sie sie nicht mehr benötigen. Bei selten genutzten oder nicht eindeutig zuzuordnenden Netzen entfernen Sie den Eintrag aus der gespeicherten Liste, damit das Gerät später nicht automatisch mit einem gleichnamigen Hotspot verbindet. Prüfen Sie nach einer Reise, ob Sie neue Profile, Apps oder Zertifikate installiert haben; entfernen Sie nichts, dessen Funktion Sie nicht verstehen, ohne vorher die Auswirkungen zu prüfen.

Wenn Sie Zugangsdaten auf einer fragwürdigen Seite eingegeben haben, handeln Sie von einem vertrauenswürdigen Gerät aus: Kennwort ändern, Mehr-Faktor-Anmeldung prüfen und fremde Sitzungen beenden. Weitere Sofortschritte finden Sie im Ratgeber Account gehackt: Diese Schritte jetzt durchführen.

Was nicht reicht: Checkliste

Ein VPN, ein HTTPS-Symbol oder ein bekannt klingender WLAN-Name ist allein kein Beweis für ein vertrauenswürdiges Netz. Prüfen Sie vor und nach dem Verbinden:

  • Der Hotspot-Name wurde beim Betreiber bestätigt.
  • Automatische Verbindung zu unbekannten Netzen ist aus.
  • Sensible Konten und Zahlungen erfolgen bei Zweifel besser über Mobilfunk.
  • Browserwarnungen, Captive-Portal-Anfragen und Zertifikatsmeldungen werden nicht übergangen.
  • VPN-Anbieter und Umfang des Schutzes sind nachvollziehbar; Erwartungen bleiben realistisch.
  • Freigaben, AirDrop und Bluetooth nehmen keine ungefragten Inhalte an.
  • Seltene öffentliche Netze werden nach der Nutzung getrennt oder vergessen.

Häufige Fragen

Ist öffentliches WLAN grundsätzlich unsicher?

Nicht jedes öffentliche WLAN ist automatisch gefährlich. Sie können Betreiber und Netz aber oft nicht vollständig kontrollieren. Prüfen Sie den Netzwerknamen, vermeiden Sie unbekannte Anmeldeseiten und nutzen Sie für sensible Aufgaben bei Unsicherheit Mobilfunk.

Schützt HTTPS vor einem Fake-Hotspot?

HTTPS verschlüsselt die Verbindung zwischen Browser und angezeigter Webseite, sofern die Verbindung korrekt ist. Es bestätigt nicht, dass die Webseite echt oder vertrauenswürdig ist, und verhindert nicht jeden Blick auf Verbindungsmetadaten.

Macht ein VPN öffentliches WLAN sicher?

Ein VPN verschlüsselt den Datenverkehr bis zum VPN-Anbieter und kann im fremden Netz zusätzlichen Schutz bieten. Der Anbieter wird dadurch zu einer Vertrauensstelle; Phishing, Schadsoftware, betrügerische Seiten und unsichere Konten verhindert ein VPN nicht.

Was muss ich bei einem Captive Portal beachten?

Rufen Sie die Anmeldeseite nur auf, nachdem Sie den Hotspot und seinen Betreiber geprüft haben. Geben Sie dort keine Konto-Passwörter, Einmalcodes oder unnötigen persönlichen Daten ein. Installieren Sie keine Profile, Zertifikate oder Apps, nur um Zugang zu erhalten.

Muss ich das WLAN nach der Nutzung vergessen?

Bei Netzen, die Sie selten nutzen oder nicht eindeutig zuordnen können, ist das sinnvoll. Entfernen Sie die gespeicherte Verbindung oder deaktivieren Sie automatische Verbindung, damit sich Ihr Gerät später nicht unbemerkt mit einem ähnlich benannten Netz verbindet.