Atenție la Wi-Fi-ul gratuit din vacanță: cum îți pot fi golite conturile în câteva secunde
De ce o conexiune gratuită din aeroport, hotel sau cafenea îți poate expune datele personale și financiare — și cum te protejezi corect, potrivit autorităților din România și din Uniunea Europeană
În plin sezon al concediilor, milioane de români se conectează zilnic la rețele Wi-Fi gratuite din aeroporturi, gări, hoteluri, restaurante, plaje sau centre comerciale. Este un reflex firesc: economisim din traficul de date, încărcăm mai repede fotografiile din vacanță, ne verificăm rezervările sau facem o plată rapidă. Comoditatea vine însă cu un preț ascuns. O rețea deschisă, fără parolă și fără criptare, poate deveni în orice moment o poartă de acces pentru persoane rău intenționate care vor să îți intercepteze datele personale și financiare.
Vacanța înseamnă relaxare, dar datele tale personale nu pleacă niciodată în concediu. Cardul bancar, parolele de la conturile de e-mail, sesiunile de autentificare la aplicațiile de călătorie sau chiar simpla listă a site-urilor pe care le vizitezi pot ajunge la terți dacă te conectezi neatent. Acest articol îți explică, pe înțelesul tuturor, care sunt riscurile reale ale rețelelor Wi-Fi publice, ce spune cadrul legal privind protecția datelor și, cel mai important, ce pași concreți poți urma pentru a naviga în siguranță — pe baza recomandărilor oficiale ale autorităților competente din România și de la nivel european.
Ce este, de fapt, o rețea Wi-Fi publică
O rețea Wi-Fi publică este o rețea wireless pusă la dispoziția oricui, de regulă fără parolă sau cu o parolă comună, afișată la vedere. O găsești în aeroporturi, hoteluri, cafenele, parcuri, mijloace de transport sau spații comerciale. Problema esențială este că, în multe cazuri, aceste rețele nu criptează traficul de date care circulă între dispozitivul tău și punctul de acces. Practic, informațiile pe care le transmiți pot fi „citite” de altcineva aflat în aceeași rețea, dacă nu ai luat măsuri suplimentare de protecție.
Spre deosebire de rețeaua de acasă, pe care o controlezi și o securizezi, într-o rețea publică nu știi cine este administratorul, cine mai este conectat și dacă rețeaua este cu adevărat cea a locației unde te afli. Tocmai această incertitudine transformă comoditatea într-o vulnerabilitate.
Riscurile reale: cum îți pot fi expuse datele
Directoratul Național de Securitate Cibernetică (DNSC), autoritatea națională responsabilă cu securitatea cibernetică din România, a avertizat public că folosirea rețelelor Wi-Fi gratuite din spații publice poate expune datele personale și financiare unor riscuri semnificative. Atacatorii pot utiliza aceste rețele fie pentru a intercepta informații sensibile, fie pentru a redirecționa utilizatorii către pagini frauduloase. Iată principalele mecanisme de atac de care trebuie să fii conștient:
Interceptarea traficului (eavesdropping)
Atunci când datele circulă necriptat printr-o rețea deschisă, o persoană aflată în aceeași rețea poate „asculta” traficul și poate vedea site-urile accesate sau chiar informațiile transmise. Fără o protecție suplimentară, parolele, datele bancare sau sesiunile de autentificare pot fi expuse cu ușurință.
Rețelele false (Wi-Fi spoofing)
Un atacator poate crea o rețea proprie cu un nume care pare legitim — de exemplu „Airport_Free_WiFi” sau numele hotelului unde ești cazat. Odată ce te conectezi la această rețea-capcană, tot traficul tău trece prin echipamentul atacatorului. Denumirile generice sau suspecte și rețelele care nu cer nicio verificare sunt semnale de alarmă.
Atacurile de tip „man-in-the-middle”
Într-un astfel de atac, persoana rău intenționată se interpune între tine și serverul cu care comunici, putând citi și chiar modifica datele schimbate. Odată conectat la o rețea publică compromisă, dispozitivul tău devine vulnerabil, iar informațiile confidențiale pot fi obținute fără ca tu să îți dai seama.
Redirecționarea către pagini frauduloase și phishing
Atacatorii pot construi pagini care imită perfect site-urile reale ale băncilor sau ale magazinelor online, cu scopul de a-ți fura datele de autentificare. O rețea publică compromisă te poate trimite automat către astfel de site-uri false. La nivel european, Agenția Uniunii Europene pentru Securitate Cibernetică (ENISA) confirmă că phishingul și exploatarea vulnerabilităților rămân printre principalele metode de atac, iar rețelele publice din hoteluri, cafenele și aeroporturi sunt medii predilecte pentru interceptări și puncte de acces false.
Răspândirea programelor malițioase
Un dispozitiv conectat la o rețea Wi-Fi publică poate fi expus la programe malițioase care exploatează deficiențe de securitate din sistemul de operare sau din aplicații. Odată infectat, dispozitivul poate transmite amenințarea mai departe, inclusiv către rețeaua ta de acasă sau de la birou.
Cum recunoști o rețea periculoasă
Autoritatea națională de securitate cibernetică a indicat câteva semnale care ar trebui să te pună în gardă înainte de a te conecta:
- Rețele nesecurizate, accesibile fără nicio verificare suplimentară;
- Denumiri generice sau suspecte, de tipul „Free_WiFi” sau nume care imită locația unde te afli;
- Solicitarea unor date personale nejustificate în momentul conectării;
- Redirecționări automate către site-uri necunoscute sau cu aspect îndoielnic.
Când oricare dintre aceste semne apare, cea mai bună decizie este să nu te conectezi și să verifici denumirea exactă a rețelei direct cu personalul locației.
Ce spune legea: protecția datelor este un drept fundamental
Protejarea datelor personale nu este doar o chestiune de bun-simț digital, ci și un drept garantat legal. La nivelul Uniunii Europene, Regulamentul General privind Protecția Datelor (RGPD, Regulamentul UE 2016/679), aplicabil direct în toate statele membre din 25 mai 2018, stabilește regulile privind prelucrarea datelor cu caracter personal și consacră dreptul persoanelor fizice la protecția acestor date.
În România, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) este garantul respectării dreptului fundamental la viață privată și la protecția datelor personale, drepturi consacrate inclusiv de Carta drepturilor fundamentale a Uniunii Europene. Chiar dacă responsabilitatea principală pentru prelucrarea corectă a datelor revine operatorilor, fiecare dintre noi are un rol activ în protejarea propriilor date — iar o rețea Wi-Fi publică folosită neatent poate transforma date sensibile în informații expuse public.
Cu alte cuvinte, atunci când transmiți date sensibile printr-o rețea nesecurizată, nu doar comoditatea este în joc, ci și un drept pe care legislația europeană și cea națională îl consideră fundamental.
Perspectiva europeană: securitatea începe înainte de plecare
Recomandările ENISA pentru securitatea în deplasare pornesc de la o idee simplă: pregătirea contează cel puțin la fel de mult ca prudența de pe teren. Înainte de a pleca în concediu, este recomandat să îți actualizezi sistemul de operare, browserul și aplicațiile, să verifici că ai o copie de rezervă a datelor importante și să iei cu tine doar informațiile de care ai cu adevărat nevoie.
Pentru autentificare, ENISA recomandă activarea autentificării în mai mulți factori pe toate conturile importante și evitarea reutilizării parolelor. Dacă trebuie totuși să folosești o rețea Wi-Fi publică, verifică numele exact al rețelei cu personalul locației și, acolo unde este posibil, folosește o rețea privată virtuală (VPN) înainte de a accesa servicii sensibile. Nu în ultimul rând, fii atent la mediul din jur — în lounge-uri, aeroporturi, trenuri sau cafenele, cineva îți poate observa ecranul sau parola tastată.
9 măsuri concrete pentru a-ți proteja datele pe Wi-Fi public
Vestea bună este că nu ai nevoie de cunoștințe tehnice avansate pentru a-ți proteja datele. Sintetizând recomandările autorităților naționale și europene, iată pașii esențiali:
- Dezactivează conectarea automată la rețele Wi-Fi. Astfel, dispozitivul nu se va conecta singur la o rețea necunoscută, fără verificarea ta prealabilă.
- Verifică denumirea exactă a rețelei. Întreabă personalul locației care este numele oficial al rețelei, ca să nu cazi în capcana unei rețele false.
- Folosește datele mobile pentru operațiuni sensibile. Pentru tranzacții financiare și accesarea conturilor importante, conexiunea prin date mobile sau un hotspot personal oferă un nivel de protecție mult mai ridicat.
- Activează autentificarea în doi pași (2FA). Chiar dacă cineva îți obține parola, un al doilea factor de verificare îi îngreunează semnificativ accesul la cont.
- Evită conturile bancare și datele sensibile pe rețele gratuite. Rezervă rețelele publice pentru activități cu risc redus, precum citirea știrilor sau căutarea de informații generale.
- Verifică prezența conexiunii securizate „https”. Simbolul lacătului din bara de adrese indică o conexiune criptată. Este un strat suplimentar de protecție, dar nu o garanție împotriva site-urilor false.
- Folosește un VPN. O rețea privată virtuală criptează traficul și îl face ilizibil pentru cei care ar încerca să îl intercepteze. Reține însă că VPN-ul nu te apără de phishing sau de aplicații malițioase — este un instrument util, dar nu o soluție universală.
- Ține la zi sistemul și aplicațiile. Actualizările periodice acoperă vulnerabilități cunoscute. Atenție însă la ferestrele care cer o „actualizare urgentă” chiar în timp ce ești pe o rețea publică — pot fi capcane.
- Deconectează-te complet și uită rețeaua după utilizare. Închide sesiunile deschise, dezactivează Wi-Fi și Bluetooth când nu le folosești și șterge rețeaua din lista dispozitivelor cunoscute.
Recomandările InfoCons
InfoCons, singurul membru român cu drepturi depline al Consumers International, îți recomandă să tratezi securitatea datelor tale cu aceeași grijă cu care îți protejezi documentele de călătorie și portofelul în vacanță:
- Planifică-ți concediul și din punct de vedere digital. Înainte de plecare, actualizează-ți dispozitivele, activează autentificarea în doi pași și fă o copie de rezervă a datelor importante.
- Nu efectua plăți și nu accesa conturi bancare pe Wi-Fi public. Pentru orice operațiune financiară, folosește datele mobile sau amână operațiunea până ajungi într-o rețea de încredere.
- Nu publica în timp real locația din vacanță. Postările despre unde te afli pot semnala persoanelor rău intenționate că lipsești de acasă.
- Verifică întotdeauna cu cine faci o tranzacție și pe ce site. Un preț „prea bun ca să fie adevărat” la o cazare sau la un bilet poate ascunde o pagină frauduloasă.
- Educă-i și pe cei dragi. Copiii și vârstnicii sunt adesea cei mai expuși. O discuție simplă despre riscurile Wi-Fi-ului public poate preveni multe neplăceri.
- Sesizează și informează-te. Dacă suspectezi o fraudă sau o problemă legată de datele tale, apelează la sursele oficiale și la linia de informare a consumatorilor.
Aplicația InfoCons — un aliat de încredere, inclusiv în vacanță
Un consumator informat este un consumator protejat. Aplicația InfoCons îți pune la dispoziție, direct pe telefon, instrumente utile pentru deciziile de zi cu zi și pentru siguranța ta în vacanță: scanarea codului de bare al produselor, Dicționarul InfoCons de aditivi, compararea produselor, accesul la sistemul european de alerte, funcția „Verifică firmă turism” — extrem de utilă înainte de a rezerva un sejur — și secțiunea SOS cu numere de urgență, disponibilă offline, în 33 de limbi. Aplicația este gratuită și poate fi descărcată din Google Play, App Store și AppGallery, iar o extensie de browser completează instrumentele disponibile.
Într-o perioadă în care ne petrecem tot mai mult timp online, mai ales în deplasare, a avea la îndemână instrumente care te ajută să iei decizii informate și să reacționezi rapid în situații de urgență face diferența dintre o vacanță relaxată și una umbrită de probleme evitabile.
Pe scurt
Rețelele Wi-Fi publice sunt convenabile, dar o conexiune gratuită nu ar trebui să te coste datele personale. Cu câțiva pași simpli — dezactivarea conectării automate, verificarea rețelei, folosirea datelor mobile pentru operațiuni sensibile, autentificarea în doi pași și prudența în fața ofertelor și paginilor suspecte — îți poți proteja eficient conturile și informațiile personale. Bucură-te de concediu în siguranță, cu grijă pentru datele tale la fel de mare ca pentru bagaje.
Semnătura : Departamentul InfoCons Protecția Consumatorilor de Comunicare
















