Salsomaggiore Terme (Tecnologia) -
05/10/2026 - Wi-Fi pubbliche nel 2026, tra Evil Twin e difesa con la VPN
Nel 2026 le Wi-Fi pubbliche restano un’abitudine quotidiana. In aeroporto, in hotel, al bar, in stazione e nei centri commerciali la rete gratuita e comoda continua a vincere sulla connessione a pagamento, e noi ci colleghiamo quasi senza pensarci. Il quadro tecnico, pero, non e piu quello di dieci anni fa. Oltre il 95% del traffico web viaggia protetto da HTTPS/TLS, quindi i vecchi furti di password in chiaro e di cookie di sessione, letti passivamente dal traffico, sono diventati molto meno efficaci. Il rischio non e sparito: si e spostato. Oggi il pericolo principale non e piu leggere tutto cio che passa, ma truffare chi si collega oppure mettersi in mezzo alla connessione.
I casi recenti lo rendono concreto. In Australia, tra il 2024 e il 2025, un uomo e stato condannato a oltre sette anni per reti Evil Twin negli aeroporti di Perth, Melbourne e Adelaide e su voli nazionali, con portali di login falsi. A settembre 2026 la Guardia Civil ha diffuso un allarme sugli Evil Twin in bar, stazioni, aeroporti e centri commerciali. Negli Emirati, nel 2025, risultano oltre 12.000 violazioni legate a Wi-Fi pubblici, circa il 35% degli attacchi del Paese. McAfee indica che il 25% dei viaggiatori ha subito un tentativo di hacking su Wi-Fi pubblico entro giugno 2025 e che il 40% ha dichiarato di aver perso dati. A Parigi, nel 2024, il 25% delle reti pubbliche esaminate aveva crittografia debole o assente e solo il 6% usava WPA3. Zimperium segnala piu di 5 milioni di reti non protette esposte dall’inizio del 2025.
Di seguito vediamo i sei vettori, i luoghi piu esposti, i miti da smontare e le misure pratiche, a partire dalla VPN.
Le Wi-Fi pubbliche non sono un residuo del passato. Restano molto usate proprio perche sono gratuite e si trovano dove passiamo piu tempo in viaggio o in pausa: aeroporti, hotel, bar, stazioni e centri commerciali. La comodita spiega la resistenza del tema nel 2026. Accendere i dati mobili ha un costo, soprattutto all’estero, e la rete del locale sembra la scelta naturale. Il punto e che la sicurezza di quella scelta non segue la stessa curva di dieci anni fa.
Allora il timore tipico era l’intercettazione passiva. Su una rete aperta un attaccante sulla stessa copertura poteva leggere password in chiaro e cookie di sessione. Oggi oltre il 95% del traffico web e protetto da HTTPS/TLS, e quel vecchio schema e molto meno efficace. Il contenuto delle pagine cifrate non si legge piu come un libro aperto. Il rischio, pero, si e evoluto. Il pericolo principale non e piu leggere tutto il traffico, ma truffare l’utente oppure posizionarsi in mezzo alla connessione. In altre parole, non serve decifrare ogni pacchetto se si riesce a far inserire email, password [URLAMPI=https://www.mrpaloma.com/public/web/2303-condividere-post-facebook-piu-pagine.asp]social o dati bancari in una pagina[/URLAMP] falsa, oppure se si controlla il punto da cui esce la navigazione.
I numeri e i casi raccolti per il 2024-2026 danno la misura di questo spostamento. In Australia un uomo e stato condannato a oltre sette anni per reti Evil Twin negli aeroporti di Perth, Melbourne e Adelaide e su voli nazionali: il metodo non era lo sniffing classico, ma portali di login falsi. A settembre 2026 la Guardia Civil ha emesso un allarme ufficiale sugli Evil Twin in bar, stazioni, aeroporti e centri commerciali, quindi il tema non e confinato a un solo Paese o a un solo tipo di luogo. Negli Emirati Arabi Uniti, nel 2025, le violazioni legate a Wi-Fi pubblici superano le 12.000 dall’inizio dell’anno e pesano circa il 35% degli attacchi totali del Paese.
Il Travel Security Report di McAfee del 2025 aggiunge la prospettiva di chi viaggia: il 25% dei viaggiatori ha subito un tentativo di hacking su Wi-Fi pubblico entro giugno 2025 e il 40% ha dichiarato di aver perso dati. L’analisi Kaspersky su Parigi nel 2024 mostra il lato della rete, non solo quello della vittima: il 25% delle Wi-Fi pubbliche esaminate aveva crittografia debole o assente e solo il 6% usava WPA3. Zimperium, nel 2025, parla di piu di 5 milioni di reti Wi-Fi pubbliche non protette esposte a livello globale dall’inizio dell’anno, con il 33% degli utenti che si connette a reti non sicure. Sono segnali diversi, ma convergono: la rete pubblica e ancora un terreno frequentato, spesso debole, e l’attacco vincente e quello che inganna o si mette in mezzo, non quello che si limita a leggere il passato in chiaro.
Tra il 2024 e il 2026 i riferimenti CERT e NCSC continuano a documentare sei vettori. Il piu pericoloso, oggi, e l’Evil Twin, la rete gemella malvagia. L’attaccante crea un hotspot con nome identico o quasi identico a quello ufficiale. Gli esempi tipici sono Hotel_Guest contro Hotel_Guests, oppure Airport_Free_WiFi al posto della rete vera. Spesso il segnale falso e piu forte. Se sul dispositivo e attiva la connessione automatica, il collegamento puo avvenire da solo. Una volta dentro, l’attaccante puo mostrare un portale di login falso che chiede email, password [URLAMPI=https://www.mrpaloma.com/public/redirect/notizie/web/590-social-got-talents-sono-anche.asp]social o dati bancari[/URLAMP]. Non deve per forza decifrare il traffico: gli basta farsi consegnare le credenziali.
Il secondo vettore e il Man-in-the-Middle, o MitM. L’attaccante si interpone tra il dispositivo e il gateway della rete, tramite ARP spoofing o compromissione del router. Da [URLAMPI=https://www.mrpaloma.com/public/redirect/notizie/web/405-facebook-come-vedere-gli.asp]quella posizione puo vedere[/URLAMP] metadati, come i siti visitati e il volume di traffico, e tentare di manipolare il traffico non cifrato. Anche quando il contenuto e protetto, la presenza in mezzo alla connessione resta utile a chi attacca.
Il terzo vettore sono i portali captive malevoli. Molte reti pubbliche mostrano una pagina di accettazione dei termini o di inserimento email. Un Evil Twin puo riprodurre quella pagina in modo identico e rubare le credenziali inserite. La familiarita della schermata e proprio cio che abbassa la guardia: siamo abituati a dover accettare qualcosa prima di navigare.
Il quarto e il DNS hijacking con reindirizzamenti. L’attaccante sposta le richieste DNS verso siti falsi di phishing anche se noi digitiamo l’indirizzo corretto. Il nome che scriviamo non basta, se la risoluzione del nome e sotto controllo altrui.
Il quinto e il packet sniffing su reti aperte o con WPA2 condiviso. Su reti senza password, o con password deboli, chi e sulla stessa rete puo intercettare il traffico non cifrato. La password condivisa, quando c’e, fa entrare: non separa gli utenti uno dall’altro.
Il sesto combina SSL stripping e metadati. Si tenta di forzare le connessioni da HTTPS a HTTP. Anche con HTTPS, informazioni come il nome del sito, tramite SNI, e le query DNS possono ancora trapelare se non sono protette. E’ la ragione per cui la cifratura della pagina non chiude tutti i canali laterali.
Accanto a questi sei vettori restano rischi collaterali facili da sottovalutare. Dispositivi gia connessi alla stessa rete di hotel o bar possono essere infetti e tentare attacchi laterali. La condivisione di file e stampanti lasciata attiva allarga la superficie. Bluetooth, AirDrop e Nearby Share aperti offrono un canale vicino al Wi-Fi, ma altrettanto utile a chi e nello stesso locale. [URLAMPI=https://www.mrpaloma.com/public/web/2644-come-sfruttare-doppiaggio-automatico-youtube.asp]Aggiornamenti automatici o download[/URLAMP] di file su HTTP completano il quadro: anche un’operazione che sembra di manutenzione puo viaggiare senza la protezione che diamo per scontata sul sito web.
Non tutte le Wi-Fi pubbliche pesano allo stesso modo. Aeroporti, hotel e bar concentrano le condizioni che rendono piu facile un Evil Twin o un attacco laterale.
Negli aeroporti l’afflusso e alto, le reti Free WiFi sono tante e le persone sono distratte e di fretta. E’ lo scenario dei casi documentati di Evil Twin in diversi aeroporti internazionali, e anche quello australiano: Perth, Melbourne, Adelaide e voli nazionali, con portali falsi usati per raccogliere credenziali. Chi ha poco tempo accetta il nome della rete che sembra ufficiale e non verifica.
Negli hotel il rischio e piu strutturale di quanto sembri. La password e spesso semplice e resta uguale per mesi, per esempio il nome dell’hotel piu l’anno. La rete e condivisa da decine o centinaia di persone e molti hotel usano ancora sistemi vecchi. La password non garantisce privacy: tutti gli ospiti sono sulla stessa rete. Chi entra con la chiave comune puo tentare sniffing del traffico non cifrato, attacchi laterali da dispositivi infetti e portali captive copiati. La stanza chiusa non chiude la rete.
Nei bar e nelle caffetterie le reti sono spesso aperte, oppure hanno password banali scritte sul muro. Le connessioni automatiche sono molto comuni e le persone restano a lungo, a volte facendo attivita sensibili. Il tempo di permanenza e la fiducia nel locale giocano contro: il nome sul muro non certifica chi ha acceso l’hotspot.
Qui conviene distinguere reti aperte e reti con password, perche il mito piu duro e proprio questo. Una rete aperta non ha una chiave di ingresso e rende piu immediato lo sniffing del traffico non cifrato. Una rete con password, soprattutto se debole o condivisa in WPA2, limita l’ingresso ma non cifra il traffico verso gli altri utenti della stessa rete. La password fa entrare. Non crea una stanza privata per ogni ospite. Il WPA3 resta minoritario nel campione parigino del 2024, dove solo il 6% delle reti pubbliche analizzate lo usava, mentre il 25% aveva crittografia debole o assente.
Gli altri miti cadono allo stesso modo. Il lucchetto HTTPS protegge il contenuto, ma non da Evil Twin piu phishing del portale: la pagina falsa arriva prima della navigazione vera. Usare solo il telefono non mette al sicuro, perche i telefoni sono altrettanto vulnerabili, soprattutto con l’auto-connect attivo. Non fare operazioni bancarie non azzera il rischio: anche email, social e app possono essere compromessi. C’e poi una differenza utile tra protezione della privacy e protezione dalla perdita di dati. La privacy riguarda metadati, siti visitati e query DNS che possono trapelare anche con HTTPS se non sono coperti. La perdita di dati riguarda credenziali, accessi e quanto dichiarato perso dai viaggiatori nel report McAfee. Una rete puo non far leggere il contenuto di una pagina e, allo stesso tempo, far consegnare la password del portale.
Le misure pratiche, in ordine di importanza, partono da prima del collegamento. Chiediamo sempre al personale, reception, barista o info desk, il nome esatto della rete ufficiale e, se c’e, la password. Diffidiamo dei nomi troppo generici, come Free_WiFi, Airport_Guest o Hotel_WiFi, finche non sono verificati. Disattiviamo la connessione automatica alle reti Wi-Fi su smartphone e computer, cosi il dispositivo non si aggancia da solo al segnale piu forte. Preferiamo reti con WPA2 o, meglio, WPA3, ed evitiamo quelle completamente aperte se possiamo. Prima di uscire di casa aggiorniamo sistema operativo, browser e app.
La protezione piu efficace resta la VPN. Crea un tunnel cifrato tra il dispositivo e un server remoto: tutto il traffico, DNS inclusi, viene cifrato prima di uscire. Copre sniffing, MitM e osservazione dei siti visitati, e riduce fortemente i danni di un Evil Twin, perche l’attaccante vede solo traffico cifrato. Le funzioni da cercare sono il Kill Switch, che blocca internet se la VPN si interrompe, l’auto-connect sulle reti non fidate, una crittografia forte come AES-256 o ChaCha20, e la protezione dai DNS leak. Sui portali captive di hotel e aeroporti, di solito, bisogna disconnettere temporaneamente la [URLAMPS=https://mrpaloma.com/nordvpn]Nord VPN[/URLAMP], completare il login del portale e poi riattivarla. E’ il passaggio piu delicato: il portale va completato solo dopo aver verificato il nome della rete, e la VPN va riaccesa prima di navigare.
Durante la navigazione restiamo sui siti HTTPS, controllando lucchetto o icona di sicurezza. Evitiamo home banking, accessi a Spid e Pec, dati di carte e account aziendali. Per le attivita importanti preferiamo i dati mobili 4G o 5G, oppure l’hotspot personale. Disattiviamo Bluetooth, AirDrop e Nearby Share quando non servono, non accettiamo certificati sospetti ne avvisi del browser che invitano a continuare comunque, e disabilitiamo la condivisione di file e stampanti. L’autenticazione a due fattori su tutti gli account importanti limita il danno se una credenziale viene comunque chiesta da un portale falso.
Dopo la disconnessione dimentichiamo la rete pubblica dalle impostazioni, per evitare riconnessioni automatiche. Controlliamo attivita sospette sugli account principali. Se la rete era sospetta, cambiamo le password piu importanti. Se sospettiamo di essere caduti in un attacco, il percorso documentato e questo: uscire, dimenticare la rete, verificare gli account e sostituire le password rilevanti, appoggiandosi al 2FA gia attivo.
Le alternative piu sicure, in ordine, sono la connessione dati mobile, la piu sicura nella stragrande maggioranza dei casi, l’hotspot personale del telefono, eSIM o SIM locali di viaggio soprattutto all’estero, e solo per attivita non sensibili la Wi-Fi pubblica con VPN attiva. La checklist da portare e corta: verificare il nome ufficiale, disattivare l’auto-connect, attivare la VPN prima di navigare, controllare HTTPS, evitare operazioni bancarie e login sensibili, disattivare Bluetooth e AirDrop, dimenticare la rete a fine utilizzo. Su Android e iPhone il punto critico e l’auto-connect insieme ad AirDrop o Nearby Share; su Windows e Mac pesano la condivisione di file e stampanti e la stessa connessione automatica. Non servono menu diversi per ricordare la stessa regola: non agganciare da soli, non condividere, non restare collegati dopo l’uso.
Installa [URLAMPS=https://mrpaloma.com/nordvpn]Nord VPN[/URLAMP] la miglior VPN per velocità e sicurezza!
I casi recenti lo rendono concreto. In Australia, tra il 2024 e il 2025, un uomo e stato condannato a oltre sette anni per reti Evil Twin negli aeroporti di Perth, Melbourne e Adelaide e su voli nazionali, con portali di login falsi. A settembre 2026 la Guardia Civil ha diffuso un allarme sugli Evil Twin in bar, stazioni, aeroporti e centri commerciali. Negli Emirati, nel 2025, risultano oltre 12.000 violazioni legate a Wi-Fi pubblici, circa il 35% degli attacchi del Paese. McAfee indica che il 25% dei viaggiatori ha subito un tentativo di hacking su Wi-Fi pubblico entro giugno 2025 e che il 40% ha dichiarato di aver perso dati. A Parigi, nel 2024, il 25% delle reti pubbliche esaminate aveva crittografia debole o assente e solo il 6% usava WPA3. Zimperium segnala piu di 5 milioni di reti non protette esposte dall’inizio del 2025.
Di seguito vediamo i sei vettori, i luoghi piu esposti, i miti da smontare e le misure pratiche, a partire dalla VPN.
Indice
- Perche le Wi-Fi pubbliche restano un rischio nel 2026
- I sei vettori di attacco ancora documentati
- Aeroporti, hotel e bar, e i miti che non proteggono
- Come difendersi prima, durante e dopo la connessione
Perche le Wi-Fi pubbliche restano un rischio nel 2026
Le Wi-Fi pubbliche non sono un residuo del passato. Restano molto usate proprio perche sono gratuite e si trovano dove passiamo piu tempo in viaggio o in pausa: aeroporti, hotel, bar, stazioni e centri commerciali. La comodita spiega la resistenza del tema nel 2026. Accendere i dati mobili ha un costo, soprattutto all’estero, e la rete del locale sembra la scelta naturale. Il punto e che la sicurezza di quella scelta non segue la stessa curva di dieci anni fa.
Allora il timore tipico era l’intercettazione passiva. Su una rete aperta un attaccante sulla stessa copertura poteva leggere password in chiaro e cookie di sessione. Oggi oltre il 95% del traffico web e protetto da HTTPS/TLS, e quel vecchio schema e molto meno efficace. Il contenuto delle pagine cifrate non si legge piu come un libro aperto. Il rischio, pero, si e evoluto. Il pericolo principale non e piu leggere tutto il traffico, ma truffare l’utente oppure posizionarsi in mezzo alla connessione. In altre parole, non serve decifrare ogni pacchetto se si riesce a far inserire email, password [URLAMPI=https://www.mrpaloma.com/public/web/2303-condividere-post-facebook-piu-pagine.asp]social o dati bancari in una pagina[/URLAMP] falsa, oppure se si controlla il punto da cui esce la navigazione.
I numeri e i casi raccolti per il 2024-2026 danno la misura di questo spostamento. In Australia un uomo e stato condannato a oltre sette anni per reti Evil Twin negli aeroporti di Perth, Melbourne e Adelaide e su voli nazionali: il metodo non era lo sniffing classico, ma portali di login falsi. A settembre 2026 la Guardia Civil ha emesso un allarme ufficiale sugli Evil Twin in bar, stazioni, aeroporti e centri commerciali, quindi il tema non e confinato a un solo Paese o a un solo tipo di luogo. Negli Emirati Arabi Uniti, nel 2025, le violazioni legate a Wi-Fi pubblici superano le 12.000 dall’inizio dell’anno e pesano circa il 35% degli attacchi totali del Paese.
Il Travel Security Report di McAfee del 2025 aggiunge la prospettiva di chi viaggia: il 25% dei viaggiatori ha subito un tentativo di hacking su Wi-Fi pubblico entro giugno 2025 e il 40% ha dichiarato di aver perso dati. L’analisi Kaspersky su Parigi nel 2024 mostra il lato della rete, non solo quello della vittima: il 25% delle Wi-Fi pubbliche esaminate aveva crittografia debole o assente e solo il 6% usava WPA3. Zimperium, nel 2025, parla di piu di 5 milioni di reti Wi-Fi pubbliche non protette esposte a livello globale dall’inizio dell’anno, con il 33% degli utenti che si connette a reti non sicure. Sono segnali diversi, ma convergono: la rete pubblica e ancora un terreno frequentato, spesso debole, e l’attacco vincente e quello che inganna o si mette in mezzo, non quello che si limita a leggere il passato in chiaro.
I sei vettori di attacco ancora documentati
Tra il 2024 e il 2026 i riferimenti CERT e NCSC continuano a documentare sei vettori. Il piu pericoloso, oggi, e l’Evil Twin, la rete gemella malvagia. L’attaccante crea un hotspot con nome identico o quasi identico a quello ufficiale. Gli esempi tipici sono Hotel_Guest contro Hotel_Guests, oppure Airport_Free_WiFi al posto della rete vera. Spesso il segnale falso e piu forte. Se sul dispositivo e attiva la connessione automatica, il collegamento puo avvenire da solo. Una volta dentro, l’attaccante puo mostrare un portale di login falso che chiede email, password [URLAMPI=https://www.mrpaloma.com/public/redirect/notizie/web/590-social-got-talents-sono-anche.asp]social o dati bancari[/URLAMP]. Non deve per forza decifrare il traffico: gli basta farsi consegnare le credenziali.
Il secondo vettore e il Man-in-the-Middle, o MitM. L’attaccante si interpone tra il dispositivo e il gateway della rete, tramite ARP spoofing o compromissione del router. Da [URLAMPI=https://www.mrpaloma.com/public/redirect/notizie/web/405-facebook-come-vedere-gli.asp]quella posizione puo vedere[/URLAMP] metadati, come i siti visitati e il volume di traffico, e tentare di manipolare il traffico non cifrato. Anche quando il contenuto e protetto, la presenza in mezzo alla connessione resta utile a chi attacca.
Il terzo vettore sono i portali captive malevoli. Molte reti pubbliche mostrano una pagina di accettazione dei termini o di inserimento email. Un Evil Twin puo riprodurre quella pagina in modo identico e rubare le credenziali inserite. La familiarita della schermata e proprio cio che abbassa la guardia: siamo abituati a dover accettare qualcosa prima di navigare.
Il quarto e il DNS hijacking con reindirizzamenti. L’attaccante sposta le richieste DNS verso siti falsi di phishing anche se noi digitiamo l’indirizzo corretto. Il nome che scriviamo non basta, se la risoluzione del nome e sotto controllo altrui.
Il quinto e il packet sniffing su reti aperte o con WPA2 condiviso. Su reti senza password, o con password deboli, chi e sulla stessa rete puo intercettare il traffico non cifrato. La password condivisa, quando c’e, fa entrare: non separa gli utenti uno dall’altro.
Il sesto combina SSL stripping e metadati. Si tenta di forzare le connessioni da HTTPS a HTTP. Anche con HTTPS, informazioni come il nome del sito, tramite SNI, e le query DNS possono ancora trapelare se non sono protette. E’ la ragione per cui la cifratura della pagina non chiude tutti i canali laterali.
Accanto a questi sei vettori restano rischi collaterali facili da sottovalutare. Dispositivi gia connessi alla stessa rete di hotel o bar possono essere infetti e tentare attacchi laterali. La condivisione di file e stampanti lasciata attiva allarga la superficie. Bluetooth, AirDrop e Nearby Share aperti offrono un canale vicino al Wi-Fi, ma altrettanto utile a chi e nello stesso locale. [URLAMPI=https://www.mrpaloma.com/public/web/2644-come-sfruttare-doppiaggio-automatico-youtube.asp]Aggiornamenti automatici o download[/URLAMP] di file su HTTP completano il quadro: anche un’operazione che sembra di manutenzione puo viaggiare senza la protezione che diamo per scontata sul sito web.
Aeroporti, hotel e bar, e i miti che non proteggono
Non tutte le Wi-Fi pubbliche pesano allo stesso modo. Aeroporti, hotel e bar concentrano le condizioni che rendono piu facile un Evil Twin o un attacco laterale.
Negli aeroporti l’afflusso e alto, le reti Free WiFi sono tante e le persone sono distratte e di fretta. E’ lo scenario dei casi documentati di Evil Twin in diversi aeroporti internazionali, e anche quello australiano: Perth, Melbourne, Adelaide e voli nazionali, con portali falsi usati per raccogliere credenziali. Chi ha poco tempo accetta il nome della rete che sembra ufficiale e non verifica.
Negli hotel il rischio e piu strutturale di quanto sembri. La password e spesso semplice e resta uguale per mesi, per esempio il nome dell’hotel piu l’anno. La rete e condivisa da decine o centinaia di persone e molti hotel usano ancora sistemi vecchi. La password non garantisce privacy: tutti gli ospiti sono sulla stessa rete. Chi entra con la chiave comune puo tentare sniffing del traffico non cifrato, attacchi laterali da dispositivi infetti e portali captive copiati. La stanza chiusa non chiude la rete.
Nei bar e nelle caffetterie le reti sono spesso aperte, oppure hanno password banali scritte sul muro. Le connessioni automatiche sono molto comuni e le persone restano a lungo, a volte facendo attivita sensibili. Il tempo di permanenza e la fiducia nel locale giocano contro: il nome sul muro non certifica chi ha acceso l’hotspot.
Qui conviene distinguere reti aperte e reti con password, perche il mito piu duro e proprio questo. Una rete aperta non ha una chiave di ingresso e rende piu immediato lo sniffing del traffico non cifrato. Una rete con password, soprattutto se debole o condivisa in WPA2, limita l’ingresso ma non cifra il traffico verso gli altri utenti della stessa rete. La password fa entrare. Non crea una stanza privata per ogni ospite. Il WPA3 resta minoritario nel campione parigino del 2024, dove solo il 6% delle reti pubbliche analizzate lo usava, mentre il 25% aveva crittografia debole o assente.
Gli altri miti cadono allo stesso modo. Il lucchetto HTTPS protegge il contenuto, ma non da Evil Twin piu phishing del portale: la pagina falsa arriva prima della navigazione vera. Usare solo il telefono non mette al sicuro, perche i telefoni sono altrettanto vulnerabili, soprattutto con l’auto-connect attivo. Non fare operazioni bancarie non azzera il rischio: anche email, social e app possono essere compromessi. C’e poi una differenza utile tra protezione della privacy e protezione dalla perdita di dati. La privacy riguarda metadati, siti visitati e query DNS che possono trapelare anche con HTTPS se non sono coperti. La perdita di dati riguarda credenziali, accessi e quanto dichiarato perso dai viaggiatori nel report McAfee. Una rete puo non far leggere il contenuto di una pagina e, allo stesso tempo, far consegnare la password del portale.
Come difendersi prima, durante e dopo la connessione
Le misure pratiche, in ordine di importanza, partono da prima del collegamento. Chiediamo sempre al personale, reception, barista o info desk, il nome esatto della rete ufficiale e, se c’e, la password. Diffidiamo dei nomi troppo generici, come Free_WiFi, Airport_Guest o Hotel_WiFi, finche non sono verificati. Disattiviamo la connessione automatica alle reti Wi-Fi su smartphone e computer, cosi il dispositivo non si aggancia da solo al segnale piu forte. Preferiamo reti con WPA2 o, meglio, WPA3, ed evitiamo quelle completamente aperte se possiamo. Prima di uscire di casa aggiorniamo sistema operativo, browser e app.
La protezione piu efficace resta la VPN. Crea un tunnel cifrato tra il dispositivo e un server remoto: tutto il traffico, DNS inclusi, viene cifrato prima di uscire. Copre sniffing, MitM e osservazione dei siti visitati, e riduce fortemente i danni di un Evil Twin, perche l’attaccante vede solo traffico cifrato. Le funzioni da cercare sono il Kill Switch, che blocca internet se la VPN si interrompe, l’auto-connect sulle reti non fidate, una crittografia forte come AES-256 o ChaCha20, e la protezione dai DNS leak. Sui portali captive di hotel e aeroporti, di solito, bisogna disconnettere temporaneamente la [URLAMPS=https://mrpaloma.com/nordvpn]Nord VPN[/URLAMP], completare il login del portale e poi riattivarla. E’ il passaggio piu delicato: il portale va completato solo dopo aver verificato il nome della rete, e la VPN va riaccesa prima di navigare.
Durante la navigazione restiamo sui siti HTTPS, controllando lucchetto o icona di sicurezza. Evitiamo home banking, accessi a Spid e Pec, dati di carte e account aziendali. Per le attivita importanti preferiamo i dati mobili 4G o 5G, oppure l’hotspot personale. Disattiviamo Bluetooth, AirDrop e Nearby Share quando non servono, non accettiamo certificati sospetti ne avvisi del browser che invitano a continuare comunque, e disabilitiamo la condivisione di file e stampanti. L’autenticazione a due fattori su tutti gli account importanti limita il danno se una credenziale viene comunque chiesta da un portale falso.
Dopo la disconnessione dimentichiamo la rete pubblica dalle impostazioni, per evitare riconnessioni automatiche. Controlliamo attivita sospette sugli account principali. Se la rete era sospetta, cambiamo le password piu importanti. Se sospettiamo di essere caduti in un attacco, il percorso documentato e questo: uscire, dimenticare la rete, verificare gli account e sostituire le password rilevanti, appoggiandosi al 2FA gia attivo.
Le alternative piu sicure, in ordine, sono la connessione dati mobile, la piu sicura nella stragrande maggioranza dei casi, l’hotspot personale del telefono, eSIM o SIM locali di viaggio soprattutto all’estero, e solo per attivita non sensibili la Wi-Fi pubblica con VPN attiva. La checklist da portare e corta: verificare il nome ufficiale, disattivare l’auto-connect, attivare la VPN prima di navigare, controllare HTTPS, evitare operazioni bancarie e login sensibili, disattivare Bluetooth e AirDrop, dimenticare la rete a fine utilizzo. Su Android e iPhone il punto critico e l’auto-connect insieme ad AirDrop o Nearby Share; su Windows e Mac pesano la condivisione di file e stampanti e la stessa connessione automatica. Non servono menu diversi per ricordare la stessa regola: non agganciare da soli, non condividere, non restare collegati dopo l’uso.
Installa [URLAMPS=https://mrpaloma.com/nordvpn]Nord VPN[/URLAMP] la miglior VPN per velocità e sicurezza!
Salsomaggiore Terme (Tecnologia) -
05/10/2026 - Wi-Fi pubbliche nel 2026, tra Evil Twin e difesa con la VPN -
Written by Mokik