Trovare una connessione Wi-Fi gratuita quando si è fuori casa è semplicissimo: bar, hotel, aeroporti, centri commerciali e treni la offrono ovunque. Ma qual è il prezzo nascosto di questa comodità? In molti casi, la tua sicurezza online.
Le reti Wi-Fi pubbliche sono aperte per definizione, e ciò che è accessibile a tutti lo è anche ai malintenzionati. In questa guida vediamo quali sono i rischi reali del Wi-Fi pubblico oggi — senza allarmismi ma senza sottovalutazioni — come riconoscere una rete pericolosa, come proteggersi, e perché il tema riguarda da vicino le aziende, sia per i dipendenti in mobilità sia per chi il Wi-Fi lo offre ai propri clienti.

Cos’è il Wi-Fi pubblico e dove si trova
Per Wi-Fi pubblico (o free Wi-Fi) si intende qualsiasi rete wireless accessibile senza credenziali personali: aperta del tutto, protetta da una password fissa scritta all’ingresso del locale, o accessibile tramite un portale di benvenuto. Lo trovi ormai ovunque — ristoranti, hotel, aeroporti, biblioteche, mezzi pubblici — e l’Unione Europea ne ha persino finanziato la diffusione negli spazi pubblici con il programma WiFi4EU.
Il problema è che, nella corsa a offrire connettività gratuita, l’aspetto della sicurezza viene quasi sempre trascurato. E una rete pensata per essere comoda e aperta è, per sua natura, anche più esposta agli attacchi.
I rischi reali del Wi-Fi pubblico
I pericoli concreti delle reti pubbliche sono alcuni, ben precisi.
Reti gemelle (evil twin). È oggi la minaccia principale. L’attaccante crea una rete fasulla con un nome quasi identico a quella legittima (“FreeWiFi_Bar” invece di “WiFi_Bar”): chi si connette per errore consegna tutto il proprio traffico direttamente nelle sue mani. Funziona perché sfrutta la fiducia in un nome familiare — pura ingegneria sociale applicata alle reti.
Attacchi Man-in-the-Middle. Su una rete non protetta, un attaccante può inserirsi tra te e il sito che stai visitando, intercettando o manipolando i dati scambiati.
Captive portal phishing. Le finte pagine di benvenuto (“accedi con email e password” o “inserisci i dati della carta per il Wi-Fi premium”) sono esche di phishing costruite per rubare credenziali e dati di pagamento.
Sniffing del traffico. Strumenti di sniffing permettono di “ascoltare” i dati che transitano su una rete aperta, intercettando tutto ciò che non è cifrato.
Vulnerabilità del protocollo. Anche le reti protette da password non sono infallibili: attacchi come il KRACK hanno dimostrato che persino il WPA2 può essere compromesso.
Distribuzione di malware ed esposizione del dispositivo. Su una rete condivisa, un dispositivo con condivisione file attiva o software non aggiornato può essere raggiunto e infettato da malware spia, capace persino di accedere a webcam e microfono.
Quanto è davvero pericoloso oggi
Va detto con onestà: rispetto a qualche anno fa, il rischio si è in parte ridimensionato. Oggi la quasi totalità dei siti usa HTTPS, che cifra il traffico tra il dispositivo e il sito: molti dei vecchi attacchi di intercettazione “passiva” non funzionano più come un tempo, perché i dati viaggiano già protetti.
Questo però non azzera il rischio, lo sposta. I pericoli concreti restano le reti gemelle, i captive portal fasulli, i dispositivi non aggiornati o con condivisione attiva, e tutte le operazioni che avvengono fuori dal browser cifrato. La regola sensata non è “mai usare il Wi-Fi pubblico”, ma “usarlo con consapevolezza, evitando le operazioni sensibili e adottando qualche precauzione”.
Ogni dipendente che si connette da fuori sede è un potenziale punto d’ingresso. Parla con i nostri specialisti per mettere in sicurezza la connettività aziendale.
Come riconoscere una rete Wi-Fi pericolosa
Alcuni segnali aiutano a distinguere una rete legittima da una trappola. Diffida delle reti con nomi quasi identici a quella ufficiale ma leggermente diversi, di quelle completamente aperte in luoghi dove ti aspetteresti una password, e dei portali di accesso che chiedono troppi dati (password di altri servizi, dati della carta, accesso ai social). Sospetta anche delle reti che compaiono e scompaiono o che hanno un segnale stranamente forte in un punto isolato. Nel dubbio, la regola è una sola: chiedi al personale del locale il nome esatto della rete prima di connetterti.
Come proteggersi sul Wi-Fi pubblico
Le precauzioni efficaci sono semplici. La più importante per chi tratta dati sensibili è la VPN: crea un tunnel cifrato che protegge tutto il traffico, rendendo inutile qualsiasi tentativo di intercettazione anche su una rete compromessa.
A questa si aggiungono buone abitudini: evitare operazioni bancarie e accessi sensibili sulle reti pubbliche (meglio la connessione 4G/5G dello smartphone), attivare l’autenticazione a due fattori così che una credenziale rubata da sola non basti, disattivare la connessione automatica e la condivisione file, e mantenere il dispositivo sempre aggiornato con le ultime patch di sicurezza.
Wi-Fi pubblico e dipendenti in mobilità
Con lo smart working e i dipendenti spesso in viaggio, il Wi-Fi pubblico è entrato di fatto nel perimetro aziendale. Un collaboratore che apre la posta o accede ai gestionali dell’azienda dalla rete di un aeroporto sta esponendo potenzialmente dati e credenziali aziendali, non solo i propri.
Per le imprese la difesa è strutturale, non lasciata alla buona volontà del singolo: una VPN aziendale obbligatoria per gli accessi da remoto, l’autenticazione a più fattori su tutti i servizi, dispositivi gestiti e aggiornati centralmente, e una formazione di base che insegni a riconoscere reti e portali sospetti.
Come offrire un Wi-Fi sicuro ai clienti
Il rovescio della medaglia riguarda le aziende che il Wi-Fi lo offrono — bar, hotel, negozi, studi. Mettere a disposizione una rete senza precauzioni significa esporre sia i clienti sia la propria infrastruttura interna.
Le buone pratiche sono chiare: isolare la rete ospiti da quella aziendale con una corretta segmentazione di rete, così che un cliente connesso non possa mai raggiungere i sistemi gestionali; usare un captive portal legittimo e trasparente; mantenere aggiornati router e access point; e proteggere il perimetro con soluzioni di network security adeguate. Offrire connettività ai clienti è un servizio prezioso — ma va fatto senza aprire una falla nella propria rete.
Che si tratti di proteggere i dipendenti in mobilità o di offrire un Wi-Fi sicuro ai clienti, Onorato Informatica mette in sicurezza le reti delle imprese italiane da oltre 20 anni. 5.000+ clienti, certificazioni ISO 9001 e ISO 27001, SOC attivo 24/7.
Richiedi una consulenza


