Din smartphone scanner konstant efter netværk – og det udnytter cyberkriminelle
En smartphone i lommen med Wi-Fi permanent aktiveret søger uafbrudt efter tilgængelige netværk. Det virker praktisk og ubesværet, men netop denne daglige rutine er det, cyberkriminelle bygger deres angreb på.
Hver eneste dag bruger vi telefonen til netbank, arbejdsmail, beskeder, fotos og følsomme dokumenter. Samtidig gennemsøger den samme enhed omgivelserne hele dagen og forbinder sig til offentlige Wi-Fi-netværk uden at spørge om lov. Det er præcis i disse øjeblikke, at dine data lettest havner i hænderne på nogen, der venter på et nemt mål.
Hvorfor offentligt Wi-Fi bliver en bagdør til dine data
Eksperter inden for cybersikkerhed advarer om, at frit tilgængelige Wi-Fi-hotspots på caféer, indkøbscentre og togstationer hører til de svageste sikkerhedsled i en almindelig brugers digitale liv. Forskere inden for netværkskriminalitet påpeger gentagne gange, at de fleste mennesker ikke ved, hvad der egentlig foregår i baggrunden, når telefonen forbinder sig til et fremmed netværk.
Vi beskytter hjemmet med låse, alarmer, kameraer og bevægelsessensorer. Alligevel bærer vi smartphonen overalt, og et åbent Wi-Fi fungerer som et halvåbent vindue, som en digital tyv kan kigge direkte ind ad.
Offentlige netværk på restauranter, hoteller, gallerier og lufthavne er bekvemme – men som regel ekstremt dårligt sikrede. På skærmen ser du blot et signalikone og beskeden “forbundet”. Bag kulisserne udspiller der sig imidlertid langt mere.
Hvad kan en angriber opsnappe fra din telefon på et offentligt netværk
En af de hyppigste angrebsformer mod brugere af offentligt Wi-Fi kaldes man-in-the-middle, forkortet MITM. I praksis svarer det til, at en fremmed person stille og roligt sætter sig mellem dig og den person, du kommunikerer med, og begynder at optage alt.
Cyberkriminelle presser sig ind mellem din telefon og websidens server. Trafikken flyder videre som normalt, sider indlæses, apps fungerer – du aner intet. Angriberen kan derimod ubesværet:
- overvåge besøgte sider og de data, du sender afsted
- opsnappe loginoplysninger og adgangskoder
- ændre det indhold, du ser på skærmen
- indsprøjte skadelig kode i de websider, du åbner
- registrere betalingskortnumre ved onlinekøb
- tilgå ubeskyttede beskeder i apps
- downloade følsomme filer, der passerer gennem netværket
Når netværket ikke er ordentligt krypteret, “råber” telefonen ud i æteren højt og tydeligt. Har nogen de rette værktøjer, lytter de bare med.
Det falske hotspot – et endnu simplere angreb
Et andet scenarie er endnu mere ligetil. Angriberen opretter sit eget falske hotspot med et navn, der ligner det legitime til forveksling. Ved siden af netværket “Centrum-WiFi-Free” dukker der måske et “Centrum-Free-WiFi” eller “Lufthavn_WiFi” op. Det ser bekendt ud, forbindelsen etableres straks, og der kræves ingen adgangskode – perfekt, ikke sandt?
Når du er forbundet, passerer al telefontrafik gennem angriberens udstyr. Sikkerhedsforskere inden for netværk advarer om, at kriminelle på den måde kan overvåge adresser på besøgte sider, loginoplysninger til mail, bank og sociale medier, betalingskortdata indtastet ved køb samt indholdet af beskeder sendt via ukrypterede apps.
Automatisk Wi-Fi-forbindelse arbejder imod dig
Moderne smartphones husker alle netværk, du nogensinde har forbundet dig til, og forsøger automatisk at vende tilbage til dem. Du behøver ikke klikke på noget – telefonen betragter det simpelthen som en service at ordne det for dig.
Problemerne opstår, når nogen opretter et netværk med samme navn som et tidligere gemt, telefonen på farten kobler sig på et hvilket som helst åbent netværk, fordi det “er tæt på og har stærkt signal”, eller du slet ikke lægger mærke til, at enheden er skiftet fra mobildata til offentligt Wi-Fi.
Resultatet? Du står i kassakøen, overfører penge i bankappen og er overbevist om, at du er sikkert forbundet via mobilnettet. I virkeligheden løber dine data gennem et tilfældigt hotspot i indkøbscentret.
Specialister fra forskningsinstitutter, der beskæftiger sig med cyberkriminalitet, dokumenterer, at en lang række angreb på personlige konti netop begynder med misbrug af automatisk Wi-Fi-forbindelse. Brugerne ser ingen forskel på et legitimt og et forfalsket netværk, fordi telefonen slet ikke viser nogen advarsel.
Sådan reducerer du risikoen ved brug af offentligt Wi-Fi
Det første skridt er at tage kontrollen over, hvilke netværk din telefon forbinder sig til. I Wi-Fi-indstillingerne på både Android og iPhone kan du deaktivere automatisk tilslutning til gemte netværk. Lad telefonen kun forbinde sig til Wi-Fi, efter du bevidst har klikket på det – ikke “stille og roligt” i baggrunden.
En god vane er desuden regelmæssigt at slette listen over gemte netværk – særligt fra hoteller, caféer, indkøbscentre og offentlig transport. En VPN skaber en krypteret tunnel mellem din enhed og VPN-udbyderens server. En person, der aflytter trafikken, vil kun se en uforståelig strøm af data.
Bruger du ofte hotspots på rejser eller ved fjernarbejde, bliver en VPN et reelt beskyttelsesskjold. Det er dog afgørende at vælge en pålidelig udbyder – ikke den første og bedste gratis app fra en reklame.
Hvis du alligevel er nødt til at forbinde dig til offentligt Wi-Fi, er det bedst at undlade at logge ind i netbanken, undgå at tilgå operatørpaneler eller tjenester med personlige helbredsdata og holde dig fra at skifte adgangskoder i løbet af den session. Mange mennesker bruger de samme adgangskoder til flere tjenester, advarer eksperter inden for digital sikkerhed.
Inden du logger ind på en tjeneste via et offentligt netværk, er det en god idé at tjekke adresselinjen. Sider bør anvende protokollen HTTPS, som krypterer trafikken mellem browseren og serveren. Det genkender du på “https://” i begyndelsen af adressen samt et hængelåsikon.
Den nemmeste løsning – sluk Wi-Fi, når du forlader hjemmet
På trods af alle ovenstående råd giver én metode fortsat den største ro i sindet: at slukke Wi-Fi fysisk på telefonen uden for betroede steder. Så vil enheden slet ikke søge efter netværk i omgivelserne, og dermed bortfalder automatiske forbindelser til mistænkelige hotspots, fristelsen til at bruge “gratis netværk” ved følsomme operationer samt risikoen for, at baggrundsapps begynder at sende data via dårligt sikrede netværk.
I mange situationer er en datapakke på mobilnettet fuldt tilstrækkelig. Har du brug for at dele internetadgang med en bærbar computer, er det langt bedre at oprette dit eget hotspot på telefonen med en stærk adgangskode end at forbinde computeren til et tilfældigt “Free WiFi”-netværk.
At slukke Wi-Fi, når du går hjemmefra, er ét enkelt klik, der reelt reducerer angrebsfladen mod dine enheder. Forskere inden for cybersikkerhed har i lang tid anbefalet denne tilgang som den mest effektive forebyggelse.
Gode vaner, der beskytter dig i hverdagen
En fornuftig tilgang er at betragte Wi-Fi som en nøgle til dit hjem – du aktiverer det kun, hvor du stoler på netværket. Et par simple rutiner hjælper dig godt på vej: sæt en påmindelse i telefonen om at tænde Wi-Fi hjemme om aftenen og slukke det, når du går ud af døren. Gem kun de netværk, du virkelig kender, gennemgå jævnligt listen over gemte netværk og slet dem, du ikke længere har brug for, og tænk dig to gange om, inden du forbinder dig til et netværk uden adgangskode.
Kendskab til truslerne forbundet med offentligt Wi-Fi skal ikke afholde dig fra at bruge internettet – det handler snarere om at tilføje en smule forsigtighed til den daglige rutine. Smartphonen er blevet pengepung, nøgle og dagbog i én enhed, så det giver god mening at låse adgangen til den overalt, hvor du ikke har indflydelse på, hvem der administrerer netværket. Når du har indøvet den enkle refleks – forlader hjemmet, klikker “Wi-Fi: fra” – gør du det med tiden helt automatisk, og dine data bliver langt vanskeligere at tilgå for nogen, der netop regner med vores digitale bekvemmelighed og uopmærksomhed.













