In sintesi

Cos'è

Il Wi-Fi pubblico è qualsiasi rete wireless che non controlli tu: bar, hotel, aeroporto, lounge della compagnia aerea, conferenza, centro commerciale, mezzi pubblici. Comprende anche il "Free Wi-Fi" che vedi alle stazioni di servizio, nelle stazioni ferroviarie e nella maggior parte delle piazze pubbliche delle grandi città.

Per anni il consiglio standard era: non usare mai il Wi-Fi pubblico per nulla di importante. Il ragionamento era che l'operatore di rete — o chiunque altro sulla stessa rete — poteva vedere il tuo traffico. Quel rischio non è scomparso, ma si è ridotto molto.

Il motivo: quasi ogni sito e app seria usa ora HTTPS. Il lucchetto nella barra degli indirizzi del browser significa che la conversazione tra il tuo dispositivo e il sito è cifrata. Anche su una rete ostile, uno sconosciuto può vedere che sei andato sulla tua banca, ma non cosa hai digitato lì. La maggior parte delle app mobili funziona allo stesso modo.

Cosa resta quindi di cui preoccuparsi?

Cosa va davvero storto sul Wi-Fi pubblico

Principalmente tre cose.

1. Reti false (evil twin). Chiunque con attrezzatura da circa 30 € può trasmettere una rete chiamata "Hotel Lobby Wi-Fi" o "Free Café Wi-Fi" — abbastanza simile alla vera da farti connettere per errore. Una volta connesso, l'attaccante può mostrarti false pagine di accesso, intercettare quello che non è cifrato e tentare di installare aggiornamenti dannosi sul tuo dispositivo. La difesa più semplice: conferma il nome esatto della rete con il personale prima di connetterti, e preferisci reti che richiedono una password stampata all'interno del locale.

2. Pagine di phishing nei portali captive. Un "portale captive" è la pagina che compare chiedendoti di "accedere" prima di ottenere Internet. Alcuni sono legittimi (accetta solo i termini e continua). Alcuni chiedono il tuo indirizzo e-mail — venduto a broker di dati. Alcuni chiedono i dati della carta di credito — di solito una truffa. Alcuni fingono di essere un "controllo di sicurezza Microsoft" o un "aggiornamento di sistema" — decisamente una truffa. Non inserire mai una vera password in un portale captive. Non scaricare mai un "aggiornamento" che ti propone.

3. Dispositivi che si segnalano. Il tuo telefono, laptop e orologio si annunciano alle reti che ricordano ("Sei il Wi-Fi di casa?"). Un attaccante nelle vicinanze può falsificare il nome della tua rete domestica e il tuo dispositivo si connetterà volentieri. La soluzione è piccola ma importante: dimentica le reti di cui non hai più bisogno e non abilitare la connessione automatica per nessuna rete nascosta o aperta.

Nota cosa non c'è in questa lista: qualcuno al tavolo vicino che legge la tua password mentre la digiti. È una vecchia preoccupazione. Oggi, molte più compromissioni arrivano da un'e-mail di phishing che avresti ricevuto ovunque che dalla rete a cui sei connesso.

E le VPN?

Una VPN (Virtual Private Network) invia il tuo traffico attraverso un tunnel cifrato verso un server altrove, poi su Internet normale da lì. È utile per:

Una VPN non è uno scudo magico. Non ti protegge da pagine di phishing, malware, password deboli, truffe di portali captive, o da chiunque abbia già accesso ai tuoi account. Il provider VPN vede lo stesso traffico che avrebbe visto il bar — hai spostato la fiducia, non l'hai eliminata. Scegli una VPN con una chiara politica no-log verificata da audit indipendenti (Mullvad, Proton VPN, IVPN e pochi altri sono quelli comunemente raccomandati; molti dei marchi più pubblicizzati hanno storie meno pulite). Le VPN gratuite sono di solito gratuite perché tu sei il prodotto.

Per la maggior parte delle persone nella maggior parte dei viaggi, la risposta più semplice e più sicura è: usa i dati mobili del tuo telefono per le cose sensibili, e usa il Wi-Fi pubblico solo per cose che non importano molto.

Come riconoscere un problema

Prima di partire

Venti minuti di preparazione ti risparmiano una settimana di recupero.

  1. Aggiorna i sistemi operativi del tuo telefono, laptop e tablet. Aggiorna le app principali (banking, gestore di password, e-mail).
  2. Attiva il 2FA su ogni account a cui dovrai accedere durante il viaggio. Aggiungi i codici di backup al tuo gestore di password prima di partire — rimanere bloccati all'estero è una giornata particolarmente brutta.
  3. Assicurati che il tuo gestore di password funzioni offline — aprilo una volta a casa senza rete e conferma che mostri il vault.
  4. Imposta un blocco schermo forte sul tuo telefono — PIN di sei cifre come minimo, biometria attiva, blocco automatico in meno di un minuto.
  5. Abilita Trova il mio dispositivo / Trova il mio iPhone, inclusa la cancellazione da remoto.
  6. Disabilita la connessione automatica a reti sconosciute. Dimentica le vecchie reti di cui non ti fidi più.
  7. Porta un power bank carico. Un telefono scarico in un paese straniero è un vero problema di sicurezza, non solo un inconveniente.
  8. Decidi cosa lasciare a casa. Un vecchio laptop è più sicuro del tuo principale. Un account e-mail da viaggio vuoto è più sicuro del tuo quotidiano. Meno dati alla frontiera significa meno rischi.

Alla frontiera

Gli agenti di frontiera in molti paesi sono legalmente autorizzati a ispezionare i tuoi dispositivi. Le regole variano molto — ciò che è accettabile in un paese potrebbe non esserlo in un altro.

In hotel

Cosa NON fare

Usare l'IA per aiutarti

Checklist rapida di preparazione al viaggio:

"Sto viaggiando in [paese] per [durata e motivo]. Porterò [lista dispositivi]. Dovrò accedere a [lista — e-mail, banca, lavoro, social, ecc.]. Dammi una checklist di preparazione alla sicurezza adattata a quel viaggio, in linguaggio semplice, che copra prima della partenza, alla frontiera e durante il soggiorno. Segnala eventuali preoccupazioni specifiche del paese da verificare con fonti aggiornate."

Verifica rapida del Wi-Fi:

"Sto per connettermi a una rete Wi-Fi pubblica. Il nome del locale è [nome], il nome della rete mostrato è [SSID] e il portale captive chiede [descrivi cosa chiede]. Devo essere cauto? Ci sono segnali sospetti?"

Un promemoria: l'IA non conosce la situazione politica o legale attuale a una frontiera specifica. Per qualsiasi paese con conflitti attivi o pratiche insolite di perquisizione dei dispositivi, verifica con i consigli di viaggio del ministero degli esteri del tuo paese prima di partire.

Chi chiamare

Quando escalare oltre la chat

Fonti e letture aggiuntive