CYBER WELFARE

Schützen Sie Ihre digitale Privatsphäre

Anzeichen für ein unsicheres WLAN: was zählt und was nicht

Ein Netz stellt sich nicht mit einem Prüfsiegel vor. Den Namen wählt, wer es aufstellt, und das Gerät hat keine Möglichkeit, ihn zu überprüfen. Deshalb sind die Anzeichen für ein unsicheres WLAN stets mittelbar.

Was bleibt, sind indirekte Hinweise: Dinge, die vor dem Verbinden auffallen, während der Verbindung und danach. Dieser Beitrag bringt sie in eine Reihe und unterscheidet – was ebenso wichtig ist – diejenigen, auf die es ankommt, von denen, die eine ganz gewöhnliche Erklärung haben.

Der Beitrag vertieft die Empfehlung sensible Daten im öffentlichen WLAN.

Vor dem Verbinden

Zwei Netze mit fast gleichen Namen

Das ist der aussagekräftigste Hinweis der gesamten Einheit. Hotel_Gast und Hotel_Gast_Free, oder derselbe Name einmal mit und einmal ohne Schlosssymbol, oder mit einem einzigen abweichenden Buchstaben.

Ein Lokal betreibt ein Netz für seine Gäste. Fast gleiche Varianten sind ungewöhnlich, und die richtige Reaktion ist, nach dem richtigen zu fragen – und nicht, eines davon auszuwählen.

Ein offenes Netz dort, wo ein geschütztes zu erwarten wäre

Ein Flughafen, ein Kettenhotel oder ein Bahnhof, die ein vollständig offenes Netz ohne jede Anmeldeseite anbieten, sind ungewöhnlich: fast alle großen Betreiber verlangen wenigstens die Zustimmung zu den Bedingungen.

Ein für den Ort zu starkes Signal

Ein Netz, das an einer Stelle sehr kräftig ankommt, an der der Router des Lokals gar nicht stehen kann – etwa draußen oder auf einer anderen Etage –, kann von einem Gerät in Ihrer Nähe stammen statt von der Anlage des Hauses.

Für sich genommen ist das ein schwacher Hinweis, aber er addiert sich zu den übrigen. Entscheidend ist hier nicht die Messung, sondern die Unstimmigkeit zwischen dem, was Sie sehen, und dem, was der Ort hergibt.

Ein Netz, das erst jetzt auftaucht

Wenn Sie regelmäßig in einem Lokal sind und plötzlich ein Netz sehen, das vorher nicht da war, mit einem plausiblen Namen, dann lohnt sich eine Nachfrage.

Während der Verbindung

Die Anmeldeseite verlangt mehr als nötig

Das ist das wichtigste Anzeichen und zugleich das am leichtesten zu erkennende.

Was die Anmeldeseite verlangtBewertung
Zustimmung zu den BedingungenNormal
Eine E-Mail-AdresseHäufig, oft zu Werbezwecken
Vor- und NachnameHäufig, fragwürdig, aber nicht ungewöhnlich
Ein PasswortUngewöhnlich: für den Zugang zu einem Netz ist es nicht nötig
Anmeldung mit einem bestehenden KontoUngewöhnlich: das verlangt echte Berechtigungen
Zahlungsdaten für einen kostenlosen DienstUngewöhnlich
Die Installation eines Zertifikats oder ProgrammsHalten Sie inne: kein echtes Netz verlangt das

Die vier hervorgehobenen Zeilen haben etwas gemeinsam: sie verlangen etwas, das für das Funktionieren einer Verbindung nicht nötig ist. Das ist der verlässlichste Maßstab, den diese Einheit zu bieten hat.

Die Anmeldeseite passt nicht zum Ort

Ein Kettenhotel hat eine Seite mit dem eigenen Auftritt. Eine allgemein gehaltene Seite, in einer unpassenden Sprache, mit offensichtlichen Fehlern oder ohne jeden Bezug zum Lokal wirkt fehl am Platz.

Zertifikatswarnungen auf mehreren verschiedenen Websites

Erscheinen beim Öffnen von drei verschiedenen Websites drei Zertifikatswarnungen, dann liegt das Problem nicht bei den Websites: es liegt bei dem, was dazwischen sitzt. Das ist einer der stärksten verfügbaren Hinweise, und die richtige Reaktion ist, die Verbindung sofort zu trennen.

Jede Website läuft über eine Zwischenseite

Erscheint vor jedem Ziel eine Seite, auch nachdem die Anmeldung längst abgeschlossen ist, dann wird der Datenverkehr unterwegs von jemandem bearbeitet. In einem gewöhnlichen Netz taucht die Anmeldeseite genau einmal auf und danach nie wieder.

Nach dem Verbinden

Das Gerät hat sich von selbst verbunden. Merken Sie, dass Sie mit einem Netz verbunden sind, das Sie nicht ausgewählt haben, dann hat das Gerät einen bekannten Namen wiedererkannt. Das heißt nicht, dass dieses Netz feindselig wäre – es heißt, dass der Mechanismus, der Sie dorthin bringen könnte, vorhanden und aktiv ist.

Eine Anmeldebenachrichtigung bei einem Konto. Kommt nach der Nutzung eines Netzes eine Benachrichtigung über eine Anmeldung von einem ungewöhnlichen Ort, liegt ein Zusammenhang nahe.

Mehr unerwünschte Nachrichten als zuvor. Die typische Folge einer E-Mail-Adresse, die auf einer Anmeldeseite hinterlassen wurde: lästig, aber nicht ernst.

Ein Programm, das sich anders verhält als zuvor, nachdem Sie es aus jenem Netz heruntergeladen haben.

Was kein Anzeichen ist

Das ist wesentlich, denn wer ständig Alarm schlägt, hört am Ende gar nicht mehr hin.

BeobachtungWarum das kein Anzeichen ist
Ein offenes Netz ohne PasswortViele Lokale bieten es der Einfachheit halber so an
Die Anmeldeseite fragt nach einer E-Mail-AdresseGewöhnliche Werbepraxis
Eine Zertifikatswarnung nur auf der AnmeldeseiteÜblich: die Anmeldeseite fängt die erste Verbindung ab
Ein langsames NetzEine Frage der Bandbreite, nicht der Sicherheit
Ein seltsamer oder witziger NetznameNamen werden frei gewählt, oft aus Spaß
Viele sichtbare Netze am selben OrtIn der Innenstadt ist das die Regel
Das Netz fragt nach der ZimmernummerEin richtiges Prüfverfahren, kein Risiko

Die letzte Zeile verdient Aufmerksamkeit, weil sie übergriffig wirkt und in Wahrheit ein gutes Zeichen ist: ein Code, den nur das Haus Ihnen geben konnte, ist die einzige Form der Identitätsprüfung eines Netzes, die Ihnen überhaupt zur Verfügung steht.

Die Anzeichen für ein unsicheres WLAN in ihrer Rangfolge

Nicht alle wiegen gleich schwer. In absteigender Reihenfolge:

HinweisGewichtHandlung
Aufforderung, etwas zu installierenHöchstesSofort trennen
Zertifikatswarnungen auf mehreren WebsitesHöchstesSofort trennen
Anmeldeseite verlangt ein PasswortHochNicht eintragen, erfundene Angaben nutzen oder verzichten
Zwei Netze mit fast gleichen NamenHochNach dem richtigen fragen
Anmeldeseite passt nicht zum OrtMittelNichts Echtes eintragen
Ungewollte automatische VerbindungMittelDie Einstellung ausschalten
Erst kürzlich aufgetauchtes NetzGeringEs genügt, es zu bemerken

Die ersten beiden Zeilen sind die einzigen, die eine sofortige Reaktion verlangen. Alle übrigen lassen sich schlicht dadurch bewältigen, dass Sie nichts übergeben.

Diese Rangfolge hat einen praktischen Zweck: sie erspart Ihnen die Entscheidung im Augenblick. Wer weiß, dass nur zwei Zeilen eine sofortige Reaktion verlangen, muss die übrigen nicht bewerten, sondern nur bemerken.

Die Anzeichen an Ihrem Gerät, nicht am Netz

Einige Hinweise betreffen das Verhalten Ihres eigenen Geräts. Sie sind nützlich, weil Sie sie in Ruhe zu Hause prüfen können, ohne im Augenblick entscheiden zu müssen.

Die Liste der gespeicherten Netze ist sehr lang. Enthält sie Dutzende Einträge von Orten, an denen Sie ein einziges Mal waren, dann sucht das Gerät nach all diesen Namen, sobald das WLAN eingeschaltet ist. Das ist kein Anzeichen einer Kompromittierung: es ist eine Angriffsfläche, die sich angesammelt hat, ohne dass jemand hingesehen hätte.

Das Gerät verbindet sich an Orten, an denen Sie nie etwas eingerichtet haben. Ist das Telefon an einem neuen Ort verbunden, gibt es dort ein Netz, dessen Name mit einem gespeicherten übereinstimmt.

Das WLAN schaltet sich von selbst wieder ein. Manche Systeme haben eine Option, die das WLAN in der Nähe bekannter Netze wieder aktiviert, auch nachdem Sie es ausgeschaltet haben. Das ist eine Bequemlichkeit, und man sollte davon wissen.

Ein von Hand installiertes Zertifikat. In den Sicherheitseinstellungen gibt es eine Liste der von Nutzerinnen und Nutzern hinzugefügten Zertifizierungsstellen. Auf einem privaten Gerät sollte sie leer sein. Ist sie es nicht, und Sie erinnern sich an keine Installation, dann ist das der ernsteste Befund, den diese Einheit hervorbringen kann.

Auffälliger Akku- oder Datenverbrauch nach einer Reise. Ein schwacher Hinweis, aber wenn er mit anderen zusammenfällt, lohnt ein Blick darauf, was zuletzt installiert wurde.

Diese Prüfungen dauern fünf Minuten und sind hin und wieder fällig, nicht bei jeder Verbindung. So wird diese Empfehlung tragfähig: nicht durch dauernde Wachsamkeit, sondern durch eine regelmäßige Durchsicht.

Das nützlichste Anzeichen ist eine Frage

Zum Schluss das Praktischste der ganzen Einheit, und es ist nicht technisch.

Bevor Sie sich an einem Ort verbinden, an dem jemand da ist, den Sie fragen können – ein Café, ein Hotel, ein Büro –, erfragen Sie den genauen Namen des Netzes. Das dauert fünf Sekunden und räumt mit einem Schlag die gesamte Kategorie der gefälschten Netze aus, und die ist das Hauptrisiko dieser Einheit.

Es ist die einzige Prüfung der Identität eines Netzes, die ohne technische Mittel auskommt, und sie wirkt besser als jeder der oben aufgezählten indirekten Hinweise.

Warum diese Anzeichen schwächer sind als anderswo

Ein nützliches Eingeständnis, denn es bewahrt davor, dieser Einheit mehr Gewicht zu geben, als sie trägt.

In den übrigen Zusammenhängen dieser Reihe gibt es überprüfbare Hinweise: ein Anmeldeverlauf, eine Weiterleitungsregel, ein verbundenes Gerät, eine Warnung des Browsers. Das sind Tatsachen, die sich nachschlagen lassen.

Hier ist das anders. Der Name eines Netzes ist keine überprüfbare Tatsache – er ist eine frei gewählte Bezeichnung. Die Signalstärke sagt nichts darüber aus, wer sie aussendet. Eine gut gemachte Anmeldeseite ist von einer echten nicht zu unterscheiden.

Daraus folgt etwas Praktisches: in dieser Einheit zählt die Vorbeugung weit mehr als das Erkennen.

VorgehenWirksamkeit hier
Ein gefälschtes Netz an Hinweisen erkennenGering: die Hinweise sind schwach
Den genauen Namen des Netzes erfragenHoch
Der Anmeldeseite nichts übergebenHoch: das macht alles Übrige unerheblich
Die automatische Verbindung ausschaltenHoch
Für das Wichtige die mobilen Daten nutzenHoch

Die vier wirksamen Zeilen haben eines gemeinsam: sie funktionieren unabhängig davon, ob Sie das Netz richtig einschätzen. Sie verlangen kein zutreffendes Urteil – sie verlangen eine Gewohnheit.

Das ist ein Muster, das sich zu merken lohnt, sooft die verfügbaren Hinweise schwach sind: wenn Sie den guten Fall vom schlechten nicht unterscheiden können, besteht die Verteidigung nicht darin, besser zu unterscheiden – sie besteht darin, sich so zu verhalten, dass die Unterscheidung überflüssig wird.

Bezug zum Framework Cyber Welfare

SäuleBeitrag dieses Inhalts
BewusstseinWissen, dass der Name eines Netzes vom Gerät aus nicht überprüfbar ist
KompetenzenEine gewöhnliche von einer ungewöhnlichen Abfrage auf der Anmeldeseite unterscheiden
Sicheres VerhaltenDen Namen des Netzes erfragen, statt ihn zu erraten

Genau hier zeigt sich digitales Bewusstsein: nicht als Misstrauen gegen alles, sondern als ruhiges Wissen darüber, was ein Hinweis überhaupt aussagen kann.

Referenzstufe: FL2 – Einsteiger.

Zusammenfassung

  • Der verlässlichste Maßstab: die Anmeldeseite verlangt etwas, das für eine Verbindung nicht nötig ist.
  • Zertifikatswarnungen auf mehreren Websites im selben Netz: sofort trennen.
  • Viele Hinweise haben gewöhnliche Erklärungen: ein offenes oder langsames Netz ist kein Anzeichen.
  • Die beste Prüfung ist keine technische: den genauen Namen des Netzes erfragen.

Konkreter Schritt für heute. Wenn Sie sich das nächste Mal mit dem Netz eines Lokals verbinden, erfragen Sie dessen Namen, bevor Sie in die Liste sehen. Diese eine Geste macht alle übrigen Hinweise dieses Beitrags entbehrlich.

Wenn Sie Ihren Stand insgesamt einordnen möchten, können Sie die Selbstbewertung der digitalen Resilienz machen.

Verwandte Inhalte

Einen Begriff nachschlagen

Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:

Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.