Ein Netz stellt sich nicht mit einem Prüfsiegel vor. Den Namen wählt, wer es aufstellt, und das Gerät hat keine Möglichkeit, ihn zu überprüfen. Deshalb sind die Anzeichen für ein unsicheres WLAN stets mittelbar.
Was bleibt, sind indirekte Hinweise: Dinge, die vor dem Verbinden auffallen, während der Verbindung und danach. Dieser Beitrag bringt sie in eine Reihe und unterscheidet – was ebenso wichtig ist – diejenigen, auf die es ankommt, von denen, die eine ganz gewöhnliche Erklärung haben.
Der Beitrag vertieft die Empfehlung sensible Daten im öffentlichen WLAN.
Vor dem Verbinden
Zwei Netze mit fast gleichen Namen
Das ist der aussagekräftigste Hinweis der gesamten Einheit. Hotel_Gast und Hotel_Gast_Free, oder derselbe Name einmal mit und einmal ohne Schlosssymbol, oder mit einem einzigen abweichenden Buchstaben.
Ein Lokal betreibt ein Netz für seine Gäste. Fast gleiche Varianten sind ungewöhnlich, und die richtige Reaktion ist, nach dem richtigen zu fragen – und nicht, eines davon auszuwählen.
Ein offenes Netz dort, wo ein geschütztes zu erwarten wäre
Ein Flughafen, ein Kettenhotel oder ein Bahnhof, die ein vollständig offenes Netz ohne jede Anmeldeseite anbieten, sind ungewöhnlich: fast alle großen Betreiber verlangen wenigstens die Zustimmung zu den Bedingungen.
Ein für den Ort zu starkes Signal
Ein Netz, das an einer Stelle sehr kräftig ankommt, an der der Router des Lokals gar nicht stehen kann – etwa draußen oder auf einer anderen Etage –, kann von einem Gerät in Ihrer Nähe stammen statt von der Anlage des Hauses.
Für sich genommen ist das ein schwacher Hinweis, aber er addiert sich zu den übrigen. Entscheidend ist hier nicht die Messung, sondern die Unstimmigkeit zwischen dem, was Sie sehen, und dem, was der Ort hergibt.
Ein Netz, das erst jetzt auftaucht
Wenn Sie regelmäßig in einem Lokal sind und plötzlich ein Netz sehen, das vorher nicht da war, mit einem plausiblen Namen, dann lohnt sich eine Nachfrage.
Während der Verbindung
Die Anmeldeseite verlangt mehr als nötig
Das ist das wichtigste Anzeichen und zugleich das am leichtesten zu erkennende.
| Was die Anmeldeseite verlangt | Bewertung |
|---|---|
| Zustimmung zu den Bedingungen | Normal |
| Eine E-Mail-Adresse | Häufig, oft zu Werbezwecken |
| Vor- und Nachname | Häufig, fragwürdig, aber nicht ungewöhnlich |
| Ein Passwort | Ungewöhnlich: für den Zugang zu einem Netz ist es nicht nötig |
| Anmeldung mit einem bestehenden Konto | Ungewöhnlich: das verlangt echte Berechtigungen |
| Zahlungsdaten für einen kostenlosen Dienst | Ungewöhnlich |
| Die Installation eines Zertifikats oder Programms | Halten Sie inne: kein echtes Netz verlangt das |
Die vier hervorgehobenen Zeilen haben etwas gemeinsam: sie verlangen etwas, das für das Funktionieren einer Verbindung nicht nötig ist. Das ist der verlässlichste Maßstab, den diese Einheit zu bieten hat.
Die Anmeldeseite passt nicht zum Ort
Ein Kettenhotel hat eine Seite mit dem eigenen Auftritt. Eine allgemein gehaltene Seite, in einer unpassenden Sprache, mit offensichtlichen Fehlern oder ohne jeden Bezug zum Lokal wirkt fehl am Platz.
Zertifikatswarnungen auf mehreren verschiedenen Websites
Erscheinen beim Öffnen von drei verschiedenen Websites drei Zertifikatswarnungen, dann liegt das Problem nicht bei den Websites: es liegt bei dem, was dazwischen sitzt. Das ist einer der stärksten verfügbaren Hinweise, und die richtige Reaktion ist, die Verbindung sofort zu trennen.
Jede Website läuft über eine Zwischenseite
Erscheint vor jedem Ziel eine Seite, auch nachdem die Anmeldung längst abgeschlossen ist, dann wird der Datenverkehr unterwegs von jemandem bearbeitet. In einem gewöhnlichen Netz taucht die Anmeldeseite genau einmal auf und danach nie wieder.
Nach dem Verbinden
Das Gerät hat sich von selbst verbunden. Merken Sie, dass Sie mit einem Netz verbunden sind, das Sie nicht ausgewählt haben, dann hat das Gerät einen bekannten Namen wiedererkannt. Das heißt nicht, dass dieses Netz feindselig wäre – es heißt, dass der Mechanismus, der Sie dorthin bringen könnte, vorhanden und aktiv ist.
Eine Anmeldebenachrichtigung bei einem Konto. Kommt nach der Nutzung eines Netzes eine Benachrichtigung über eine Anmeldung von einem ungewöhnlichen Ort, liegt ein Zusammenhang nahe.
Mehr unerwünschte Nachrichten als zuvor. Die typische Folge einer E-Mail-Adresse, die auf einer Anmeldeseite hinterlassen wurde: lästig, aber nicht ernst.
Ein Programm, das sich anders verhält als zuvor, nachdem Sie es aus jenem Netz heruntergeladen haben.
Was kein Anzeichen ist
Das ist wesentlich, denn wer ständig Alarm schlägt, hört am Ende gar nicht mehr hin.
| Beobachtung | Warum das kein Anzeichen ist |
|---|---|
| Ein offenes Netz ohne Passwort | Viele Lokale bieten es der Einfachheit halber so an |
| Die Anmeldeseite fragt nach einer E-Mail-Adresse | Gewöhnliche Werbepraxis |
| Eine Zertifikatswarnung nur auf der Anmeldeseite | Üblich: die Anmeldeseite fängt die erste Verbindung ab |
| Ein langsames Netz | Eine Frage der Bandbreite, nicht der Sicherheit |
| Ein seltsamer oder witziger Netzname | Namen werden frei gewählt, oft aus Spaß |
| Viele sichtbare Netze am selben Ort | In der Innenstadt ist das die Regel |
| Das Netz fragt nach der Zimmernummer | Ein richtiges Prüfverfahren, kein Risiko |
Die letzte Zeile verdient Aufmerksamkeit, weil sie übergriffig wirkt und in Wahrheit ein gutes Zeichen ist: ein Code, den nur das Haus Ihnen geben konnte, ist die einzige Form der Identitätsprüfung eines Netzes, die Ihnen überhaupt zur Verfügung steht.
Die Anzeichen für ein unsicheres WLAN in ihrer Rangfolge
Nicht alle wiegen gleich schwer. In absteigender Reihenfolge:
| Hinweis | Gewicht | Handlung |
|---|---|---|
| Aufforderung, etwas zu installieren | Höchstes | Sofort trennen |
| Zertifikatswarnungen auf mehreren Websites | Höchstes | Sofort trennen |
| Anmeldeseite verlangt ein Passwort | Hoch | Nicht eintragen, erfundene Angaben nutzen oder verzichten |
| Zwei Netze mit fast gleichen Namen | Hoch | Nach dem richtigen fragen |
| Anmeldeseite passt nicht zum Ort | Mittel | Nichts Echtes eintragen |
| Ungewollte automatische Verbindung | Mittel | Die Einstellung ausschalten |
| Erst kürzlich aufgetauchtes Netz | Gering | Es genügt, es zu bemerken |
Die ersten beiden Zeilen sind die einzigen, die eine sofortige Reaktion verlangen. Alle übrigen lassen sich schlicht dadurch bewältigen, dass Sie nichts übergeben.
Diese Rangfolge hat einen praktischen Zweck: sie erspart Ihnen die Entscheidung im Augenblick. Wer weiß, dass nur zwei Zeilen eine sofortige Reaktion verlangen, muss die übrigen nicht bewerten, sondern nur bemerken.
Die Anzeichen an Ihrem Gerät, nicht am Netz
Einige Hinweise betreffen das Verhalten Ihres eigenen Geräts. Sie sind nützlich, weil Sie sie in Ruhe zu Hause prüfen können, ohne im Augenblick entscheiden zu müssen.
Die Liste der gespeicherten Netze ist sehr lang. Enthält sie Dutzende Einträge von Orten, an denen Sie ein einziges Mal waren, dann sucht das Gerät nach all diesen Namen, sobald das WLAN eingeschaltet ist. Das ist kein Anzeichen einer Kompromittierung: es ist eine Angriffsfläche, die sich angesammelt hat, ohne dass jemand hingesehen hätte.
Das Gerät verbindet sich an Orten, an denen Sie nie etwas eingerichtet haben. Ist das Telefon an einem neuen Ort verbunden, gibt es dort ein Netz, dessen Name mit einem gespeicherten übereinstimmt.
Das WLAN schaltet sich von selbst wieder ein. Manche Systeme haben eine Option, die das WLAN in der Nähe bekannter Netze wieder aktiviert, auch nachdem Sie es ausgeschaltet haben. Das ist eine Bequemlichkeit, und man sollte davon wissen.
Ein von Hand installiertes Zertifikat. In den Sicherheitseinstellungen gibt es eine Liste der von Nutzerinnen und Nutzern hinzugefügten Zertifizierungsstellen. Auf einem privaten Gerät sollte sie leer sein. Ist sie es nicht, und Sie erinnern sich an keine Installation, dann ist das der ernsteste Befund, den diese Einheit hervorbringen kann.
Auffälliger Akku- oder Datenverbrauch nach einer Reise. Ein schwacher Hinweis, aber wenn er mit anderen zusammenfällt, lohnt ein Blick darauf, was zuletzt installiert wurde.
Diese Prüfungen dauern fünf Minuten und sind hin und wieder fällig, nicht bei jeder Verbindung. So wird diese Empfehlung tragfähig: nicht durch dauernde Wachsamkeit, sondern durch eine regelmäßige Durchsicht.
Das nützlichste Anzeichen ist eine Frage
Zum Schluss das Praktischste der ganzen Einheit, und es ist nicht technisch.
Bevor Sie sich an einem Ort verbinden, an dem jemand da ist, den Sie fragen können – ein Café, ein Hotel, ein Büro –, erfragen Sie den genauen Namen des Netzes. Das dauert fünf Sekunden und räumt mit einem Schlag die gesamte Kategorie der gefälschten Netze aus, und die ist das Hauptrisiko dieser Einheit.
Es ist die einzige Prüfung der Identität eines Netzes, die ohne technische Mittel auskommt, und sie wirkt besser als jeder der oben aufgezählten indirekten Hinweise.
Warum diese Anzeichen schwächer sind als anderswo
Ein nützliches Eingeständnis, denn es bewahrt davor, dieser Einheit mehr Gewicht zu geben, als sie trägt.
In den übrigen Zusammenhängen dieser Reihe gibt es überprüfbare Hinweise: ein Anmeldeverlauf, eine Weiterleitungsregel, ein verbundenes Gerät, eine Warnung des Browsers. Das sind Tatsachen, die sich nachschlagen lassen.
Hier ist das anders. Der Name eines Netzes ist keine überprüfbare Tatsache – er ist eine frei gewählte Bezeichnung. Die Signalstärke sagt nichts darüber aus, wer sie aussendet. Eine gut gemachte Anmeldeseite ist von einer echten nicht zu unterscheiden.
Daraus folgt etwas Praktisches: in dieser Einheit zählt die Vorbeugung weit mehr als das Erkennen.
| Vorgehen | Wirksamkeit hier |
|---|---|
| Ein gefälschtes Netz an Hinweisen erkennen | Gering: die Hinweise sind schwach |
| Den genauen Namen des Netzes erfragen | Hoch |
| Der Anmeldeseite nichts übergeben | Hoch: das macht alles Übrige unerheblich |
| Die automatische Verbindung ausschalten | Hoch |
| Für das Wichtige die mobilen Daten nutzen | Hoch |
Die vier wirksamen Zeilen haben eines gemeinsam: sie funktionieren unabhängig davon, ob Sie das Netz richtig einschätzen. Sie verlangen kein zutreffendes Urteil – sie verlangen eine Gewohnheit.
Das ist ein Muster, das sich zu merken lohnt, sooft die verfügbaren Hinweise schwach sind: wenn Sie den guten Fall vom schlechten nicht unterscheiden können, besteht die Verteidigung nicht darin, besser zu unterscheiden – sie besteht darin, sich so zu verhalten, dass die Unterscheidung überflüssig wird.
Bezug zum Framework Cyber Welfare
| Säule | Beitrag dieses Inhalts |
|---|---|
| Bewusstsein | Wissen, dass der Name eines Netzes vom Gerät aus nicht überprüfbar ist |
| Kompetenzen | Eine gewöhnliche von einer ungewöhnlichen Abfrage auf der Anmeldeseite unterscheiden |
| Sicheres Verhalten | Den Namen des Netzes erfragen, statt ihn zu erraten |
Genau hier zeigt sich digitales Bewusstsein: nicht als Misstrauen gegen alles, sondern als ruhiges Wissen darüber, was ein Hinweis überhaupt aussagen kann.
Referenzstufe: FL2 – Einsteiger.
Zusammenfassung
- Der verlässlichste Maßstab: die Anmeldeseite verlangt etwas, das für eine Verbindung nicht nötig ist.
- Zertifikatswarnungen auf mehreren Websites im selben Netz: sofort trennen.
- Viele Hinweise haben gewöhnliche Erklärungen: ein offenes oder langsames Netz ist kein Anzeichen.
- Die beste Prüfung ist keine technische: den genauen Namen des Netzes erfragen.
Konkreter Schritt für heute. Wenn Sie sich das nächste Mal mit dem Netz eines Lokals verbinden, erfragen Sie dessen Namen, bevor Sie in die Liste sehen. Diese eine Geste macht alle übrigen Hinweise dieses Beitrags entbehrlich.
Wenn Sie Ihren Stand insgesamt einordnen möchten, können Sie die Selbstbewertung der digitalen Resilienz machen.
Verwandte Inhalte
- sensible Daten im öffentlichen WLAN – die Empfehlung, aus der dieser Beitrag hervorgeht
- Angriffe im öffentlichen WLAN – die Methoden, die diese Anzeichen sichtbar machen
- öffentliches WLAN sicher nutzen – die Einstellungen, die die Preisgabe verringern
- Anzeichen einer ungeschützten Verbindung – was die Warnungen des Browsers bedeuten
Einen Begriff nachschlagen
Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:
Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.



