Über sensible Daten im öffentlichen WLAN kursieren zwei entgegengesetzte Meinungen, und beide treffen es nicht: „öffentliche Netze sind brandgefährlich“ und „das ist längst kein Thema mehr“.
Die Wirklichkeit liegt dazwischen, und sie ist nützlicher als beide Lager. Das Hauptrisiko öffentlicher Netze besteht heute nicht darin, dass jemand Ihren Datenverkehr mitliest – der ist verschlüsselt. Es besteht darin, dass Sie nicht wissen, mit wem Sie sich eigentlich verbunden haben, und dass das Netz selbst zum Werkzeug der Täuschung wird.
Was diese Empfehlung besagt
Die Empfehlung R10 legt fest, Vorgänge mit sensiblen Daten zu vermeiden, solange Sie mit einem WLAN verbunden sind, über das Sie keine Kontrolle haben, und einige Vorsichtsmaßnahmen zu treffen, wenn die Nutzung nötig ist.
Unter „sensiblen Daten“ verstehen wir: Bank- und Zahlungsvorgänge, den Zugriff auf vertrauliche Dokumente, den Umgang mit Zugangsdaten und ganz allgemein alles, was Sie vor einer fremden Person nicht wiederholen möchten.
Unter „einem Netz, über das Sie keine Kontrolle haben“ verstehen wir: Café, Hotel, Flughafen, Zug, Einkaufszentrum, Bibliothek, fremde Büros – und auch das Netz einer Bekannten oder eines Bekannten.
Was sie nicht ist. Sie ist keine Aufforderung, öffentliche Netze zu meiden. Diese Netze sind nützlich und, seit die Verschlüsselung im Web die Regel ist, für den gewöhnlichen Gebrauch hinreichend sicher. Die Empfehlung betrifft eine Kategorie von Vorgängen, nicht die Verbindung an sich.
Geltungsbereich. Jedes Gerät, das sich mit einem Netz verbindet, das nicht Ihr eigenes ist.
Warum sensible Daten im öffentlichen WLAN besonders zählen
Das Risiko hat sich in den letzten Jahren verschoben, und es lohnt sich, genau hinzusehen, wohin.
| Risiko | Wie wichtig es früher war | Wie wichtig es heute ist |
|---|---|---|
| Mitlesen des Datenverkehrs | Sehr hoch | Gering: der Datenverkehr ist verschlüsselt |
| Verändern der Seiten | Hoch | Gering: die Verschlüsselung deckt es auf |
| Gefälschtes Netz mit plausiblem Namen | Mittel | Hoch: das ist die wichtigste Methode |
| Täuschende Anmeldeseite des Netzes | Gering | Hoch: sie fragt Daten ab, und niemand merkt es |
| Automatische Verbindung zu bekannten Netzen | Gering | Mittel bis hoch: sie geschieht, ohne dass Sie es bemerken |
| Sichtbarkeit des Geräts im lokalen Netz | Mittel | Mittel: hängt von den Einstellungen ab |
Die drei hervorgehobenen Zeilen beschreiben das heutige Risiko, und sie haben eines gemeinsam: sie betreffen nicht den Datenverkehr, sondern die Identität des Netzes. Wer ein gefälschtes Netz aufstellt, muss überhaupt nichts entschlüsseln – es genügt ihm, dass Sie auf seiner Anmeldeseite etwas eintragen.
Ein konkretes Beispiel
Nina steht am Flughafen und sucht ein WLAN. Sie sieht zwei Netze mit ähnlichen Namen: Flughafen_Gast und Flughafen_Gast_Free. Sie wählt eines davon aus.
Es öffnet sich eine Seite, die zur Registrierung mit E-Mail-Adresse und Passwort auffordert, um „ein Zugangskonto anzulegen“. Nina trägt ihre private E-Mail-Adresse ein und das Passwort, das sie gewohnheitsmäßig verwendet.
Der nachfolgende Datenverkehr wird verschlüsselt und für Dritte unlesbar sein. Ihre Zugangsdaten aber hat sie bereits freiwillig übergeben, auf einer unverschlüsselten Seite, an eine Gegenstelle, die sie nicht geprüft hat.
Der Kern der Sache: die Verschlüsselung hat einwandfrei funktioniert und hat nichts genützt, weil das Problem nicht das Abhören war.
Wann sie besonders zählt
- Vor einem Bankvorgang oder einer Zahlung, auch einer kleinen.
- Wenn das Netz eine Registrierung verlangt mit den Zugangsdaten bestehender Dienste.
- An Flughäfen, Bahnhöfen und in Hotels, wo die Zahl der Reisenden es lohnend macht, gefälschte Netze aufzustellen.
- Wenn das Gerät sich von selbst mit einem Netz verbindet, an dessen Auswahl Sie sich nicht erinnern.
- Vor dem Öffnen vertraulicher Arbeitsunterlagen aus einem fremden Netz heraus.
- Auf Reisen ins Ausland, wo die Netznamen weniger vertraut und schwerer zu prüfen sind.
- Auf Geräten, die auch die Kinder benutzen, denn Kinder verbinden sich erfahrungsgemäß mit jedem offenen Netz.
Wie Sie die Empfehlung umsetzen
- Nutzen Sie für sensible Vorgänge lieber die mobilen Daten Ihres Telefons. Das ist die wirksamste und zugleich müheloseste Gegenmaßnahme: die Mobilfunkverbindung ist auf der Funkstrecke verschlüsselt und wird nicht mit Fremden geteilt.
- Erfragen Sie den genauen Namen des Netzes beim Personal des Lokals, statt ihn zu erraten. Nur so lässt sich das echte Netz von einer Kopie unterscheiden.
- Tragen Sie auf der Anmeldeseite keine Zugangsdaten anderer Dienste ein. Verlangt das Netz eine E-Mail-Adresse und ein Passwort, nehmen Sie eine Zweitadresse und ein eigens dafür erzeugtes Passwort – oder Sie verzichten.
- Schalten Sie die automatische Verbindung zu bekannten Netzen aus. Sonst verbindet sich das Gerät mit jedem Netz, dessen Name ihm schon einmal begegnet ist, auch wenn es gar nicht dasselbe ist.
- Löschen Sie öffentliche Netze nach der Nutzung aus der Liste. Das verhindert spätere Verbindungen und verringert zugleich das, was Ihr Gerät auf der Suche nach diesen Netzen aussendet.
- Deaktivieren Sie die Freigabe von Dateien und Druckern, wenn Sie sich mit einem öffentlichen Netz verbinden. Viele Systeme fragen beim ersten Verbinden danach: die richtige Antwort lautet „öffentliches Netzwerk“.
- Greifen Sie auf die offiziellen Apps statt auf den Browser zurück, wenn Sie Bank- und Finanzdienste unterwegs wirklich brauchen.
Häufige Fehler
- Die Registrierung auf der Anmeldeseite mit der Haupt-E-Mail-Adresse und dem gewohnten Passwort. Das ist der teuerste Fehler und zugleich der häufigste.
- Dem Namen des Netzes vertrauen. Wer ein Netz betreibt, kann es nennen, wie er möchte: der Name ist nicht überprüfbar.
- Die automatische Verbindung aktiviert lassen. So landen Sie in Netzen, die Sie nie bewusst ausgewählt haben.
- Ein Netz mit Passwort für sicher halten. Das Passwort eines Cafés kennen alle Gäste: es trennt Sie nicht von den anderen.
- Glauben, ein VPN löse das Ganze. Es schützt den Datenverkehr, sagt Ihnen aber nicht, mit welchem Netz Sie sich verbunden haben, und auch nicht, was Sie auf der Anmeldeseite eintragen.
- Die Freigabeeinstellungen übersehen. In einem öffentlichen Netz kann Ihr Gerät für die anderen Verbundenen sichtbar sein.
- Nur das offene Netz als „öffentlich“ ansehen. Auch das Netz im Büro einer Kundin ist ein Netz, über das Sie keine Kontrolle haben.
Ein Netz mit Passwort ist kein privates Netz
Hier lohnt sich Genauigkeit, denn es ist das verbreitetste Missverständnis rund um diese Empfehlung.
Ein Passwort für das Netz hindert Vorübergehende daran, sich zu verbinden. Es hindert niemanden, der das Passwort hat – und in einem Café haben es alle Gäste, oft steht es auf der Karte.
| Art des Netzes | Wer sich verbinden kann | Wer mitsehen kann |
|---|---|---|
| Offen, ohne Passwort | Alle | Wer verbunden ist, mit einfachen Mitteln |
| Mit gemeinsamem Passwort | Alle Gäste | Wer das Passwort kennt |
| Mit persönlichen Zugangsdaten | Wer ein Konto hat | Nur wer das Netz betreibt |
| Ihr Netz zu Hause | Wer mit Ihnen wohnt | Nur wer den Router verwaltet |
Die ersten beiden Zeilen beschreiben die typische Lage in einem öffentlichen Lokal. Für jemanden, der mitsehen möchte, ist der Unterschied zwischen ihnen verschwindend gering.
Was ihre Nutzung trotzdem vertretbar macht, ist die Verschlüsselung des Datenverkehrs Website für Website – nicht das Passwort des Netzes.
Was „sensible Daten im öffentlichen WLAN“ konkret bedeutet
In der Empfehlung steckt ein Begriff, der konkret werden muss: sonst bleibt er eine Angabe, die jede und jeder anders auslegt.
| Tätigkeit | Im öffentlichen Netz | Warum |
|---|---|---|
| Nachrichten lesen, Videos ansehen | Unbedenklich | Verschlüsselter Datenverkehr, nichts zu übergeben |
| Das private Postfach durchsehen | Unbedenklich | Sitzung bereits aktiv, Inhalt verschlüsselt |
| Videoanrufe | Achten Sie auf die Umgebung, nicht auf das Netz | Wer neben Ihnen sitzt, hört mit |
| An betrieblichen Unterlagen arbeiten | Prüfen Sie die Vorgaben | Oft ausdrücklich geregelt |
| Sich bei einem neuen Dienst anmelden | Vertretbar, wenn die Website verschlüsselt ist | Die Zugangsdaten gehen nicht im Klartext hinaus |
| Bankvorgänge und Zahlungen | Besser mit den mobilen Daten | Nicht wegen des Abhörens: wegen des Umfelds |
| Registrierung auf der Anmeldeseite | Nie mit echten Zugangsdaten | Das ist der einzige unverschlüsselte Teil |
Die beiden letzten Zeilen sind die einzigen, in denen die Empfehlung wirklich eine Änderung verlangt. Alles Übrige können Sie nutzen.
Es lohnt sich zu erklären, warum die Bankvorgänge trotz der Verschlüsselung auf der Liste bleiben: nicht weil der Datenverkehr lesbar wäre, sondern weil es Vorgänge sind, bei denen eine Unterbrechung, ein Zweifel oder ein Fehler teuer zu stehen kommen, und bei denen das räumliche Umfeld – einsehbarer Bildschirm, beobachtbare Tastatur – schwerer wiegt als das Netz.
Der Umkreis, an den kaum jemand denkt
„Öffentliches Netz“ weckt die Vorstellung vom Café oder vom Flughafen. Die brauchbare Definition ist in Wahrheit weiter: öffentlich ist jedes Netz, dessen Router Sie nicht verwalten.
Dazu gehören Situationen, die sonst niemand so einordnet:
- das Netz zu Hause bei Freunden oder Verwandten, dessen Einrichtung Sie nicht kennen;
- das Netz im Büro einer Kundin oder eines Lieferanten;
- das Netz einer Unterkunft, auch einer gehobenen;
- das Netz eines Coworking-Raums;
- das Netz einer Schule oder Hochschule;
- der geteilte Zugangspunkt vom Telefon einer anderen Person.
Das heißt nicht, dass diese Netze feindselig wären – in der ganz überwiegenden Zahl der Fälle sind sie es nicht. Es heißt, dass Einrichtung, Updates und Verwaltung dieses Routers nicht von Ihnen abhängen, und dass deshalb dieselbe Umsicht angebracht ist.
Bezug zum Framework Cyber Welfare
Diese Empfehlung berührt alle drei Säulen – Kompetenzen, digitales Bewusstsein und Sicheres Verhalten –, und das digitale Bewusstsein trägt hier mehr als jede Einstellung.
| Säule | Beitrag dieses Inhalts |
|---|---|
| Bewusstsein | Verstehen, dass das Risiko in der Identität des Netzes liegt und nicht im Mitlesen des Datenverkehrs |
| Kompetenzen | Automatische Verbindung und Freigaben richtig einstellen |
| Sicheres Verhalten | Sensible Vorgänge auf die mobilen Daten des Telefons verlagern |
Stufen der digitalen Reife.
- FL1 – Basis. Sie verbinden sich mit jedem offenen Netz, die automatische Verbindung ist aktiv, Registrierungen laufen über die gewohnten Zugangsdaten.
- FL2 – Einsteiger. Bankvorgänge in öffentlichen Netzen vermeiden Sie bereits.
- FL3 – Selbstständig. Die automatische Verbindung ist ausgeschaltet, benutzte Netze werden aus der Liste gelöscht, die Anmeldeseite füllen Sie nie mit echten Zugangsdaten aus.
- FL4 – Versiert. Sie erfragen den Namen des Netzes an der Quelle, die Freigaben sind deaktiviert, und die mobilen Daten sind Ihre Voreinstellung für sensible Vorgänge.
- FL5 – Experte/Leitfigur. Sie helfen anderen, besonders Vielreisenden, das tatsächliche Risiko vom empfundenen zu unterscheiden.
Die R10 stützt sich vollständig auf die Empfehlung R9: es ist die Verschlüsselung Website für Website, die ein öffentliches Netz überhaupt benutzbar macht. Ohne sie wäre diese Empfehlung sehr viel einschränkender.
So prüfen Sie, ob Sie die Empfehlung anwenden
- Verbindet sich mein Telefon von selbst mit Netzen, die ich nicht bewusst ausgewählt habe?
- Als ich mich zuletzt in einem öffentlichen Netz registriert habe – welche Zugangsdaten habe ich dafür genommen?
- Wenn ich jetzt, außer Haus, eine Überweisung tätigen müsste: welche Verbindung würde ich wählen?
Kurze Checkliste
- ☐ Die automatische Verbindung zu bekannten Netzen ist ausgeschaltet
- ☐ Öffentliche Netze werden nach der Nutzung aus der Liste gelöscht
- ☐ Nie echte Zugangsdaten auf der Anmeldeseite des Netzes
- ☐ Datei- und Druckerfreigabe in öffentlichen Netzen deaktiviert
- ☐ Bankvorgänge laufen über die mobilen Daten des Telefons
- ☐ Der Name des Netzes wird erfragt, nicht erraten
- ☐ Offizielle Apps statt Browser für Finanzdienste
Für eine Gesamteinschätzung Ihres Stands können Sie die Selbstbewertung der digitalen Resilienz machen.
Zusammenfassung
Öffentliche Netze sind nicht zu meiden: sie sind zu nutzen, und zwar im Wissen darum, was sie schützen und was nicht.
Der Datenverkehr ist verschlüsselt und unlesbar. Ungeschützt bleibt alles, was vor der Verschlüsselung geschieht: die Wahl des Netzes, die Anmeldeseite und die Einstellungen, mit denen Ihr Gerät sich zeigt.
Eine einzige Regel, wenn nur eine bleiben dürfte: für die Vorgänge, auf die es ankommt, nehmen Sie die mobilen Daten Ihres Telefons. Das kostet nichts und räumt eine ganze Kategorie von Problemen aus dem Weg.
Frage zum Nachdenken. Wie viele Netze sind in diesem Augenblick auf Ihrem Telefon gespeichert – und mit wie vielen davon würde es sich von selbst wieder verbinden, ohne Sie zu fragen?
Diese Empfehlung vertiefen
- Auswirkungen unsicherer Netzwerke – was tatsächlich offenliegt und was nicht
- Folgen einer Anmeldung im öffentlichen Netz – die konkreten Auswirkungen
- öffentliches WLAN sicher nutzen – die Einstellungen und die Gewohnheiten
- Anzeichen für ein unsicheres WLAN – woran Sie ein Netz erkennen, das nicht überzeugt
- den Datenverkehr im öffentlichen WLAN schützen – die verfügbaren Techniken und was sie wirklich leisten
- Angriffe im öffentlichen WLAN – die heute gebräuchlichen Methoden
Einen Begriff nachschlagen
Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:
Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.



