Un réseau ne se présente pas avec une étiquette. Son nom est choisi par la personne qui l’installe, et l’appareil n’a aucun moyen de le vérifier : c’est pourquoi les signes d’un réseau Wi-Fi peu fiable sont toujours indirects.
Ce qui reste, ce sont des indices : des choses que l’on remarque avant de se connecter, pendant la connexion, et après. Cet article les met en ordre et — c’est tout aussi déterminant — distingue ceux qui comptent de ceux qui ont des explications parfaitement ordinaires.
Il approfondit la recommandation données sensibles sur les Wi-Fi publics.
Avant de vous connecter
Deux réseaux aux noms presque identiques
C’est l’indice le plus significatif de toute l’unité. Hotel_WiFi et Hotel_WiFi_Free, ou bien le même nom avec et sans cadenas, ou encore avec une lettre différente.
Un établissement gère un réseau pour ses clients. La présence de variantes presque identiques est anormale, et la bonne réaction consiste à demander lequel est le bon — pas à en choisir un.
Un réseau ouvert là où il en faudrait un protégé
Un aéroport, un hôtel de chaîne ou une gare qui propose un réseau complètement ouvert, sans le moindre portail, est inhabituel : presque tous les grands exploitants demandent au minimum d’accepter les conditions d’utilisation.
Un signal trop fort pour le lieu
Un réseau qui apparaît très puissant à un endroit où l’équipement de l’établissement ne peut pas se trouver — à l’extérieur, par exemple, ou à un autre étage — peut provenir d’un appareil proche de vous plutôt que de l’infrastructure des lieux.
C’est un indice faible pris isolément, mais il s’ajoute aux autres.
Un réseau qui n’apparaît que maintenant
Si vous fréquentez habituellement un établissement et que vous voyez apparaître un réseau qui n’existait pas auparavant, avec un nom plausible, une question s’impose.
Pendant la connexion
Le portail demande plus que nécessaire
C’est le signe le plus important et le plus facile à reconnaître.
| Ce que demande le portail | Évaluation |
|---|---|
| L’acceptation des conditions | Normal |
| Une adresse e-mail | Courant, souvent à des fins commerciales |
| Nom et prénom | Fréquent, discutable mais pas anormal |
| Un mot de passe | Anormal : cela ne sert pas à donner accès à un réseau |
| La connexion avec un compte existant | Anormal : cela demande des autorisations réelles |
| Des données de paiement pour un service gratuit | Anormal |
| L’installation d’un certificat ou d’un programme | Arrêtez-vous : un réseau légitime ne le demande pas |
Les quatre lignes mises en évidence ont un point commun : elles demandent quelque chose qui n’est pas nécessaire au fonctionnement d’une connexion. C’est le critère le plus fiable de toute cette unité.
Le portail ne ressemble pas au lieu
Un hôtel de chaîne aura une page à son enseigne. Une page générique, dans une langue qui ne correspond pas, avec des fautes visibles ou sans la moindre référence à l’établissement, est déplacée.
Des avertissements de certificat sur plusieurs sites différents
Si l’ouverture de trois sites différents produit trois avertissements de certificat, le problème ne vient pas des sites : il vient de ce qui se trouve au milieu. C’est l’un des indices les plus forts disponibles, et la bonne réaction consiste à se déconnecter immédiatement.
Chaque site passe par une page intermédiaire
Un écran qui apparaît avant chaque destination, y compris une fois la connexion terminée, indique que le trafic est traité par quelqu’un le long du chemin.
Après vous être connecté
L’appareil s’est connecté tout seul. Si vous vous apercevez qu’il est connecté à un réseau que vous n’avez pas choisi, c’est qu’il a reconnu un nom déjà enregistré. Cela ne veut pas dire que ce réseau soit hostile — cela veut dire que le mécanisme qui pourrait vous y conduire existe et qu’il est actif.
Une alerte de connexion sur un compte. Si, après l’usage d’un réseau, une alerte de connexion arrive depuis un lieu inhabituel, le lien entre les deux est probable.
Des messages indésirables plus nombreux. Effet typique d’une adresse e-mail laissée dans un portail : agaçant, mais pas grave.
Un programme qui se comporte différemment après un téléchargement effectué depuis ce réseau.
Ce qui n’est PAS un signe
Ce point est fondamental, car une alerte permanente conduit à tout ignorer.
| Élément | Pourquoi ce n’est pas un signe |
|---|---|
| Un réseau ouvert sans mot de passe | Beaucoup d’établissements les proposent ainsi, par simplicité |
| Le portail qui demande une adresse e-mail | Pratique commerciale ordinaire |
| Un avertissement de certificat sur le seul portail | Courant : le portail intercepte la première connexion |
| Un réseau lent | C’est une question de bande passante, pas de sécurité |
| Un nom de réseau étrange ou drôle | Les noms sont choisis librement, souvent pour s’amuser |
| Beaucoup de réseaux visibles au même endroit | En centre-ville, c’est la norme |
| Le réseau qui demande le numéro de chambre | C’est une méthode de vérification correcte, pas un risque |
La dernière ligne mérite l’attention, car elle paraît intrusive alors qu’elle est un bon signe : un code que seul l’établissement pouvait vous donner est la seule forme de vérification de l’identité d’un réseau accessible à une personne ordinaire.
Les signes d’un réseau Wi-Fi peu fiable, par ordre de poids
Tous ne pèsent pas de la même façon. Par ordre décroissant.
| Indice | Poids | Action |
|---|---|---|
| Demande d’installer quelque chose | Maximal | Déconnectez-vous tout de suite |
| Avertissements de certificat sur plusieurs sites | Maximal | Déconnectez-vous tout de suite |
| Portail qui demande un mot de passe | Élevé | Ne le saisissez pas : données fictives, ou renoncez |
| Deux réseaux aux noms presque identiques | Élevé | Demandez lequel est le bon |
| Portail qui ne ressemble pas au lieu | Moyen | Ne saisissez rien de réel |
| Connexion automatique non voulue | Moyen | Désactivez le réglage |
| Réseau apparu récemment | Faible | Il suffit de le remarquer |
Les deux premières lignes sont les seules qui demandent une réaction immédiate. Pour toutes les autres, il suffit de ne rien livrer.
Les signes qui viennent de votre appareil, pas du réseau
Certains indices portent sur le comportement de votre appareil, et ils sont utiles parce que vous pouvez les vérifier au calme, chez vous, sans avoir à décider sur le moment.
La liste des réseaux enregistrés est très longue. Si elle contient des dizaines d’entrées de lieux où vous n’avez séjourné qu’une fois, l’appareil recherche tous ces noms chaque fois que le Wi-Fi est allumé. Ce n’est pas un signe de compromission : c’est une surface d’exposition qui s’est accumulée sans que personne la regarde.
L’appareil se connecte dans des lieux où vous ne l’avez jamais configuré. Si le téléphone se retrouve connecté dans un endroit nouveau, c’est qu’un réseau porte un nom identique à l’un de ceux qui sont enregistrés.
Le Wi-Fi se réactive tout seul. Certains systèmes proposent une option qui rallume le Wi-Fi à proximité des réseaux connus, même après que vous l’avez éteint. C’est une commodité, et il est bon de la connaître.
Un certificat installé manuellement. Les paramètres de sécurité contiennent une liste des autorités de certification ajoutées à la main. Sur un appareil personnel, elle devrait être vide. Si elle ne l’est pas et que vous ne vous souvenez pas d’avoir installé quoi que ce soit, c’est le signal le plus sérieux que cette unité puisse produire.
Une consommation de batterie ou de données inhabituelle après un voyage. Indice faible, mais s’il coïncide avec d’autres, mieux vaut regarder ce qui a été installé récemment.
Ces vérifications prennent cinq minutes et se font de temps en temps, pas à chaque connexion. C’est ce qui rend cette recommandation praticable : non pas une vigilance continue, mais une vérification de loin en loin.
Le signe le plus utile est une question
Terminons par le geste le plus pratique de toute l’unité, et il n’a rien de technique.
Avant de rejoindre un réseau dans un lieu où il y a quelqu’un à qui s’adresser — un café, un hôtel, un bureau — demandez le nom exact du réseau. Cela prend cinq secondes et écarte d’un seul coup toute la catégorie des faux réseaux, qui est le risque principal de cette unité.
C’est la seule vérification de l’identité d’un réseau accessible à une personne qui ne dispose d’aucun outil technique, et elle fonctionne mieux que n’importe quel indice indirect énuméré plus haut.
Pourquoi ces indices sont plus faibles qu’ailleurs
Un aveu utile, car il évite de donner à cette unité plus de poids qu’elle n’en supporte.
Dans les autres contextes de cette série, il existe des indices vérifiables : un historique des connexions, une règle de transfert, un appareil connecté, un avertissement du navigateur. Ce sont des faits, que l’on peut consulter.
Ici, ce n’est pas le cas. Le nom d’un réseau n’est pas un fait vérifiable — c’est une étiquette choisie librement. La puissance du signal ne dit rien de qui l’émet. Un portail bien fait est très difficile à distinguer d’un portail légitime.
Il en découle une conséquence pratique : dans cette unité, la prévention compte bien plus que la détection.
| Approche | Efficacité ici |
|---|---|
| Reconnaître un faux réseau à ses indices | Faible : les indices sont ténus |
| Demander le nom exact du réseau | Élevée |
| Ne rien livrer au portail | Élevée : cela rend le reste sans objet |
| Désactiver la connexion automatique | Élevée |
| Utiliser les données mobiles pour ce qui compte | Élevée |
Les quatre approches efficaces ont un point commun : elles fonctionnent indépendamment de votre capacité à reconnaître le réseau. Elles ne demandent pas un jugement juste — elles demandent une habitude.
C’est une structure qu’il est bon de garder en tête chaque fois que les indices disponibles sont faibles : quand vous ne pouvez pas distinguer le bon cas du mauvais, la défense ne consiste pas à mieux distinguer — elle consiste à agir de façon que la distinction n’ait plus d’importance.
Lien avec le Framework Cyber Welfare
| Pilier | Apport de ce contenu |
|---|---|
| Conscience du risque | Savoir que le nom d’un réseau n’est pas vérifiable par l’appareil |
| Compétences | Distinguer une demande ordinaire d’une demande anormale dans le portail |
| Comportements sûrs | Demander le nom du réseau au lieu de le déduire |
Niveau de référence : FL2 — Initié.
Récapitulatif
- Le critère le plus fiable : le portail demande quelque chose qui ne sert pas au fonctionnement d’une connexion.
- Des avertissements de certificat sur plusieurs sites dans le même réseau : déconnectez-vous tout de suite.
- Beaucoup d’indices ont des explications ordinaires : un réseau ouvert ou lent n’est pas un signe.
- La meilleure vérification n’est pas technique : demander le nom exact du réseau.
Action concrète à faire aujourd’hui. La prochaine fois que vous rejoignez le Wi-Fi d’un établissement, demandez le nom du réseau avant de regarder la liste. C’est le geste qui rend superflus tous les autres indices de cet article. Pour situer votre niveau d’ensemble, vous pouvez faire l’auto-évaluation de la résilience numérique.
Contenus liés
- Données sensibles sur les Wi-Fi publics — la recommandation dont naît cet approfondissement
- Attaques sur les Wi-Fi publics — les techniques que ces signes révèlent
- Comment utiliser un Wi-Fi public en sécurité — les réglages qui réduisent l’exposition
- Signes d’une connexion non protégée — ce que disent les avertissements du navigateur
Pour approfondir un terme
Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :
- Attaque Man-in-the-Middle — ce que peut faire un intermédiaire placé sur le chemin
- Menace informatique — reconnaître une page qui imite un service légitime
Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.




