Quando attivi l’hotspot del telefono — la funzione che trasforma lo smartphone in un piccolo punto di accesso Wi-Fi e condivide la sua connessione dati con altri dispositivi — crei una rete senza fili che viaggia con te. In treno, al bar, in sala d’attesa.
Quella rete è visibile a chiunque sia nei paraggi. Senza password non si entra; ma se la password è corta, prevedibile o è passata di mano troppe volte, la porta resta socchiusa.
Questo post descrive gli attacchi che sfruttano quella porta socchiusa, dai più banali ai più ingegnosi. È il completamento, sul lato minacce, della raccomandazione sulla password dell’hotspot mobile: sceglierla complessa e cambiarla con regolarità.
Una precisazione utile: qui si spiega come funzionano gli attacchi dal punto di vista di chi li subisce, per riconoscerli e difendersi. Non sono istruzioni operative.
Scenario di partenza
È lunedì mattina, sei in treno e devi inviare un file dal portatile. Attivi l’hotspot. Il nome della rete è quello scelto dal telefono il primo giorno, e la password è la stessa da due anni: l’avevi dettata a un collega, poi a tuo figlio, poi a un amico in vacanza.
Nel vagone ci sono decine di telefoni e portatili, e il tuo hotspot compare nell’elenco di tutti.
Nella maggior parte dei casi non succede niente. Ma quando succede, raramente te ne accorgi: i giga scendono un po’ più in fretta, il portatile resta collegato a una rete che credi solo tua.
Perché una password debole o mai cambiata aumenta il rischio
Tutti gli attacchi che seguono hanno un punto in comune: sfruttano una rete che si sposta con te e una password che, col tempo, è diventata meno segreta di quanto pensi.
Tre caratteristiche rendono l’hotspot diverso dalla rete di casa:
- È in movimento. L’hotspot si accende ogni giorno in luoghi diversi, davanti a persone diverse.
- Si condivide in fretta. La password si detta, si mostra, si manda in chat. Ogni condivisione è una copia che non controlli più.
- Resta uguale a lungo. Molti non la cambiano mai, o tengono quella proposta dal telefono.
Una password lunga rende difficile indovinarla; cambiarla dopo averla prestata riporta a zero chi la conosce.
1. Tentativi di indovinare una password debole
In parole semplici. Qualcuno nelle vicinanze prova a indovinare la password del tuo hotspot.
Come funziona. Le password brevi — una parola con qualche numero, una data, una sequenza di tasti — compaiono negli elenchi di combinazioni diffuse. A volte non serve nemmeno provare sul posto: basta osservare la rete per poco e poi verificare le combinazioni con calma, altrove. Per questo la lunghezza conta più dei simboli.
Perché una password debole lo favorisce. Con una password lunga e casuale, le combinazioni da provare diventano troppe.
Impatti possibili. Accesso alla tua rete e, da lì, a quasi tutti gli attacchi che seguono.
Segnali di sospetto. Dispositivi sconosciuti nell’elenco dei collegati, notifiche di nuove connessioni quando non hai dato la password a nessuno.
Come proteggersi. Una password di almeno 16 caratteri — anche una frase di più parole — diversa da tutte le altre: il perché è spiegato nella raccomandazione sulle password di almeno 16 caratteri. Se il telefono lo consente, scegli la protezione più recente, come WPA3 (lo standard attuale di cifratura delle reti Wi-Fi), tema di una futura raccomandazione dedicata.
2. Accesso da vicino alla tua connessione (freeloading)
In parole semplici. Qualcuno usa il tuo hotspot per navigare gratis, senza chiedertelo. In inglese si chiama freeloading: letteralmente, “scroccare”.
Come funziona. Il caso più comune non richiede alcuna abilità: chi aveva ricevuto la password mesi fa la ritrova salvata nel proprio dispositivo, che si ricollega da solo appena il tuo hotspot è a portata. Altre volte la password viene indovinata, o letta di sfuggita.
Perché una password mai cambiata lo favorisce. I dispositivi ricordano reti e password finché qualcuno non le cancella. Una password che non cambia mai continua a funzionare per tutti quelli che l’hanno ricevuta.
Impatti possibili. Giga consumati più in fretta, connessione lenta, costi extra oltre la soglia del piano.
Segnali di sospetto. Traffico dati superiore al solito, un dispositivo familiare che non dovrebbe essere lì, hotspot più lento del previsto.
Come proteggersi. Cambiare la password periodicamente e dopo ogni condivisione occasionale; spegnere l’hotspot quando non serve; se il telefono lo prevede, limitare il numero di dispositivi che possono collegarsi. I segnali concreti da osservare sono raccolti nella guida ai dispositivi sconosciuti sull’hotspot.
3. Intercettazione su una rete aperta o poco protetta
In parole semplici. Se l’hotspot non ha password, o usa una protezione ormai superata, chi è nei paraggi può osservare parte di ciò che vi passa.
Come funziona. In una rete protetta i dati viaggiano cifrati, cioè leggibili solo da chi possiede la chiave. In una rete aperta questo strato manca. Oggi la maggior parte dei siti e delle app usa comunque una cifratura propria — l’HTTPS, segnalato dal lucchetto nella barra degli indirizzi — quindi il contenuto resta in genere protetto. Non tutto, però: possono restare visibili i nomi dei siti visitati, il traffico di app meno recenti, le informazioni che i dispositivi si scambiano sulla rete.
Perché una rete senza password lo favorisce. Senza password chiunque può entrare e osservare dall’interno. La password non è solo un lucchetto all’ingresso: è anche la base della chiave con cui la rete cifra il traffico.
Impatti possibili. Esposizione di abitudini di navigazione, dati di app poco protette, informazioni sui tuoi dispositivi.
Segnali di sospetto. Quasi nessuno: chi si limita ad ascoltare non lascia tracce. L’unico segnale è a monte: un hotspot senza password.
Come proteggersi. Non lasciare mai l’hotspot aperto, nemmeno “per cinque minuti”. Per le operazioni delicate valgono le cautele delle reti pubbliche, descritte nella raccomandazione sui dati sensibili su Wi-Fi pubbliche.
4. La rete gemella (evil twin)
In parole semplici. Qualcuno crea una rete con lo stesso nome del tuo hotspot, o quasi identico, sperando che qualcuno vi si colleghi per errore. In gergo si chiama evil twin, “gemello cattivo”.
Come funziona. Ogni rete Wi-Fi ha un nome, lo SSID, che compare nell’elenco delle reti disponibili. I dispositivi tendono a ricollegarsi da soli alle reti che ricordano; se la rete ricordata era aperta, il nome è di fatto l’unica cosa che controllano. Anche le persone ci cascano: tra “Telefono-Ufficio” e “Telefono-Ufficio 2”, chi ha fretta non nota la differenza.
Perché una rete aperta o un nome ovvio la favoriscono. Una rete protetta da password obbliga il falso gemello a conoscere la stessa password per ingannare i dispositivi che si collegano da soli. Senza password, o con un nome ovvio, l’ostacolo si riduce di molto.
Impatti possibili. Il traffico passa da un dispositivo altrui: può essere osservato, e alcune pagine possono essere sostituite da imitazioni che chiedono credenziali.
Segnali di sospetto. Due reti con lo stesso nome; il portatile collegato “al tuo hotspot” mentre il telefono non vede dispositivi; pagine di accesso inattese; avvisi del browser su certificati non validi (il sito non riesce a dimostrare la propria identità).
Come proteggersi. Un nome di rete personalizzato che non riveli dati personali (niente nome e cognome); password sempre attiva; eliminare dai dispositivi le reti aperte che non usi più; guardare l’elenco prima di collegarti.
5. Scansione dei dispositivi collegati
In parole semplici. Chi è entrato nel tuo hotspot guarda anche gli altri dispositivi collegati, come il portatile o il tablet.
Come funziona. I dispositivi collegati alla stessa rete si “vedono” tra loro. Con comuni strumenti di diagnostica è possibile elencare quelli presenti e capire quali servizi espongono: una cartella condivisa, una funzione rimasta attiva. Questa ricognizione si chiama scansione: non è ancora un attacco, ma spesso ne è il primo passo.
Perché una password debole la favorisce. La scansione richiede di essere dentro la rete. La password è l’unica barriera tra un estraneo nel vagone e il tuo portatile.
Impatti possibili. Accesso a file condivisi per errore, sfruttamento di dispositivi non aggiornati, raccolta di informazioni utili per altri tentativi.
Segnali di sospetto. Nomi di dispositivi che non riconosci nell’elenco dei collegati; avvisi del firewall del portatile (la protezione che filtra le connessioni in entrata) su collegamenti insoliti.
Come proteggersi. Sul portatile, trattare l’hotspot come una rete pubblica: condivisione di file disattivata, firewall attivo, sistema aggiornato.
6. Abuso della connessione per attività illecite
In parole semplici. Qualcuno usa il tuo hotspot non solo per navigare gratis, ma per attività che preferisce non vengano ricondotte a sé.
Come funziona. Verso l’esterno, il traffico del tuo hotspot esce dalla tua linea, associata alla tua SIM e al tuo contratto. Chi vuole restare anonimo può preferire una connessione altrui: per scaricare contenuti protetti, inviare messaggi molesti, tentare accessi non autorizzati.
Perché una password debole o molto condivisa lo favorisce. Più persone conoscono la password, più è difficile ricostruire chi ha fatto cosa.
Impatti possibili. Richieste di chiarimenti che arrivano a te, limitazioni della linea, tempo per dimostrare di non c’entrare. Gli effetti su più piani sono descritti nel post sulle conseguenze di un hotspot aperto; gli aspetti legali dipendono dal paese e dal caso concreto.
Segnali di sospetto. Picchi di traffico in orari in cui non usavi il telefono, comunicazioni dell’operatore su un uso anomalo della linea.
Come proteggersi. Password robusta, cambiata dopo ogni condivisione, e hotspot spento quando non serve.
In parole semplici. Invece di indovinare la password, qualcuno la chiede — o la osserva — con una scusa plausibile. Si chiama social engineering: ottenere qualcosa agendo sulla fiducia delle persone anziché sulla tecnologia.
Come funziona. “Mi presti un attimo l’hotspot? Ho finito i giga.” Una persona gentile in sala d’attesa, un finto tecnico. A volte basta guardare lo schermo mentre mostri la password, o fotografare il codice QR che alcuni telefoni generano per condividerla. Il gesto sembra innocuo, e quasi sempre lo è.
Perché una password mai cambiata lo favorisce. Una password prestata una volta resta valida finché non la cambi. Chi l’ha ottenuta con un pretesto può tornare quando vuole.
Impatti possibili. Tutti quelli degli attacchi precedenti, a partire da un accesso concesso da te.
Segnali di sospetto. Insistenza, fretta, richieste da persone che non conosci, interesse per la password più che per la connessione.
Come proteggersi. Se condividi, fallo consapevolmente e cambia la password appena la persona ha finito. Non mostrare la password in chiaro a chi non deve vederla. Conservala in un luogo sicuro, per esempio in un gestore di password (un’app che crea, custodisce e compila le password al posto tuo): il metodo è spiegato nella raccomandazione su come archiviare le password in modo sicuro.
Tabella riepilogativa
| Attacco | Rischio principale | Segnali di sospetto | Difese efficaci |
|---|---|---|---|
| Password indovinata | Accesso tramite una password corta | Dispositivi sconosciuti | Password lunga e unica, WPA3 |
| Freeloading | Connessione usata da vecchi ospiti | Giga che finiscono prima | Cambio periodico, limite ai dispositivi, hotspot spento |
| Intercettazione | Traffico osservato su rete aperta | Quasi nessuno | Password sempre attiva |
| Evil twin | Collegarsi a una rete falsa | Due reti con lo stesso nome | Nome personalizzato, password |
| Scansione | Dispositivi esposti a estranei | Avvisi del firewall | Condivisione disattivata, firewall |
| Abuso della linea | Attività altrui a tuo nome | Picchi di traffico | Cambio dopo ogni condivisione |
| Social engineering | Password ottenuta con un pretesto | Insistenza, fretta | Condivisione consapevole |
Cosa hanno in comune
Sette attacchi diversi, tre difese che li attraversano quasi tutti:
- Una password lunga e unica — rende impraticabili i tentativi di indovinarla e toglie terreno alla rete gemella.
- Un cambio regolare, e dopo ogni condivisione — riporta a zero il numero di persone che possono entrare.
- Un hotspot acceso solo quando serve — riduce il tempo in cui la rete è visibile e raggiungibile.
Non sono misure avanzate e coprono la maggior parte dei casi reali. Per metterle in pratica c’è la guida su come mettere in sicurezza l’hotspot.
Checklist di protezione
- ☐ Password dell’hotspot di almeno 16 caratteri, diversa da tutte le altre
- ☐ Password cambiata periodicamente e dopo ogni condivisione occasionale
- ☐ Nome della rete personalizzato, senza il tuo nome e cognome né il modello del telefono
- ☐ Hotspot mai lasciato aperto, nemmeno per pochi minuti
- ☐ Hotspot spento quando non serve
- ☐ Elenco dei dispositivi collegati controllato ogni tanto
- ☐ Condivisione di file disattivata e firewall attivo sul portatile quando usi l’hotspot
- ☐ Password conservata in un luogo sicuro e mai mostrata a chi non deve vederla
Collegamento al Framework Cyber Welfare
| Pilastro | Contributo di questo contenuto |
|---|---|
| Consapevolezza | Capire che l’hotspot è una rete visibile a chiunque sia vicino, e che una password condivisa col tempo smette di essere segreta |
| Competenze | Riconoscere il meccanismo di ciascun attacco dai suoi segnali, distinguendo una rete vera da una gemella |
| Comportamento Sicuro | Cambiare la password dopo ogni condivisione e accendere l’hotspot solo quando serve |
Livello di riferimento: FL3 — Autonomo, con elementi di FL2 — Iniziato nelle parti sulla password e sul freeloading.
Conclusione
Gli attacchi descritti qui raramente prendono di mira te in particolare. Sfruttano una situazione comune: una rete accesa tra sconosciuti, protetta da una password che nel frattempo conoscono in molti.
Per questo la difesa più efficace è anche la più semplice: una password lunga e unica, cambiata con regolarità, e un hotspot che si spegne quando non serve. Condividere la connessione resta possibile; basta decidere tu per quanto tempo.
Per capire da dove partire, l’autovalutazione della resilienza digitale ti aiuta a fare il punto.
Domanda di riflessione. Se oggi dovessi elencare tutte le persone che conoscono la password del tuo hotspot, sapresti dire con certezza dove finisce la lista?
Risorse correlate
Approfondimenti brevi della sezione Risorse, per chi vuole fermarsi su un singolo aspetto:
- Il wifi pubblico è sicuro? Cosa è cambiato davvero — reti aperte e cifratura, dal lato di chi si collega
- Dispositivi collegati alla rete di casa: contarli tutti — perché ogni dispositivo in rete è una porta in più
Contenuti collegati
- Password dell’hotspot mobile — la raccomandazione di riferimento
- Dispositivi sconosciuti sull’hotspot — gli indicatori che questi attacchi lasciano
- Come mettere in sicurezza l’hotspot — i passi per rimediare e prevenire
- Come funziona l’hotspot del telefono — le tecnologie che li rendono meno efficaci
- Conseguenze di un hotspot aperto — cosa comportano quando riescono
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



