CYBER WELFARE

Proteja a sua privacidade digital

Sinais de uma rede Wi-Fi não segura: os que contam e os que não

Uma rede não se apresenta com uma etiqueta. O nome é escolhido por quem a monta, e o dispositivo não tem forma de o confirmar. Por isso, os sinais de uma rede Wi-Fi não segura são sempre indiretos: nenhum deles, sozinho, prova nada.

O que fica são indícios: coisas que se notam antes de te ligares, durante a ligação e depois dela. Este artigo põe-nos por ordem e — o que é igualmente importante — separa os que contam dos que têm explicações banais. Um aviso que dispara por tudo acaba por não ser ouvido quando é a sério.

Completa a recomendação sobre dados sensíveis em redes Wi-Fi públicas do lado da deteção: aquilo que, apesar de tudo, se pode observar a olho nu. São indicadores de compromissão de um tipo particular, mais fracos do que os habituais — e veremos porquê.

Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular e definições são configurações.

Antes de te ligares

Duas redes com nomes quase iguais

É o indício mais significativo de toda a unidade. Hotel_WiFi e Hotel_WiFi_Gratis, ou o mesmo nome com e sem cadeado, ou com uma letra diferente.

Um espaço gere uma rede para os clientes. A presença de variantes quase idênticas é anómala, e a resposta certa é perguntar qual é a verdadeira — não escolher uma delas.

Uma rede aberta onde seria de esperar uma protegida

Um aeroporto, um hotel de cadeia ou uma estação que oferecem uma rede completamente aberta, sem portal nenhum, são invulgares: quase todos os operadores de grande dimensão pedem pelo menos a aceitação das condições.

Um sinal demasiado forte para o sítio

Uma rede com um sinal muito forte num ponto onde o router do espaço não pode estar — por exemplo, na esplanada, ou num andar diferente — pode vir de um aparelho perto de ti e não da infraestrutura do local.

É um indício fraco quando está sozinho, mas soma-se aos outros.

Uma rede que só agora aparece

Se frequentas habitualmente um sítio e vês surgir uma rede que antes não existia, com um nome plausível, o melhor é perguntar.

Durante a ligação

O portal pede mais do que o necessário

É o sinal mais importante e o mais fácil de reconhecer.

O que o portal pedeAvaliação
Aceitação das condiçõesNormal
Um endereço de e-mailComum, muitas vezes para fins comerciais
Nome e apelidoFrequente, discutível mas não anómalo
Uma palavra-passeAnómalo: não é precisa para dar acesso a uma rede
Entrada com uma conta que já tensAnómalo: pede permissões reais
Dados de pagamento para um serviço gratuitoAnómalo
A instalação de um certificado ou programaNão avances: nenhuma rede legítima o pede

As quatro linhas a negrito têm uma coisa em comum: pedem algo que não é necessário para uma ligação funcionar. É o critério mais fiável que existe nesta unidade. Um portal que pede a palavra-passe de outra conta usa as técnicas de sempre da ameaça informática mais comum, o phishing, só que dentro de uma rede.

O portal não se parece com o sítio

Um hotel de cadeia terá uma página com a sua própria marca. Uma página genérica, numa língua que não faz sentido ali, com erros evidentes ou sem qualquer referência ao espaço, está fora do lugar.

Avisos de certificado em vários sites diferentes

Se, ao abrires três sites diferentes, aparecem três avisos de certificado de segurança, o problema não é dos sites: é de quem está no meio. É um dos indícios mais fortes que existem, e a reação certa é desligar-te de imediato. O artigo sobre os sinais de uma ligação desprotegida explica o que cada aviso do browser quer dizer.

Cada site passa por uma página intermédia

Um ecrã que aparece antes de cada destino, mesmo depois de concluído o acesso, indica que o tráfego está a ser tratado por alguém ao longo do percurso.

Depois de te ligares

O dispositivo ligou-se sozinho. Se reparas que estás ligado a uma rede que não escolheste, o dispositivo reconheceu um nome conhecido. Não quer dizer que essa rede seja hostil — quer dizer que o mecanismo que te poderia levar até uma existe e está ativo.

Um alerta de início de sessão numa conta. Se, depois de usares uma rede, chega um aviso de acesso a partir de um local invulgar, a ligação entre as duas coisas é provável.

Mais mensagens indesejadas. Efeito típico de um endereço de e-mail deixado num portal: incómodo, mas não grave.

Um programa que se comporta de forma diferente depois de uma transferência feita a partir daquela rede.

O que NÃO é um sinal

É fundamental, porque o alarme permanente leva a ignorar tudo.

O quêPorque não é um sinal
Uma rede aberta sem palavra-passeMuitos espaços oferecem-na assim, por simplicidade
O portal pede um e-mailPrática comercial corrente
Um aviso de certificado só no portalComum: o portal interceta a primeira ligação
Uma rede lentaÉ uma questão de largura de banda, não de segurança
Um nome de rede estranho ou engraçadoOs nomes são escolhidos livremente, muitas vezes por brincadeira
Muitas redes visíveis no mesmo sítioNo centro de Lisboa ou do Porto é a norma
A rede pede o número do quartoÉ um método de verificação correto, não um risco

A última linha merece atenção, porque parece intrusiva e afinal é um bom sinal: um código que só o espaço te podia dar é a única forma de verificar a identidade da rede ao alcance de quem a usa.

Os sinais de uma rede Wi-Fi não segura por ordem de peso

Nem todos pesam o mesmo. Por ordem decrescente:

IndícioPesoAção
Pedido para instalar alguma coisaMáximoDesliga-te já
Avisos de certificado em vários sitesMáximoDesliga-te já
Portal que pede uma palavra-passeAltoNão a escrevas; usa dados fictícios ou desiste
Duas redes com nomes quase iguaisAltoPergunta qual é a verdadeira
Portal que não se parece com o sítioMédioNão escrevas nada de real
Ligação automática que não queriasMédioDesativa a opção
Rede surgida há poucoBaixoFica atento

As duas primeiras linhas são as únicas que pedem uma reação imediata. Todas as outras resolvem-se simplesmente não entregando nada.

Os sinais no teu dispositivo, não na rede

Alguns indícios dizem respeito ao comportamento do teu dispositivo, e são úteis porque os podes verificar com calma, em casa, sem teres de decidir no momento.

A lista das redes guardadas é enorme. Se tem dezenas de entradas de sítios onde estiveste uma única vez, o dispositivo procura todos esses nomes sempre que o Wi-Fi está ligado. Não é um sinal de compromissão: é uma superfície de exposição que se foi acumulando sem que ninguém olhasse para ela.

O dispositivo liga-se em sítios onde nunca o configuraste. Se o telemóvel aparece ligado num lugar novo, há ali uma rede com um nome igual a um dos guardados.

O Wi-Fi volta a ligar-se sozinho. Alguns sistemas têm uma opção que reativa o Wi-Fi perto de redes conhecidas mesmo depois de o desligares. É uma comodidade, e convém conhecê-la.

Um certificado instalado manualmente. Nas definições de segurança existe uma lista das autoridades de certificação acrescentadas por quem usa o dispositivo. Num dispositivo pessoal, deveria estar vazia. Se não estiver, e não te lembras de ter instalado nada, é o sinal mais sério que esta unidade pode produzir.

Consumo anómalo de bateria ou de dados depois de uma viagem. Indício fraco, mas, se coincidir com outros, convém ver o que foi instalado recentemente.

Estas verificações levam cinco minutos e fazem-se de vez em quando, não em cada ligação. É assim que esta recomendação se torna sustentável: não uma vigilância contínua, mas uma verificação periódica.

O sinal mais útil é uma pergunta

Para fechar, a coisa mais prática de toda a unidade — e não é técnica.

Antes de te ligares a uma rede num sítio onde há alguém a quem perguntar — um café, um hotel, um escritório — pergunta o nome exato da rede. Leva cinco segundos e tira do caminho as redes falsas, que são o principal risco desta unidade.

É a única verificação da identidade de uma rede ao alcance de quem não tem ferramentas técnicas, e funciona melhor do que qualquer dos indícios indiretos enumerados acima.

Porque é que estes sinais são mais fracos do que noutros casos

Convém admiti-lo, porque evita pedir a estes sinais mais do que conseguem dar.

Noutros contextos desta série há indícios verificáveis: um registo de acessos, uma regra de reencaminhamento, um dispositivo associado, um aviso do browser. São factos, que se podem consultar.

Com os sinais de uma rede Wi-Fi não segura não é assim. O nome de uma rede não é um facto verificável — é uma etiqueta escolhida livremente. O sinal do Wi-Fi não diz nada sobre quem o emite. Um portal bem feito é indistinguível de um legítimo.

Daqui resulta uma coisa prática: nesta unidade, a prevenção conta muito mais do que a deteção.

AbordagemEficácia aqui
Reconhecer uma rede falsa pelos indíciosBaixa: os indícios são fracos
Perguntar o nome exato da redeAlta
Não entregar nada ao portalAlta: torna o resto irrelevante
Desativar a ligação automáticaAlta
Usar os dados móveis para o que contaAlta

As quatro linhas eficazes têm uma coisa em comum: funcionam quer consigas reconhecer a rede, quer não. Não exigem um juízo certo — exigem um hábito. A forma de os pôr em prática está no artigo sobre como usar o Wi-Fi público em segurança.

É um raciocínio que serve sempre que os indícios disponíveis são fracos: quando não consegues distinguir o caso bom do mau, a defesa não é distinguir melhor — é agir de modo que a distinção deixe de ser necessária.

Ligação ao Framework Cyber Welfare

Este artigo treina sobretudo o olhar: saber o que observar, e sobretudo o que não vale a pena observar.

PilarContributo deste conteúdo
CompetênciasDistinguir, no portal, um pedido corrente de um anómalo
ConsciênciaSaber que o nome de uma rede não é verificável pelo dispositivo
Comportamento SeguroPerguntar o nome da rede em vez de o deduzir

Níveis de maturidade digital.

  • FL1 – Básico. Escolhes a rede com o nome mais convincente ou com o sinal mais forte.
  • FL2 – Inicial. Reconheces como anómalo um portal que pede uma palavra-passe, e não escreves nada.
  • FL3 – Autónomo. Sabes reagir aos dois sinais máximos — instalações e avisos em vários sites — desligando de imediato.
  • FL4 – Hábil. Verificas periodicamente o dispositivo: redes guardadas, certificados instalados, Wi-Fi que se reativa.
  • FL5 – Especialista-Guia. Ajudas quem se assusta com tudo a distinguir os sinais que contam dos que têm explicações banais.

O nível de referência deste conteúdo é o FL2 – Inicial.

Resumo

  • O critério mais fiável: o portal pede algo que não é necessário para uma ligação funcionar.
  • Avisos de certificado em vários sites na mesma rede: desliga-te já.
  • Muitos indícios têm explicações banais: uma rede aberta ou lenta não é um sinal.
  • A melhor verificação não é técnica: perguntar o nome exato da rede.

Lista breve

  • ☐ Pergunto o nome da rede antes de olhar para a lista
  • ☐ Não escrevo palavras-passe num portal de acesso
  • ☐ Recuso qualquer instalação pedida por uma rede
  • ☐ Desligo-me se aparecem avisos de certificado em vários sites
  • ☐ Vejo de vez em quando a lista de redes guardadas
  • ☐ Sei onde está a lista de certificados instalados manualmente

Ação concreta para hoje. Da próxima vez que te ligares ao Wi-Fi de um espaço, pergunta o nome da rede antes de olhar para a lista. É o gesto que torna dispensáveis todos os outros indícios deste artigo. Para perceber o que está por trás deles, o artigo sobre os ataques nas redes Wi-Fi públicas descreve as técnicas uma a uma.

Para uma medida global do teu nível, podes fazer a Autoavaliação de Resiliência Digital.

Conteúdos relacionados

Recursos relacionados

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.