Μπαίνεις σε Wi-Fi καφέ; Δες γιατί μπορεί να δίνεις τα passwords σου χωρίς να το ξέρεις

Καφές, λάπτοπ ανοιχτό, κινητό δίπλα και σύνδεση στο διαθέσιμο Wi-Fi του χώρου. Μια εικόνα απόλυτα συνηθισμένη. Δουλεύουμε απομακρυσμένα, απαντάμε σε email, χαζεύουμε στα social, ολοκληρώνουμε μια ηλεκτρονική αγορά ή ακόμα και μια τραπεζική συναλλαγή μέσα σε λίγα λεπτά.

Το πρόβλημα; Το δημόσιο Wi-Fi δεν είναι ποτέ τόσο «αθώο» όσο φαίνεται.

Η αλήθεια είναι ότι οι περισσότεροι χρήστες θεωρούν δεδομένο πως, εφόσον υπάρχει κωδικός ή το δίκτυο φέρει το όνομα του καταστήματος, είναι ασφαλές. Στην πράξη όμως, όταν συνδέεστε σε ένα κοινόχρηστο δίκτυο, δεν γνωρίζετε ποιος άλλος βρίσκεται στο ίδιο περιβάλλον, ούτε αν η σύνδεση είναι γνήσια ή έχει δημιουργηθεί από κάποιον κακόβουλο.

Και αυτό αλλάζει εντελώς τους κανόνες του παιχνιδιού.


Τι πραγματικά συμβαίνει σε ένα δημόσιο δίκτυο;

Σε αντίθεση με το οικιακό σας δίκτυο, όπου έχετε τον έλεγχο του router και των συσκευών που συνδέονται, σε ένα δημόσιο Wi-Fi μοιράζεστε την ίδια «ψηφιακή γειτονιά» με αγνώστους.

Αυτό σημαίνει ότι, εφόσον δεν υπάρχουν ισχυρά μέτρα κρυπτογράφησης και απομόνωσης χρηστών, κάποιος μπορεί να παρακολουθεί την κυκλοφορία δεδομένων που διακινείται στο δίκτυο. Σε τεχνικό επίπεδο, αυτό μπορεί να περιλαμβάνει:

  • Υποκλοπή διαπιστευτηρίων (username/password)

  • Παρεμβολή στην επικοινωνία χρήστη-ιστοσελίδας

  • Κατάχρηση ενεργών συνεδριών (session hijacking)

  • Καταγραφή δεδομένων που μεταδίδονται χωρίς επαρκή κρυπτογράφηση

Και το πιο ανησυχητικό; Στις περισσότερες περιπτώσεις δεν θα αντιληφθείτε τίποτα.


Οι πιο συνηθισμένες επιθέσεις σε δημόσιο Wi-Fi

1️⃣ Υποκλοπή στοιχείων σύνδεσης

Αν μια ιστοσελίδα δεν εφαρμόζει σωστή κρυπτογράφηση (ή αν ο χρήστης εξαπατηθεί να εισάγει στοιχεία σε ψεύτικη σελίδα), τα στοιχεία σύνδεσης μπορούν να υποκλαπούν. Αυτό αφορά email, social media, ακόμα και εταιρικούς λογαριασμούς.

2️⃣ Επιθέσεις Man-in-the-Middle (MITM)

Σε μια επίθεση τύπου Man-in-the-Middle, ένας τρίτος «παρεμβάλλεται» ανάμεσα σε εσάς και την ιστοσελίδα που επισκέπτεστε. Εσείς πιστεύετε ότι επικοινωνείτε απευθείας με την τράπεζα ή το e-shop, ενώ στην πραγματικότητα η κίνηση περνά από ενδιάμεσο σύστημα που μπορεί να καταγράφει ή να αλλοιώνει δεδομένα.

3️⃣ Κλοπή cookies και συνεδρίας

Τα cookies αποθηκεύουν πληροφορίες που διατηρούν ενεργή τη σύνδεσή σας. Αν κάποιος αποκτήσει πρόσβαση σε αυτά, μπορεί να «μπει» στον λογαριασμό σας χωρίς να χρειάζεται τον κωδικό.

4️⃣ Κακόβουλα δίκτυα-παγίδες (Evil Twin)

Ένα από τα πιο ύπουλα σενάρια είναι η δημιουργία ψεύτικου δικτύου με όνομα παρόμοιο με το πραγματικό (π.χ. “Cafe_Free_WiFi”). Ο χρήστης συνδέεται νομίζοντας ότι πρόκειται για το αυθεντικό δίκτυο, ενώ στην πραγματικότητα όλη η κίνηση περνά από τον επιτιθέμενο.


Γιατί δεν φαίνεται ο κίνδυνος;

Σε φυσικό επίπεδο, αν κάποιος στεκόταν πίσω σας και διάβαζε τα στοιχεία που πληκτρολογείτε, θα το καταλαβαίνατε. Στο ψηφιακό περιβάλλον όμως, η παρακολούθηση γίνεται σιωπηλά.

Δεν θα εμφανιστεί κάποιο προειδοποιητικό μήνυμα. Δεν θα «κολλήσει» απαραίτητα η σύνδεση. Όλα λειτουργούν φυσιολογικά — μέχρι να διαπιστώσετε ότι κάποιος μπήκε στον λογαριασμό σας.


Ποιες ενέργειες θεωρούνται υψηλού ρίσκου;

Σε δημόσιο Wi-Fi, καλό είναι να αποφεύγονται:

  • Ηλεκτρονικές τραπεζικές συναλλαγές

  • Αγορές με αποθήκευση στοιχείων κάρτας

  • Είσοδος σε εταιρικά συστήματα

  • Αποστολή ευαίσθητων εγγράφων

  • Διαχείριση φορολογικών ή ιατρικών δεδομένων

Αν δεν θα κάνατε αυτές τις ενέργειες από έναν υπολογιστή αγνώστου, δεν πρέπει να τις κάνετε ούτε μέσω μη ελεγχόμενου δικτύου.


Πώς μειώνετε τον κίνδυνο

Η απόλυτη ασφάλεια δεν υπάρχει, αλλά η μείωση της επιφάνειας επίθεσης είναι εφικτή.

✔ Χρήση VPN

Ένα αξιόπιστο VPN κρυπτογραφεί την κίνηση της συσκευής σας, καθιστώντας πολύ πιο δύσκολη την υποκλοπή δεδομένων.

✔ Ενεργοποίηση 2-Factor Authentication (2FA)

Ακόμη κι αν διαρρεύσει ο κωδικός σας, ο δεύτερος παράγοντας ταυτοποίησης λειτουργεί ως επιπλέον φραγμός.

✔ Έλεγχος HTTPS

Βεβαιωθείτε ότι οι ιστοσελίδες χρησιμοποιούν ασφαλή σύνδεση (https://) και μην αγνοείτε προειδοποιήσεις πιστοποιητικών.

✔ Απενεργοποίηση αυτόματης σύνδεσης

Μην επιτρέπετε στη συσκευή σας να συνδέεται αυτόματα σε γνωστά δημόσια δίκτυα.

✔ Χρήση δεδομένων κινητής τηλεφωνίας για κρίσιμες ενέργειες

Σε πολλές περιπτώσεις, η σύνδεση μέσω προσωπικών δεδομένων (mobile data) είναι ασφαλέστερη επιλογή για οικονομικές συναλλαγές.


Η απλή αρχή που πρέπει να θυμάστε

Σκεφτείτε το δημόσιο Wi-Fi σαν έναν κοινόχρηστο υπολογιστή σε χώρο αναμονής. Δεν γνωρίζετε ποιος τον χρησιμοποίησε πριν, ούτε ποιος τον παρακολουθεί.

Η βασική οδηγία είναι ξεκάθαρη:

Αν δεν θα πληκτρολογούσατε τους κωδικούς σας σε υπολογιστή αγνώστου, μην το κάνετε ούτε σε δημόσιο Wi-Fi.

Η ευκολία της άμεσης σύνδεσης δεν πρέπει να υπερισχύει της ψηφιακής σας ασφάλειας. Την επόμενη φορά που θα δείτε το «Free Wi-Fi» να σας καλεί, σταματήστε για λίγα δευτερόλεπτα και σκεφτείτε τι πρόκειται να κάνετε online.

Γιατί μερικές φορές, το πιο ακριβό πράγμα σε έναν καφέ δεν είναι ο καπουτσίνο — είναι τα δεδομένα σας.