Posted in

Är det säkert att använda publikt wifi? Så skyddar du dig

Att koppla upp sig på ett gratis, öppet nätverk på caféet, hotellet eller flygplatsen är för många en självklarhet. Samtidigt har öppna nätverk länge haft ryktet om sig att vara en säkerhetsrisk. Men stämmer det fortfarande? Den korta versionen är att läget har förändrats rejält de senaste tio åren – tack vare att nästan all seriös webbtrafik i dag är krypterad. Riskerna är däremot inte helt borta, de har bara flyttat. Här går vi igenom vad som faktiskt kan hända, vilka hot du bör känna till och hur du surfar tryggt på öppna nätverk.

Viktiga punkter

  • Publikt wifi är betydligt säkrare i dag än för tio år sedan – nästan all seriös trafik skyddas av https.
  • Det största hotet är inte längre avlyssning, utan falska nätverk och nätfiske via inloggningssidor.
  • En pålitlig VPN krypterar all din trafik och döljer den även för den som driver nätverket.
  • Undvik banköverföringar och kortköp om du är osäker – använd hellre mobildata (4G/5G).
  • Håll operativsystem, webbläsare och appar uppdaterade och slå på tvåfaktorsautentisering.

Vad menas med publikt wifi?

Ett publikt eller öppet wifi-nätverk är ett trådlöst nätverk som är fritt att ansluta till för allmänheten, ofta utan lösenord. Du hittar dem på caféer, restauranger, hotell, flygplatser, tåg, köpcentrum och bibliotek. Skillnaden mot ditt hemmanätverk är att du delar nätet med alla andra i närheten, och att du sällan vet vem som egentligen driver det.

Ett öppet nätverk saknar dessutom oftast kryptering på själva radiolänken mellan din enhet och routern. Enligt amerikanska konsumentmyndigheten FTC kan du bara vara säker på att själva nätverket är krypterat om du måste ange ett så kallat WPA- eller WPA2-lösenord för att ansluta – vilket sällan är fallet på ett gratisnät.

Är det säkert att surfa på öppna nätverk i dag?

För de flesta vardagliga aktiviteter är svaret ja – betydligt säkrare än ryktet gör gällande. Anledningen stavas https.

Därför är riskerna mindre än förr

https (det du känner igen på hänglåset i webbläsarens adressfält) betyder att trafiken mellan din enhet och webbplatsen är krypterad. Innehållet är alltså oläsbart för någon som försöker tjuvlyssna på nätverket. I dag använder i princip alla seriösa sajter – banker, e-post, sociala medier, butiker – https som standard. Det gör den klassiska avlyssningsattacken, där någon läser dina lösenord rakt av, mycket svår att genomföra. Både FTC och svenska Internetstiftelsen är tydliga med att detta har gjort öppna nätverk betydligt tryggare än för bara några år sedan.

Vill du fördjupa dig i grunderna finns fler råd i vår guide om hur du surfar säkert på nätet.

Riskerna som finns kvar

Att avlyssning blivit svårare betyder inte att alla problem är borta. Hoten har snarare förflyttats från själva trafiken till dig som användare och till nätverket i sig:

  • Falska nätverk som ser äkta ut och lurar dig att ansluta.
  • Nätfiske via påhittade inloggnings- och betalsidor.
  • Insyn från den som driver nätet – den som satt upp ett nätverk kan se vilka sajter du besöker (även om innehållet är krypterat).
  • Skadlig kod och öppen fildelning på enheter som inte är uppdaterade eller korrekt inställda.

Vanliga hot på publikt wifi

Falska nätverk (evil twin)

Ett av de mest utnyttjade knepen är det som kallas evil twin, alltså en ”ond tvilling”. Angriparen sätter upp en egen accesspunkt med ett namn som liknar det äkta nätets, till exempel ”Cafe_Gratis_WiFi” eller ”Flygplats_Free”. Ansluter du dit går all din trafik genom angriparens utrustning. Eftersom du då inte längre pratar med den riktiga tjänsten hjälper inte alltid hänglåset – därför är det första steget alltid att kontrollera det exakta nätverksnamnet med personalen på plats.

Nätfiske via inloggningssidor (captive portal)

Många öppna nät visar en inloggningssida (en så kallad captive portal) där du ska godkänna villkor eller ange e-post innan du kommer ut på internet. En angripare kan förfalska en sådan sida och be om betydligt mer: lösenord, rumsnummer, kod eller till och med kortuppgifter. Allt du skriver in hamnar då hos bedragaren. En bra tumregel är att en gratistjänst aldrig behöver ditt betalkort eller lösenordet till andra konton.

Skadlig kod och öppen fildelning

På ett delat nätverk kan enheter i vissa fall se varandra. Har du fildelning påslagen, en föråldrad enhet eller synlighet aktiverad kan det öppna en dörr för intrång eller spridning av skadlig kod. Att hålla systemet uppdaterat och stänga av delningsfunktioner minskar risken kraftigt. Är du orolig för att något redan gått snett kan du läsa om tecken på att du blivit hackad.

Så surfar du säkert på publikt wifi

Med några enkla vanor kan du använda öppna nätverk med gott samvete för det mesta du gör dagligen. Gå igenom checklistan nedan innan och medan du är uppkopplad.

Checklista

  • Kontrollera nätverkets exakta namn med personalen innan du ansluter.
  • Se efter hänglåset och https i adressfältet på varje sida du besöker.
  • Stäng av automatisk anslutning till öppna nätverk i enhetens inställningar.
  • Stäng av fildelning och synlighet för andra enheter (t.ex. AirDrop).
  • Använd en betrodd VPN-tjänst för känsligare ärenden.
  • Lämna inte kortuppgifter och gör inga banköverföringar på nät du inte litar på.
  • Logga ut och välj ”glöm nätverket” när du är klar.
  • Håll enheten uppdaterad och aktivera tvåfaktorsautentisering på viktiga konton.

Ett par extra råd är att slå på tvåfaktorsautentisering på dina viktigaste konton och att använda en lösenordshanterare så att du aldrig återanvänder samma lösenord. Vill du dessutom veta vem som använder ditt wifi hemma finns det enkla sätt att kontrollera det.

Behöver du en VPN på öppna nätverk?

VPN står för ”virtual private network” och skapar en krypterad tunnel för all din trafik, inte bara den som redan skyddas av https. Ansluter du via VPN kan varken den som driver nätet eller den som lyssnar på trafiken se vilka sajter du besöker – de ser bara att du är uppkopplad mot en VPN-tjänst. Det ger ett extra skyddslager och mer integritet på öppna nätverk.

En viktig varning: en VPN är bara så pålitlig som företaget bakom den. Det finns gott om tvivelaktiga, ofta ”gratis”, tjänster som i stället samlar in och säljer dina uppgifter. Välj en transparent leverantör med tydlig integritetspolicy. Vår genomgång av bästa VPN-tjänsten hjälper dig att jämföra alternativen. Svenska myndigheter, bland annat Polismyndigheten, rekommenderar att du kombinerar öppet wifi med VPN om du måste använda det för känsligare ärenden.

Publikt wifi, mobildata eller VPN – vad är säkrast?

Behöver du göra något känsligt, som att sköta bankärenden, är mobildata (4G/5G) ofta det enklaste och säkraste valet eftersom trafiken då är krypterad av din operatör och inte delas med okända. Tabellen nedan jämför alternativen.

AnslutningKrypterad trafik?Kan nätägaren se din aktivitet?Risk för falskt nätverkLämplig för känsliga ärenden
Öppet publikt wifi (utan VPN)Endast via https på varje sajtJa – ser vilka sajter du besökerHögUndvik
Publikt wifi med VPNJa, all trafikNejLägre (anslut ändå till rätt nät)Ja, med försiktighet
Mobildata (4G/5G)Ja, av operatörenEndast din operatörMycket lågJa

Vem passar öppna nätverk för?

Öppna nätverk passar utmärkt för vardagligt surf: läsa nyheter, kolla kartor, streama, söka information och använda appar med inbyggd kryptering. För rena integritetskänsliga eller ekonomiska ärenden – banköverföringar, kortköp, inloggning på jobbets system – bör du antingen använda VPN eller byta till mobildata. Reser du mycket utomlands, där du ofta möter okända nät, är en VPN-tjänst en särskilt god investering.

Vanliga frågor (FAQ)

Är det farligt att använda gratis wifi på café och flygplats?

Nej, inte för vanligt surf. Eftersom nästan all trafik i dag skyddas av https är det oftast säkert. Var däremot försiktig med falska nätverk och med att lämna kort- eller inloggningsuppgifter på sidor du inte litar på.

Skyddar https mig helt på publikt wifi?

https krypterar innehållet i din trafik så att den inte kan avlyssnas, men det skyddar inte mot allt. Om du luras till en förfalskad sajt eller ett falskt nätverk kan hänglåset finnas där ändå – du pratar då med bedragaren och inte med den äkta tjänsten.

Behöver jag verkligen en VPN på öppna nätverk?

Det är inte längre ett måste för vanligt surf, men det ger extra integritet och skydd. En VPN är särskilt bra för känsliga ärenden och när du använder okända nätverk, till exempel utomlands. Välj en pålitlig leverantör.

Är det säkert att använda bankappen på publikt wifi?

Bankappar har stark inbyggd kryptering, så det är i regel säkert. Är du det minsta osäker på nätverket är det ändå tryggast att använda mobildata eller en VPN när du sköter bankärenden.

Hur känner jag igen ett falskt wifi-nätverk?

Det kan vara svårt, eftersom namnet ofta ser äkta ut. Kontrollera alltid det exakta nätverksnamnet med personalen, var misstänksam mot nät som saknar lösenord men ber om personuppgifter, och undvik att ansluta automatiskt till öppna nätverk.