LIVE: New phishing campaigns targeting mobile users —View latest threats →

Back to Tutorials
Anfänger 7 Min. Lesezeit

Die versteckten Gefahren öffentlicher Wi-Fi-Netzwerke

Offenes WLAN ermöglicht Angreifern das Abfangen von Datenverkehr und Stehlen von Anmeldedaten. Lernen Sie, was gefährdet ist und wie Sie sich schützen.

5. Juni 2026

Was öffentliches Wi-Fi so gefährlich macht

Öffentliches Wi-Fi ist überall — in Cafés, Flughäfen, Hotels, Bibliotheken und Bahnhöfen. Es ist praktisch, kostenlos und oft vollkommen unsicher. Anders als Ihr Heimnetzwerk, das passwortgeschützt und von Ihnen verwaltet wird, werden öffentliche Netzwerke mit Fremden geteilt, sind häufig schlecht konfiguriert und manchmal gezielt zur Täuschung eingerichtet.

Das Kernproblem ist, dass offenes Wi-Fi standardmäßig keine Verschlüsselung hat. Ohne ein passwortgeschütztes Netzwerk mit WPA2- oder WPA3-Verschlüsselung werden die Daten zwischen Ihrem Gerät und dem Router im Klartext übertragen — lesbar für jeden in der Nähe mit den richtigen Werkzeugen.

Angriffe, die in öffentlichen Wi-Fi-Netzwerken vorkommen

Man-in-the-Middle-Angriffe

Bei einem Man-in-the-Middle-Angriff (MITM) positioniert sich ein Angreifer zwischen Ihnen und dem Netzwerk — er fängt die hin- und herfließenden Daten ab und verändert sie möglicherweise. Stellen Sie sich das wie einen Briefträger vor, der Ihre Briefe öffnet, liest, möglicherweise verändert, dann wieder versiegelt und zustellt. Weder Sie noch die Website, die Sie besuchen, merken etwas davon.

Dieser Angriff kann Anmeldedaten, Sitzungs-Cookies (die es Angreifern ermöglichen, Sie ohne Ihr Passwort zu imitieren) und alle unverschlüsselten Daten, die Sie senden, offenlegen.

Evil-Twin-Netzwerke

Ein Evil Twin ist ein betrügerischer Wi-Fi-Hotspot, der einen legitimen imitiert. Ein Angreifer, der in einem Café sitzt, kann ein Netzwerk namens „Starbucks Free WiFi" erstellen, das identisch mit dem echten aussieht. Wenn Sie sich verbinden, läuft Ihr gesamter Datenverkehr über sein Gerät.

Sie werden oft keine Ahnung haben, dass Sie sich im gefälschten Netzwerk befinden — Ihr Gerät verbindet sich automatisch, und alles sieht normal aus.

Packet Sniffing

Packet Sniffing bedeutet das Abfangen von rohem Netzwerkverkehr mit weit verbreiteter Software. In unverschlüsselten Netzwerken kann ein Sniffer alles erfassen: Website-Inhalte, E-Mails, Anmeldeformulare und mehr. Selbst technisch wenig versierte Angreifer können dies mit kostenlosen Tools tun.

HTTPS verschlüsselt den Inhalt Ihrer Web-Anfragen, aber selbst mit HTTPS kann Packet Sniffing aufdecken, welche Websites Sie besuchen und Metadaten über Ihre Sitzungen enthüllen.

Session-Hijacking

Wenn Sie sich bei einer Website anmelden, weist diese Ihnen ein Sitzungs-Cookie zu — ein eindeutiges Token, das bestätigt, dass Sie authentifiziert sind. Wenn ein Angreifer dieses Cookie in einem offenen Netzwerk abfängt, kann er es verwenden, um Sie auf dieser Website zu imitieren, ohne Ihr Passwort zu kennen. Das nennt sich Session-Hijacking.

Malware-Verteilung

Manche Angreifer nutzen öffentliches Wi-Fi, um Malware in unverschlüsselte Downloads oder HTTP-Webseiten einzuschleusen. Sie könnten denken, Sie laden eine legitime Datei herunter, aber der Inhalt wurde während der Übertragung verändert.

Wie Sie sich in öffentlichen Wi-Fi-Netzwerken schützen

Ein VPN verwenden

Ein VPN (Virtual Private Network) verschlüsselt den gesamten Datenverkehr zwischen Ihrem Gerät und dem VPN-Server, sodass das Abfangen für einen Angreifer im selben Netzwerk wertlos ist. Das ist die mit Abstand effektivste Verteidigung gegen Bedrohungen in öffentlichen Wi-Fi-Netzwerken. Selbst wenn jemand Ihren Datenverkehr abfängt, sieht er nichts als verschlüsseltes Rauschen.

Aktivieren Sie Ihr VPN, bevor Sie sich mit öffentlichem Wi-Fi verbinden, und lassen Sie es aktiv, bis Sie die Verbindung trennen.

Nur HTTPS-Seiten nutzen

Moderne Websites verwenden HTTPS, das den Inhalt Ihrer Verbindung verschlüsselt. Achten Sie auf das Schlosssymbol in der Adressleiste Ihres Browsers. Geben Sie keine vertraulichen Informationen — Passwörter, Kreditkartennummern, persönliche Daten — auf Websites ein, die nur HTTP verwenden.

Sie können in Ihren Browser-Einstellungen auch „Immer HTTPS verwenden" oder den „Nur-HTTPS-Modus" aktivieren.

Sensible Aktivitäten meiden

Online-Banking, der Zugriff auf Arbeitssysteme oder alles, wofür Sie sich bei sensiblen Konten anmelden müssen, sollte idealerweise in einem vertrauenswürdigen Netzwerk durchgeführt werden. Falls Sie dies in einem öffentlichen Wi-Fi-Netzwerk tun müssen, verwenden Sie ein VPN.

Automatische Verbindung deaktivieren

Geräte merken sich Netzwerke und verbinden sich automatisch wieder. Das ist praktisch, aber gefährlich — Ihr Smartphone könnte sich still und leise mit einem Evil Twin eines Netzwerks verbinden, das es bereits kennt. Deaktivieren Sie automatische Wi-Fi-Verbindungen in Ihren Geräteeinstellungen und verbinden Sie sich nur bewusst mit Netzwerken.

Dateifreigabe deaktivieren

In gemeinsam genutzten Netzwerken können Dateifreigabe-Funktionen Ihre Dateien für andere Benutzer zugänglich machen. Stellen Sie unter Windows Ihren Netzwerktyp auf „Öffentlich", wenn Sie sich außerhalb Ihres Zuhauses mit Wi-Fi verbinden — das deaktiviert automatisch die Datei- und Druckerfreigabe. Gehen Sie unter macOS zu Systemeinstellungen → Allgemein → Teilen und schalten Sie unnötige Freigaben aus.

Mobile Daten als Alternative verwenden

Wenn Sicherheit wichtig ist, sind mobile Daten (4G/5G) Ihres Smartphones weitaus sicherer als öffentliches Wi-Fi. Anders als ein offener Hotspot werden mobile Daten standardmäßig von Ihrem Mobilfunkanbieter verschlüsselt. Erwägen Sie, Ihr Smartphone als persönlichen Hotspot zu verwenden, wenn Sie außerhalb Ihres Zuhauses mit vertraulichen Informationen arbeiten müssen.

Software aktuell halten

Angreifer nutzen manchmal Sicherheitslücken in Betriebssystemen oder Apps aus, um Geräte im selben Netzwerk anzugreifen. Wenn Sie Ihre Software aktuell halten, werden diese Lücken geschlossen, bevor Angreifer sie ausnutzen können.

Anzeichen, dass Sie möglicherweise in einem bösartigen Netzwerk sind

  • Sie werden aufgefordert, ein Zertifikat oder eine App zu installieren, um auf das Netzwerk zugreifen zu können
  • Ihr Browser zeigt Sicherheitswarnungen auf Websites an, denen Sie normalerweise vertrauen
  • Sie werden auf unerwartete Seiten weitergeleitet
  • Ihre Verbindung ist ungewöhnlich langsam oder instabil

Wenn etwas verdächtig erscheint, trennen Sie die Verbindung sofort, vergessen Sie das Netzwerk und wechseln Sie zu mobilen Daten.",

#Wi-Fi#network security#public networks