
Como proteger o Wi-Fi público sem adivinhação
Aprenda como proteger o Wi-Fi público em voos, cafés e hotéis usando etapas claras que protegem suas contas, trabalho, pagamentos e dispositivos em cada sessão.
Traduzido do inglês através de MyMemory + Google Translate reserve
Um portão de aeroporto, um lobby de hotel e o café do seu bairro podem oferecer a mesma conveniência: uma conexão rápida à Internet quando você precisar enviar um arquivo, participar de uma reunião ou verificar um pagamento. Eles também podem colocar seus dados mais perto de pessoas e sistemas que você não conhece. Saber como proteger o Wi-Fi público tem menos a ver com medo e mais com fazer algumas escolhas claras antes de se conectar.
As redes públicas são ambientes compartilhados. Mesmo quando uma rede é legítima, a operadora pode ter controles de segurança limitados, outros usuários podem não ser confiáveis e uma rede falsa convincente pode estar próxima. O objetivo não é tornar todas as ligações livres de riscos. É reduzir o que os outros podem ver, limitar o que o seu dispositivo expõe e manter as suas contas mais valiosas fora do alcance.
Como proteger o Wi-Fi público antes de se conectar
Comece confirmando o nome da rede com um membro da equipe, recepção, representante da companhia aérea ou placa oficial. Não se conecte apenas porque um nome parece familiar. Os invasores podem criar redes com nomes como "Wi-Fi gratuito no aeroporto", "Hóspede do hotel" ou uma versão ligeiramente incorreta de um negócio real.
Uma rede pública legítima pode usar uma página de login, às vezes chamada de portal cativo. Isso por si só não prova que é seguro. Procure o nome exato fornecido pelo local e tenha cuidado se a página pedir mais informações do que faz sentido. Um endereço de e-mail pode ser normal. Uma senha bancária, número da Previdência Social ou número do cartão de pagamento não é.
Antes de aderir, desative as ligações de rede automáticas e a partilha de ficheiros no seu dispositivo. A junção automática é conveniente em casa, onde controla a rede. Em público, ele pode reconectar o seu telefone ou laptop a uma rede vista anteriormente sem que você perceba. Partilha de ficheiros, descoberta de rede, receção de AirDrop de todos e funcionalidades semelhantes podem expor mais do que pretende numa ligação partilhada.
Utilize o sistema operativo atual do seu dispositivo e as atualizações do navegador. Este não é um conselho glamouroso, mas importa. As atualizações geralmente corrigem falhas que podem ser usadas contra dispositivos em redes não confiáveis. Se estiver a viajar em trabalho, atualize antes da viagem em vez de depender do Wi-Fi do hotel quando estiver a aguardar uma atualização de segurança.
Proteja a conexão, não apenas o navegador
Um site com HTTPS criptografa o tráfego entre o seu navegador e esse site específico. Ainda deve procurar o indicador de bloqueio no seu navegador e certificar-se de que o endereço está correto antes de iniciar sessão. O HTTPS ajuda, mas não protege tudo o que o seu dispositivo faz em segundo plano e não pode impedir um site falso criado para recolher a sua palavra-passe.
Uma VPN adiciona outra camada criptografando o tráfego do seu dispositivo para o servidor do provedor de VPN. Isso é particularmente útil em redes Wi-Fi públicas, porque as pessoas na rede local têm menos visibilidade da sua atividade. Ele também pode ajudar a proteger as conexões feitas por aplicativos que não são tão cuidadosos quanto o seu navegador.
O trade-off é simples: uma VPN pode adicionar um pouco de atraso e a qualidade do serviço depende do provedor, da localização do servidor e da rede que você está usando. Não é um substituto para verificar endereços de sites, usar uma segurança de conta forte ou evitar downloads suspeitos. Uma VPN confiável deve deixar claros os limites do plano, o status da conexão e os locais disponíveis. A VPN Lumeraya, por exemplo, foi projetada para mostrar aos clientes em vez de deixá-los adivinhar se uma ligação está ativa.
Ligue a VPN antes de abrir aplicativos de trabalho, e-mail, armazenamento em nuvem ou uma janela do navegador. Confirme se está conectado, não apenas instalado. Se a sua VPN incluir um kill switch, considere ativá-lo ao lidar com trabalhos confidenciais. Essa configuração bloqueia o tráfego da Internet se a VPN cair inesperadamente, o que é útil quando um laptop se move entre pontos de acesso fracos do hotel.
Trate o Wi-Fi público como uma rede de confiança limitada
Não precisa de evitar todas as redes públicas. Você precisa decidir quais tarefas pertencem a ela. Ler notícias, procurar direções ou enviar uma mensagem não sensível são geralmente atividades de menor risco quando o seu dispositivo é atualizado e a sua ligação é encriptada. Mover dados da folha de pagamento, acessar um painel de administração da empresa, aprovar transferências eletrônicas ou alterar as configurações de recuperação de conta merece mais cautela.
Para tarefas de alto valor, o ponto de acesso celular do seu telefone pode ser a melhor opção. Os dados móveis não são magicamente privados, mas evitam compartilhar a mesma rede Wi-Fi local com estranhos. Se utilizar um ponto de acesso, defina uma palavra-passe forte, utilize as definições de segurança atuais e desative-a quando terminar. Evite hotspots abertos sem palavra-passe.
A autenticação multifator é outro controle prático. Uma senha roubada é menos útil quando o invasor também precisa de um código temporário, uma aprovação do autenticador ou uma chave de segurança. Prefira um aplicativo autenticador ou chave de segurança em vez de códigos SMS quando tiver opção, pois as mensagens de texto podem ser vulneráveis a tentativas de controle de conta fora da rede Wi-Fi.
Use um gerenciador de senhas para criar uma senha exclusiva para cada conta. Isso protege você além do Wi-Fi público. Se uma página de login falsa capturar uma senha, ela não deverá permitir que alguém acesse seu e-mail, contas financeiras, ferramentas de cliente e canais sociais ao mesmo tempo.
Configurações que vale a pena verificar em seus dispositivos
Os nomes exatos dos menus variam de acordo com o dispositivo, mas uma breve verificação antes da viagem pode eliminar exposições comuns. Revise estas configurações antes de confiar em uma rede Wi-Fi pública:
- Desative a adesão automática para redes Wi-Fi desconhecidas e remova redes antigas que você não usa mais.
- Desative o compartilhamento de rede, incluindo compartilhamento de impressora, pastas compartilhadas e recursos de login remoto.
- Escolha o perfil de rede “pública” em um computador Windows quando solicitado, em vez de “privada”.
- Desative o Bluetooth quando não precisar dele, especialmente em locais lotados.
- Desative atualizações automáticas de aplicativos, sincronização em nuvem e grandes backups até que você esteja em uma conexão confiável.
Esse último ponto diz respeito tanto ao controle quanto à segurança. Grandes transferências automáticas podem expor arquivos comerciais a uma rede não confiável, consumir um plano de dados limitado se você mudar para celular e dificultar a identificação de quais aplicativos estão usando ativamente a conexão.
Em um laptop de trabalho, siga as políticas de segurança da sua organização, mesmo quando elas parecerem mais rigorosas do que a sua configuração pessoal. Um dispositivo gerenciado pode exigir uma VPN da empresa, proteção de endpoint ou um método de login específico. Esses controles existem porque uma conta corporativa comprometida pode afetar clientes, colegas de trabalho e sistemas compartilhados.
Fique atento aos riscos que uma VPN não consegue resolver
A segurança do Wi-Fi público não é apenas um problema de rede. O phishing costuma ser mais eficaz do que a interceptação técnica. Uma mensagem informando que sua reserva de hotel precisa ser confirmada, que sua conta será suspensa ou que um pacote está atrasado pode chegar enquanto você estiver viajando e distraído. O momento torna tudo crível.
Não use um link em um e-mail ou texto inesperado para fazer login em uma conta importante. Abra o aplicativo oficial ou digite você mesmo o endereço conhecido. Diminua a velocidade quando uma página solicitar um código do seu aplicativo autenticador. Esse código só deve ser inserido depois de você ter confirmado de forma independente que o site e a solicitação são legítimos.
Tenha cuidado com pop-ups que afirmam que seu dispositivo contém vírus ou que é necessária uma atualização do navegador. Locais legítimos não precisam que você instale um “certificado de segurança Wi-Fi” ou uma ferramenta de acesso remoto apenas para usar a Internet de convidados. Feche a página e desconecte se algo parecer fora do lugar.
O que fazer se uma conexão pública parecer errada
Desconecte-se imediatamente se você vir avisos repetidos de certificados, solicitações de login inesperadas, alertas de dispositivos desconhecidos ou uma VPN que não permanecerá conectada. Esqueça a rede para que seu dispositivo não se conecte novamente mais tarde. Em seguida, use dados de celular ou outra rede verificada.
Se você digitou uma senha em uma página suspeita, altere-a de uma conexão confiável o mais rápido possível. Comece com sua conta de e-mail porque o e-mail geralmente é o caminho de recuperação para todo o resto. Revise as sessões ativas, remova dispositivos desconhecidos e atualize as informações de recuperação, se necessário. Caso esteja envolvida uma conta financeira, entre em contato com a instituição através do número que consta em seu site oficial ou no verso do seu cartão.
Crie uma rotina Wi-Fi pública simples
A abordagem mais confiável é repetível. Verifique o nome da rede. Desative o compartilhamento desnecessário. Conecte sua VPN e confirme seu status. Use sites HTTPS e autenticação multifator. Salve ações confidenciais para um ponto de acesso ou conexão confiável quando possível. Desconecte-se e esqueça a rede ao sair.
Essa rotina leva menos de um minuto depois que se torna familiar. Mais importante ainda, oferece controle visível sobre uma conexão que você não possui. O Wi-Fi público ainda pode ser útil para o trabalho diário, desde que a conveniência não tome as decisões de segurança por você.