Conseils numériques

Wi-Fi public en vacances : les précautions à prendre avant de se connecter

Les bons réflexes à adopter pour utiliser un réseau Wi-Fi public sans exposer inutilement ses comptes et ses informations personnelles.

Ordinateur portable et smartphone posés sur une table dans un lieu de vacances équipé d’un accès Wi-Fi

Dans un train, un aéroport, un hôtel, un camping ou un restaurant, un réseau Wi-Fi gratuit peut être très pratique. Il permet de consulter un itinéraire, de rechercher une information ou de rester en contact avec ses proches sans utiliser son forfait mobile.

Tous les réseaux publics ne présentent pas forcément un danger. Ils offrent cependant moins de garanties qu’une connexion personnelle et peuvent parfois être mal configurés, imités ou utilisés pour recueillir des informations.

Quelques précautions simples permettent de limiter les risques sans renoncer complètement à ces connexions.

Pourquoi faut-il rester prudent avec un Wi-Fi public ?

À la maison, votre réseau Wi-Fi est normalement protégé par un mot de passe et utilisé par un nombre limité de personnes. Dans un lieu public, la situation est différente : de nombreux appareils inconnus peuvent être connectés au même réseau.

Il est également possible de créer un point d’accès dont le nom ressemble à celui d’un hôtel, d’un camping ou d’une gare. Une personne malveillante pourrait, par exemple, utiliser un nom comme « Wi-Fi Hôtel Gratuit » pour inciter les visiteurs à s’y connecter.

Le simple fait qu’un réseau apparaisse dans la liste de votre téléphone ne signifie donc pas qu’il appartient réellement au lieu dans lequel vous vous trouvez.

Un portail de connexion peut aussi demander une adresse électronique, un numéro de téléphone ou d’autres renseignements personnels. Il convient alors de ne transmettre que les informations réellement nécessaires.

Vérifier le nom exact du réseau

Avant de vous connecter, vérifiez que vous avez sélectionné le bon réseau.

Le nom officiel peut être indiqué :

  • à l’accueil de l’établissement ;
  • dans la chambre ou sur un document remis à l’arrivée ;
  • sur une affiche présente dans le lieu ;
  • dans l’application ou sur le site officiel du service ;
  • par un membre du personnel.

En cas de doute, demandez simplement confirmation. Cette vérification est particulièrement utile lorsque plusieurs réseaux portent des noms presque identiques.

Méfiez-vous également d’un réseau qui semble appartenir à l’établissement, mais qui demande des informations inhabituelles, l’installation d’une application ou le téléchargement d’un fichier avant de donner accès à Internet.

Privilégier la connexion mobile pour les opérations importantes

Lorsque votre téléphone capte correctement la 4G ou la 5G, sa connexion mobile est généralement préférable pour les opérations sensibles.

Vous pouvez utiliser directement votre téléphone ou activer temporairement son partage de connexion pour connecter un ordinateur ou une tablette. Le partage doit être protégé par un mot de passe suffisamment solide et désactivé lorsqu’il n’est plus nécessaire.

Cette solution est particulièrement recommandée pour :

  • consulter votre compte bancaire ;
  • effectuer un paiement ;
  • transmettre des documents confidentiels ;
  • accéder à un espace administratif ;
  • modifier un mot de passe ;
  • consulter une messagerie professionnelle ;
  • envoyer des informations personnelles importantes.

Lorsque l’opération peut attendre, le plus simple reste parfois de la reporter jusqu’à ce que vous disposiez d’une connexion de confiance.

Éviter les opérations sensibles sur un réseau public

Un Wi-Fi public peut dépanner pour des usages ordinaires, comme consulter la météo, rechercher les horaires d’un lieu ou lire des informations.

En revanche, évitez autant que possible d’y saisir :

  • un numéro de carte bancaire ;
  • un mot de passe important ;
  • des informations médicales ;
  • des données fiscales ou administratives ;
  • des documents professionnels confidentiels ;
  • une copie de votre pièce d’identité.

Il faut également rester prudent avec les applications. Le fait d’utiliser l’application de votre banque plutôt que son site ne transforme pas un réseau public en réseau de confiance.

Limiter les informations données au portail de connexion

Certains réseaux affichent une page d’accueil avant d’autoriser la navigation. Cette page peut demander d’accepter des conditions d’utilisation ou de fournir quelques renseignements.

Avant de continuer, vérifiez que la demande semble cohérente avec le service proposé.

Un accès Wi-Fi ne devrait normalement pas nécessiter :

  • votre mot de passe de messagerie ;
  • vos coordonnées bancaires ;
  • une copie de votre pièce d’identité ;
  • l’installation d’un logiciel inconnu ;
  • l’autorisation d’accéder à vos contacts ou à vos photos.

Lorsque plusieurs champs sont facultatifs, ne remplissez que ceux qui sont indispensables. Prenez également le temps de vérifier les cases concernant l’utilisation commerciale ou le partage de vos données.

Vérifier l’adresse du site consulté

Lorsque vous consultez un site, vérifiez son adresse dans la barre du navigateur.

La présence de https et du symbole de sécurité associé indique que les échanges entre votre appareil et le site sont chiffrés. Cette protection est importante, mais elle ne garantit pas à elle seule que le site est légitime.

Un faux site peut lui aussi utiliser une connexion sécurisée. Il faut donc également contrôler l’adresse complète, notamment avant de saisir un mot de passe ou des informations personnelles.

Plutôt que de suivre un lien reçu par message, ouvrez votre navigateur et saisissez vous-même l’adresse du service, ou utilisez son application officielle.

Préparer ses appareils avant le départ

Quelques réglages réalisés avant les vacances permettent d’utiliser ses appareils plus sereinement.

Installer les mises à jour

Maintenez à jour :

  • le système de votre téléphone, de votre tablette ou de votre ordinateur ;
  • votre navigateur ;
  • vos applications ;
  • votre logiciel de sécurité lorsqu’il y en a un.

Les mises à jour corrigent régulièrement des défauts susceptibles d’être exploités.

Activer l’authentification à deux facteurs

Lorsque cette option est proposée, activez l’authentification à deux facteurs sur vos comptes importants, en priorité :

  • la messagerie principale ;
  • les comptes Apple, Google ou Microsoft ;
  • les réseaux sociaux ;
  • les services administratifs ou professionnels.

Ainsi, la découverte de votre mot de passe ne suffit pas toujours à permettre l’accès au compte.

Utiliser des mots de passe différents

Évitez d’utiliser le même mot de passe pour plusieurs services. Si l’un d’entre eux est compromis, les autres comptes restent mieux protégés.

Un gestionnaire de mots de passe peut aider à créer et conserver des mots de passe différents sans avoir à tous les mémoriser.

Désactiver les connexions automatiques

Vérifiez que votre appareil ne rejoint pas automatiquement tous les réseaux Wi-Fi déjà connus ou disponibles.

Cette fonction est pratique au quotidien, mais elle peut provoquer une connexion sans que vous vous en rendiez compte. Il est préférable de choisir volontairement le réseau à utiliser.

Pendant la connexion, rester attentif aux signes inhabituels

Déconnectez-vous si vous observez un comportement étrange, par exemple :

  • des pages qui s’ouvrent toutes seules ;
  • de nombreuses alertes inattendues ;
  • une demande soudaine de réinitialisation de mot de passe ;
  • un avertissement de sécurité dans le navigateur ;
  • une redirection vers un site sans rapport avec votre demande ;
  • le téléchargement automatique d’un fichier ;
  • une demande d’installation d’une application inconnue.

Ne contournez pas un avertissement de sécurité simplement pour accéder plus rapidement au réseau. Il peut s’agir d’un problème temporaire, mais il vaut mieux renoncer à la connexion que poursuivre sans comprendre la cause de l’alerte.

Un VPN peut-il sécuriser la connexion ?

Un VPN crée une connexion protégée entre votre appareil et un service distant. Il peut être utile, notamment lorsqu’il est fourni par une entreprise pour accéder à ses outils professionnels.

Il ne faut toutefois pas installer dans l’urgence le premier VPN gratuit proposé par une publicité ou par le portail du réseau. Le fournisseur du VPN peut lui-même avoir accès à certaines informations liées à votre navigation.

Un VPN ne protège pas non plus contre toutes les erreurs : il ne permet pas de reconnaître automatiquement un faux site, un message frauduleux ou une application malveillante.

Lorsque vous utilisez déjà un VPN reconnu et correctement configuré, vous pouvez l’activer sur un réseau public. Dans le cas contraire, privilégier la connexion mobile reste souvent plus simple.

Après utilisation, oublier le réseau

Lorsque vous n’avez plus besoin du Wi-Fi public :

  1. déconnectez votre appareil ;
  2. ouvrez les réglages Wi-Fi ;
  3. sélectionnez le réseau utilisé ;
  4. choisissez l’option permettant de l’oublier ou de ne plus le rejoindre automatiquement.

Cette manipulation évite que votre téléphone ou votre ordinateur se reconnecte plus tard sans vous demander votre avis.

Vous pouvez également désactiver le Wi-Fi lorsque vous ne l’utilisez pas, surtout pendant vos déplacements.

Faire attention aux ordinateurs en libre accès

Un ordinateur mis à disposition dans un hôtel, une bibliothèque ou un autre lieu public demande encore plus de prudence qu’un réseau Wi-Fi partagé.

Vous ne savez pas toujours quels logiciels sont installés ni quelles informations peuvent rester enregistrées après votre passage.

Évitez d’y consulter vos comptes importants. Lorsque cela est indispensable :

  • n’enregistrez jamais votre mot de passe ;
  • utilisez une fenêtre de navigation privée ;
  • déconnectez-vous manuellement de chaque service ;
  • fermez toutes les fenêtres avant de partir ;
  • ne laissez aucun document téléchargé sur l’ordinateur.

La navigation privée limite les traces conservées par le navigateur, mais elle ne garantit pas que l’ordinateur lui-même est sécurisé.

Que faire après une connexion douteuse ?

Le fait de s’être connecté à un réseau douteux ne signifie pas automatiquement que vos comptes ont été piratés. Il est cependant utile d’agir rapidement si vous avez saisi des informations sensibles ou remarqué un comportement inhabituel.

Depuis une connexion de confiance :

  1. modifiez les mots de passe des comptes utilisés ;
  2. commencez par votre adresse électronique principale ;
  3. vérifiez les connexions et appareils récemment associés à vos comptes ;
  4. déconnectez les sessions que vous ne reconnaissez pas ;
  5. surveillez vos messages et notifications de sécurité ;
  6. contrôlez votre compte bancaire si vous avez réalisé un paiement ;
  7. mettez à jour et analysez l’appareil concerné.

Si vous constatez une opération bancaire inconnue, contactez rapidement votre banque. En cas de doute concernant un compte professionnel, informez également la personne ou le service chargé de la sécurité informatique.

Les bons réflexes en quelques étapes

Avant de rejoindre un Wi-Fi public, prenez quelques secondes pour vérifier :

  • que le nom du réseau est bien celui annoncé par l’établissement ;
  • qu’aucune information excessive n’est demandée ;
  • que votre appareil est à jour ;
  • que la connexion automatique est désactivée ;
  • que l’opération prévue n’est pas sensible.

Pendant l’utilisation :

  • contrôlez l’adresse des sites ;
  • refusez les téléchargements ou installations inattendus ;
  • ne contournez pas les alertes de sécurité ;
  • utilisez votre connexion mobile pour les comptes importants.

Après l’utilisation :

  • déconnectez-vous des services consultés ;
  • oubliez le réseau ;
  • désactivez le Wi-Fi s’il n’est plus nécessaire.

Besoin d’un coup de main ?

Contactez Quercy Assistance dès maintenant.