Alvorlig advarsel til alle danskere: brug aldrig gratis offentligt wifi til at logge på din netbank da kriminelle nu aflytter forbindelsen og tømmer konti på minutter

Gratis hotspots er overalt, og det føles ofte både nemt og ufarligt at koble sig på. Men når det handler om din netbank, er den vane alt andet end harmløs. På få minutter kan en angriber udnytte den åbne forbindelse, opsnappe dine oplysninger og forvandle et øjebliks bekvemmelighed til et mareridt. “Hvis noget er gratis, er det ofte fordi du er produktet,” siger man – og i dette tilfælde kan det være din økonomi.

Hvordan kriminelle udnytter åbne netværk

På et åbent wifi er trafikken ofte ukrypteret, og alle på netværket kan i princippet lytte med. Angribere sætter “onde tvillinger” op – falske hotspots, der ligner caféens eller lufthavnens netværk. Når du kobler på, sidder de i midten og ser alt, hvad du sender og modtager.

De kan køre såkaldt man-in-the-middle-angreb, nedgradere kryptering eller få dig til at logge ind via en falsk portal. Her fanger de både brugernavn og adgangskode, eller injicerer en ondsindet session-cookie, som giver dem adgang, selv uden din kode.

“Folk tror, at https-låsen gør dem immune,” lyder det ofte. Sandheden er, at dårlig implementering, stress og hastværk får dig til at overse advarsler. Et enkelt klik forbi en certifikat-advarsel kan være forskellen på sikkerhed og et indbrud.

Tegn på at noget er galt

Et netværk, der virker “slugt” eller kræver gentagne logins, bør vække din mistanke. Ser du usædvanlige pop-ups, ekstra bekræftelsessider eller advarsler om “usikre certifikater”, så stop, luk fanen og skift forbindelse. Uforklarlige log-ud fra din netbank eller mærkelige fejl, mens du indtaster koder, kan også være tegn på aktiv manipulation.

“Husk: Angribere vil have dig til at handle hurtigt,” som sikkerhedsfolk plejer at sige. Stress, støj og tidsnød er deres bedste værktøjer.

Sådan beskytter du dine penge

Det vigtigste er at ændre vaner. Når det gælder økonomi, skal du altid favorisere forbindelser, du kontrollerer. Følg disse enkle, stærke råd:

  • Brug altid mobilens data eller en betroet personlig hotspot til bank- og betalingsapps. Aktiver stærk to-faktor (ikke SMS, hvis muligt), opdater bankappen løbende, slå push-notifikationer til for alle transaktioner, og brug en anerkendt VPN, hvis du absolut må bruge fremmed wifi. Slå “auto-join” fra for åbne netværk, og “glem” hotspots, du ikke vil bruge igen.

Hvis du allerede har logget på over offentlig wifi

Handlekraft nu kan begrænse skaden. Skift straks din adgangskode fra en sikker forbindelse, og tjek din kontohistorik for små “test”-beløb eller nye modtagere. Kontakt din bank omgående og få midlertidig spærring eller skærpet overvågning. Gennemgå telefonens enhedsadgang i bankappen og fjern ukendte sessioner.

Overvej et fuldt sikkerhedstjek: opdater systemet, skan for malware, og gennemgå browserens udvidelser. Slet mistænkelige certifikater eller profiler, hvis du er blevet bedt om at “installere” noget på en captive portal. “Jo hurtigere du reagerer, desto mindre bliver tabene,” lyder en velkendt tommerfingerregel.

Myter, der gør dig sårbar

“Jeg bruger kun min bankapp, så jeg er sikker.” Bankapps er mere robuste, men de er ikke magiske. Sessioner kan kapres, notifikationer kan slås fra, og dårlige vaner kan udhule enhver beskyttelse.

“Jeg logger bare hurtigt ind, det tager et minut.” Et minut er nok til at fange en kode eller en session-token. Kriminelle arbejder netop i de små vinduer, hvor din opmærksomhed er lav.

“Det er kun farligt i udlandet.” Angreb sker også i din hjemby. Et ondsindet hotspot kan gemme sig i en travl kædecafé eller i et fyldt indkøbscenter.

Gode vaner, der holder hver dag

Brug din datapakke til alt, der vedrører penge, identitet eller privat kommunikation. Hvis du vil spare på data, så hent podcast, video og store opdateringer derhjemme på dit eget wifi. Hold en fast regel: “Bank og betaling kun over sikker forbindelse.” At have én klar linje i sandet gør det lettere at sige nej til fristende, gratis hotspots.

Opdater din telefon og dine apps regelmæssigt. De små rettelser lapper huller, angribere ellers kan udnytte. Vær skeptisk, når en portal beder om ekstra tilladelser. Bedre at gå glip af et par minutters internet end at miste din løn.

Til sidst: Tal åbent om det med familie og venner. Jo flere der forstår de simple regler, desto færre lette mål forbliver der. “Sikkerhed er en vanesag,” siger man – og gode vaner starter med et enkelt, konsekvent valg: Brug kun forbindelser, du stoler på, når dine penge er på spil.

Anders Kristensen Avatar

Skriv en kommentar