Riscuri cibernetice și recomandări esențiale pentru utilizatori
Directoratul Național de Securitate Cibernetică (DNSC) a emis, sâmbătă, 25 iulie 2026, un avertisment ferm privind riscurile semnificative asociate conectării la rețelele Wi-Fi gratuite disponibile în spații publice precum aeroporturi, hoteluri, cafenele sau centre comerciale. Potrivit specialiștilor, aceste conexiuni, aparent convenabile, pot expune datele personale și financiare ale utilizatorilor la atacuri cibernetice, așa cum a fost detaliat într-o postare pe pagina de Facebook a instituției.
„Vacanța înseamnă relaxare, dar și atenție la detalii. O conexiune gratuită nu ar trebui să te coste datele personale”, a subliniat DNSC, evidențiind că principala amenințare provine din capacitatea atacatorilor de a intercepta informații sensibile sau de a redirecționa utilizatorii către pagini web frauduloase. Această practică, cunoscută sub numele de *phishing* sau atacuri de tip *man-in-the-middle*, permite infractorilor să obțină acces la credențiale bancare, parole de email sau alte informații confidențiale, punând în pericol securitatea digitală a cetățenilor români.
DNSC a oferit și o serie de indicii clare pentru a identifica potențialele pericole. Printre acestea se numără rețelele nesecurizate, care nu necesită verificări suplimentare pentru acces, denumirile generice sau suspecte (de exemplu, „Airport_Free_WiFi” fără alte detalii de securitate), solicitarea nejustificată de date personale la conectare, precum și redirecționările automate către site-uri necunoscute sau cu un aspect îndoielnic. Aceste semne ar trebui să alerteze utilizatorii și să-i determine să evite conexiunea sau să ia măsuri suplimentare de precauție.
Riscurile legate de rețelele Wi-Fi publice nu sunt un fenomen nou, însă amploarea digitalizării și creșterea numărului de tranzacții online efectuate de pe dispozitive mobile au amplificat vulnerabilitățile. Statisticile Eurostat din 2023 arată că peste 85% dintre români utilizează internetul zilnic, iar o mare parte dintre aceștia accesează servicii bancare sau de cumpărături online de pe telefoanele mobile. În context european, România se situează sub media UE în ceea ce privește competențele digitale avansate, ceea ce face ca populația să fie mai susceptibilă la atacuri cibernetice sofisticate, conform raportului DESI 2022 al Comisiei Europene.
Pentru a minimiza riscurile, DNSC a emis o serie de recomandări esențiale. În primul rând, se sugerează dezactivarea conectării automate la rețelele Wi-Fi, o funcție care, deși convenabilă, poate expune dispozitivul la conexiuni neautorizate. În al doilea rând, utilizatorii ar trebui să verifice întotdeauna denumirea exactă a rețelei cu personalul locației respective, pentru a se asigura că se conectează la o rețea legitimă și nu la una falsă, creată de atacatori. Această verificare simplă poate preveni multe incidente. O altă recomandare vitală este utilizarea datelor mobile personale (4G/5G) pentru efectuarea tranzacțiilor financiare și accesarea conturilor importante, unde securitatea este primordială. Datele mobile oferă, în general, un nivel de criptare și securitate superior rețelelor Wi-Fi publice. Nu în ultimul rând, activarea autentificării în doi pași (2FA) pentru toate serviciile esențiale (e-mail, bancă, rețele sociale) adaugă un strat suplimentar de securitate, chiar și în cazul în care parolele ar fi compromise.
Această avertizare vine în contextul unei creșteri accelerate a incidentelor cibernetice la nivel național. Potrivit unui raport al DNSC din 2024, numărul alertelor de securitate cibernetică a crescut cu aproximativ 30% față de anul precedent, multe dintre ele având legătură cu vulnerabilitățile exploatate prin intermediul rețelelor publice. Expertul în securitate cibernetică Radu Georgescu, fondator al companiei de securitate IT Avira România, a declarat pentru un post de știri local în 2025 că „utilizatorii subestimează adesea riscurile rețelelor Wi-Fi gratuite. Ceea ce pare a fi un beneficiu este, de fapt, o poartă deschisă pentru infractori, mai ales dacă nu se folosesc soluții VPN sau alte măsuri de protecție avansate.” Punctul său de vedere subliniază necesitatea unei educații continue în rândul publicului larg.
Un aspect adesea neglijat este lipsa de criptare a datelor pe multe dintre aceste rețele. Deși standardele de securitate Wi-Fi, precum WPA3, sunt din ce în ce mai răspândite, multe rețele publice funcționează încă pe standarde mai vechi sau deloc securizate. Acest lucru permite atacatorilor să intercepteze traficul de date fără prea mult efort, utilizând instrumente relativ simple, disponibile pe internet. De asemenea, există riscul ca rețeaua să fie o „rețea capcană” (evil twin), o rețea falsă creată pentru a imita o rețea legitimă, dar controlată de atacatori. Utilizatorii se conectează la aceasta crezând că este rețeaua oficială, oferind astfel atacatorilor acces direct la informațiile lor.
DNSC a mai specificat că, pe lângă amenințările directe, există și riscul de instalare a unor programe malware pe dispozitivele utilizatorilor prin intermediul unor site-uri compromise sau prin actualizări false de software, propuse în timpul conexiunii la rețeaua publică. Este esențial ca utilizatorii să fie vigilenți și să nu descarce fișiere sau să nu instaleze actualizări din surse necunoscute atunci când sunt conectați la Wi-Fi public.
De ce contează
Avertismentul DNSC este crucial pentru milioane de români care călătoresc sau își desfășoară activitățile cotidiene în spații publice. Neglijarea acestor riscuri poate duce la furtul de identitate, fraude bancare, pierderi financiare semnificative și compromiterea vieții private. Conștientizarea și aplicarea măsurilor de precauție recomandate pot proteja datele personale și financiare, contribuind la o experiență digitală mai sigură. Într-o eră în care dependența de conectivitate este tot mai mare, înțelegerea vulnerabilităților este primul pas către auto-protecție.
În viitor, se anticipează o intensificare a campaniilor de conștientizare din partea autorităților naționale și europene, având în vedere creșterea sofisticării atacurilor cibernetice. DNSC va continua probabil să monitorizeze amenințările și să emită noi ghiduri. De asemenea, este de așteptat ca operatorii de rețele publice să investească mai mult în soluții de securitate avansate, cum ar fi VPN-uri integrate sau protocoale de criptare mai puternice, pentru a oferi un mediu mai sigur utilizatorilor. Educația continuă a publicului rămâne însă cea mai puternică armă împotriva infractorilor cibernetici, iar responsabilitatea individuală joacă un rol esențial în menținerea securității digitale.
Dezvoltarea unor aplicații mobile sigure pentru accesarea serviciilor publice și private ar putea, de asemenea, să contribuie la reducerea expunerii la riscuri.