Bezplatná Wi-Fi v hotelu, kavárně, na letišti nebo ve vlaku může ušetřit mobilní data. Současně ale připojuje telefon nebo notebook k síti, kterou nespravujete a jejíž pravost nemusíte poznat. Největší riziko nepředstavuje samotné otevření jízdního řádu. Problém vzniká při přihlašování, placení, práci s citlivými dokumenty nebo automatickém připojení k podvrženému přístupovému bodu.
Bezpečný postup nestojí na jediném programu. Důležité je ověřit název sítě, omezit citlivé činnosti, používat aktualizované zařízení a po skončení připojení síť odstranit. Pokud potřebujete pracovat s bankovnictvím nebo důležitým účtem, bývají vhodnější mobilní data či vlastní hotspot.
Proč může být veřejná Wi-Fi riziková
U domácí sítě obvykle víte, kdo ji provozuje a kdo zná heslo. U veřejné sítě tuto jistotu nemáte. Stejnou síť mohou využívat desítky cizích zařízení a útočník může vytvořit přístupový bod s názvem podobným hotelové nebo letištní Wi-Fi. Telefon se pak připojí k síti, která pouze napodobuje důvěryhodnou službu.
Otevřená síť bez hesla navíc neposkytuje stejnou ochranu bezdrátového spojení jako správně zabezpečená soukromá síť. Neznamená to, že každý provozovatel veřejné Wi-Fi čte komunikaci. Znamená to však, že uživatel nemá nad prostředím kontrolu a měl by podle toho volit, co přes něj pošle.
Nejdřív ověřte přesný název sítě
Názvy dostupných sítí mohou vypadat téměř stejně. Útočník může zaměnit jedno písmeno, přidat slovo Free nebo vytvořit druhou síť se zcela shodným názvem. Sílu signálu proto nelze považovat za důkaz pravosti. Správný název a případné heslo si ověřte u obsluhy, recepce nebo na oficiálním informačním materiálu poskytovatele.
Buďte obezřetní, pokud se po připojení objeví nečekaný požadavek na instalaci aplikace, profilu, certifikátu nebo rozšíření prohlížeče. Běžná přihlašovací stránka může požadovat souhlas s podmínkami či číslo pokoje. Instalace neznámého softwaru je však jiný zásah a bez ověření byste ji neměli potvrdit.
HTTPS chrání přenos, ale nepotvrzuje pravost webu
Šifrované spojení HTTPS pomáhá chránit přenášená data mezi prohlížečem a navštívenou stránkou. Ikona zámku však sama neříká, že stránka patří bance, dopravci nebo rezervační službě, kterou hledáte. Podvodný web může používat HTTPS také. Vždy proto kontrolujte celou doménu a na citlivé služby vstupujte přes uloženou záložku nebo oficiální aplikaci.
Varováním je hlášení o neplatném certifikátu, neobvyklá adresa, přesměrování na cizí doménu nebo náhlá výzva k opětovnému zadání hesla. Takové upozornění neobcházejte. Připojení ukončete a pokračujte přes mobilní data. Přehled dalších triků najdete v článku o nejčastějších podvodech na cestách.
Které činnosti na veřejné síti raději nedělat
Veřejná Wi-Fi se hodí pro čtení zpráv, kontrolu počasí, mapy nebo hledání spojení. Pro bankovnictví, zadávání údajů platební karty, práci s firemními systémy a obnovu hesla je bezpečnější vlastní mobilní připojení. Stejná opatrnost platí pro posílání kopií dokladů, zdravotních zpráv nebo jiných citlivých souborů.
Pokud citlivý úkon nemůže počkat, odpojte Wi-Fi a použijte mobilní data. V zahraničí může pomoci vhodně zvolený roaming, místní karta nebo eSIM. Jejich rozdíly vysvětluje srovnání roamingu, eSIM a místní SIM. Samotná technologie mobilních dat není absolutní zárukou, ale odstraňuje riziko podvrženého veřejného přístupového bodu.
VPN přidává ochrannou vrstvu
Důvěryhodná virtuální privátní síť vytváří šifrované spojení mezi zařízením a službou VPN. Na veřejné Wi-Fi tak omezuje možnost sledovat obsah přenosu v místní síti. Nechrání ale před podvodným webem, škodlivou přílohou, prozrazeným heslem ani potvrzením falešné přihlašovací výzvy.
VPN je proto doplněk, ne povolení dělat cokoli. Službu je vhodné vybrat a nastavit ještě před cestou. Instalace první bezplatné aplikace nalezené až na letišti může přinést další riziko, protože poskytovatel VPN získává významnou roli při přenosu dat. Firemní cestující by měli používat řešení schválené zaměstnavatelem.
Aktualizace a zamknuté zařízení snižují následky
Před odjezdem aktualizujte operační systém, prohlížeč a důležité aplikace. Aktualizace opravují známé bezpečnostní chyby, které může útočník zneužít. Zapněte zámek obrazovky, biometrické ověření nebo dostatečně silný kód a nastavte krátkou dobu automatického uzamčení. U důležitých účtů používejte vícefaktorové ověření.
Hesla neopakujte mezi službami. Když podvodná stránka získá jedno heslo, útočník ho často zkouší i u e-mailu, sociálních sítí a obchodů. Správce hesel umožní používat pro každý účet jiný údaj a může pomoci odhalit falešnou doménu, protože na ní nenabídne přihlašovací údaje uložené pro pravý web.
Vypněte automatické připojování a sdílení
Telefon nebo notebook si může známou síť zapamatovat a později se k ní připojit bez zřetelného upozornění. V nastavení proto zakažte automatické připojování k otevřeným sítím. Pokud Wi-Fi právě nepotřebujete, vypněte ji. Omezíte tím nechtěná spojení a zároveň snížíte vybíjení baterie.
Na veřejné síti vypněte sdílení souborů, tiskáren a zjišťování zařízení v okolí. Operační systém může při prvním připojení nabídnout volbu typu veřejná nebo soukromá síť. V hotelu, dopravním prostředku či kavárně zvolte veřejný profil, který obvykle nastaví přísnější pravidla komunikace s ostatními zařízeními.
Po použití nechte zařízení síť zapomenout
Pouhé vypnutí Wi-Fi nemusí odstranit uložené nastavení. Po skončení práce otevřete seznam známých sítí a zvolte možnost zapomenout nebo odebrat. Zařízení se k síti při další návštěvě nepřipojí automaticky a nebude hledat uložený název jako důvěryhodný bod.
Odhlaste se také z účtů, které jste na sdíleném nebo cizím zařízení otevřeli. Na hotelovém počítači nepovolujte ukládání hesel a po použití smažte stažené dokumenty. Anonymní režim prohlížeče omezuje místní historii, ale nešifruje síťový provoz a nedělá z veřejného počítače bezpečné zařízení.
Vlastní hotspot bývá lepší alternativa
Máte-li v telefonu funkční mobilní data, můžete pro notebook nebo další zařízení vytvořit osobní hotspot. Nastavte silné heslo, použijte moderní zabezpečení nabízené telefonem a hotspot po práci vypněte. Název sítě nemusí obsahovat vaše celé jméno ani jiný osobní údaj viditelný lidem v okolí.
Hotspot spotřebovává data i baterii a notebook může na pozadí stahovat velké aktualizace či synchronizovat fotografie. Před připojením proto označte spojení jako měřené, zastavte nepotřebnou synchronizaci a sledujte datový limit. Pro bankovnictví je obvykle jednodušší použít přímo telefon s mobilním připojením.
Co dělat po podezřelém připojení
Pokud jste zadali heslo na podezřelé stránce, odpojte síť a změňte heslo z důvěryhodného připojení. Začněte e-mailem, protože přes něj lze obnovovat další účty. Zkontrolujte aktivní relace, neznámá zařízení a bezpečnostní upozornění. Jestliže stejné heslo používáte jinde, změňte je i tam.
Po zadání údajů platební karty sledujte pohyby na účtu a při podezření kontaktujte banku přes její oficiální kanál. Nevolejte na číslo z náhodné zprávy nebo podvodné stránky. Pokud se zařízení chová neobvykle, nechte ho zkontrolovat a neprovádějte z něj další citlivé operace.
Když se telefon ztratí nebo je odcizen
Bezpečnost připojení je jen část ochrany. Odemčený telefon může zpřístupnit e-mail, zprávy, fotografie i uložené relace. Ještě před cestou zapněte možnost zařízení vzdáleně vyhledat a uzamknout, zkontrolujte zálohování a poznamenejte si důležité kontakty mimo telefon.
Po ztrátě jednejte rychle, ale s rozmyslem. Zablokujte SIM nebo eSIM, odhlaste důležité relace a podle okolností zařízení vzdáleně uzamkněte. Podrobný pořadník kroků nabízí návod, co dělat při ztrátě telefonu v zahraničí.
Osm kroků pro bezpečnější veřejnou Wi-Fi
- Ověřte přesný název sítě a heslo u obsluhy nebo provozovatele.
- V nastavení zařízení zvolte veřejný profil a vypněte sdílení souborů.
- Citlivé úkony odložte nebo přepněte na mobilní data či vlastní hotspot.
- Používejte důvěryhodnou VPN, zejména při práci s firemními systémy.
- Kontrolujte celou adresu webu a neberte ikonu zámku jako důkaz pravosti.
- Nepotvrzujte instalaci neznámých aplikací, profilů ani certifikátů.
- Po skončení se odpojte a v nastavení nechte zařízení síť zapomenout.
- Při podezření změňte hesla z důvěryhodného připojení a zkontrolujte účty.
Časté otázky
Je hotelová Wi-Fi bezpečná?
Nelze to poznat pouze podle názvu hotelu v seznamu sítí. Ověřte správný název a heslo u recepce, použijte veřejný profil sítě a citlivé úkony raději provádějte přes mobilní data.
Je síť s heslem vždy bezpečnější?
Heslo může chránit bezdrátové spojení, ale nezaručuje pravost provozovatele ani bezpečnost navštívených webů. Stejné heslo navíc často používají všichni hosté. Nadále kontrolujte domény a omezte citlivé operace.
Stačí kontrolovat ikonu zámku v prohlížeči?
Ne. Zámek ukazuje šifrované spojení k dané doméně, nikoli důvěryhodnost jejího vlastníka. Podvodná stránka může mít HTTPS také. Rozhodující je správná doména a očekávaný obsah stránky.
Chrání VPN před všemi riziky veřejné Wi-Fi?
Ne. VPN chrání přenos mezi zařízením a službou VPN, ale nezabrání zadání hesla na falešném webu, otevření škodlivé přílohy ani použití již odcizených přihlašovacích údajů.
Mohu přes veřejnou Wi-Fi používat internetové bankovnictví?
Bezpečnější je přepnout na vlastní mobilní data. Pokud bankovnictví nemůže počkat, použijte oficiální aplikaci, ověřte připojení a nikdy nepotvrzujte nečekanou žádost o instalaci nebo opakované zadání údajů.
Je osobní hotspot bezpečnější?
Obvykle omezuje rizika spojená s cizí veřejnou sítí. Hotspot chraňte silným heslem, nezveřejňujte v jeho názvu osobní údaje a po použití ho vypněte. Stále platí běžná ochrana účtů a zařízení.
Proč mám po použití síť zapomenout?
Zařízení se jinak může ke stejně pojmenované síti v budoucnu připojit automaticky. Odebráním uložené sítě snížíte riziko nechtěného připojení k podvrženému přístupovému bodu.
Co mám udělat, když jsem na podezřelé síti zadal heslo?
Odpojte se, přejděte na důvěryhodné připojení a heslo změňte. Zkontrolujte aktivní relace, zapněte vícefaktorové ověření a stejné heslo nahraďte také u dalších služeb, kde jste ho použili.


