Wie nutzen Sie WLAN im Ausland? Viele verbinden sich beim Warten auf ihr Gepäck mit „Free Airport WiFi“, posten im Café auf Instagram oder recherchieren in der U-Bahn. So nutzt man öffentliche Netzwerke, ohne viel darüber nachzudenken.

Bei gemeinsam genutzten Netzwerken fühle ich mich unwohl. Ich nutze nur das WLAN im Hotel, vor allem zum Recherchieren. Ich kaufe einen eSIM-Tarif mit großzügigem Datenvolumen und verbinde mich unterwegs nur selten mit WLAN. Anfangs war das bloß ein ungutes Gefühl, doch meine Entscheidung erwies sich als begründet. Kostenlose WLAN-Netze im Ausland bergen mehr Risiken, als man vermutet.

Wenn Sie sich gewöhnlich gedankenlos verbinden, nehmen Sie sich Zeit für diesen Beitrag.

3 Gründe, warum kostenloses WLAN im Ausland gefährlich ist

1. Evil Twin: Ein falsches WLAN gibt sich als das echte aus

Dies ist die häufigste Methode. Ein Angreifer richtet in der Nähe eines Flughafens oder Cafés ein Netzwerk ein, dessen Name dem echten entspricht. Das offizielle Netzwerk heißt beispielsweise „Free_Airport_WiFi“, das falsche „Free Airport WiFi“. Mit nur einem abweichenden Zeichen oder sogar identischem Namen sind beide kaum zu unterscheiden.

Sobald Sie sich damit verbinden, laufen sämtliche Daten zuerst über die Geräte des Angreifers, bevor sie ins Internet gelangen. KakaoTalk-Nachrichten, Instagram-Anmeldungen, E-Mails und Kartennummern können unterwegs eingesehen werden. Das nennt man einen „Man-in-the-Middle-Angriff“, kurz MITM.

2. Auch im echten Netzwerk können Daten abgefangen werden

Das ist der beunruhigendste Punkt. Selbst ein offizielles kostenloses WLAN ist nicht zwangsläufig sicher. Eine andere Person im selben Netzwerk kann die dort übertragenen Daten auf Wunsch untersuchen.

Ihr Sitznachbar im Café arbeitet am Laptop? Er könnte ein Angreifer sein. Im selben WLAN kann er die Daten beobachten, die Ihr Handy sendet. HTTPS-verschlüsselte Verbindungen, erkennbar am Schloss im Browser, bleiben natürlich geschützt. Doch nicht jede App schützt ihre Kommunikation auf diese Weise.

3. Automatische Installation von Schadsoftware beim Verbinden

Diese Methode ist aufwendiger: Manche falschen Netzwerke installieren automatisch Schadsoftware auf dem Handy, sobald Sie sich verbinden. Sie denken, der Internetzugang funktioniere nicht, und wechseln das Netzwerk. Tatsächlich ist bereits eine schädliche App installiert, die im Hintergrund Informationen stiehlt.

Sie kann Nutzungsdaten, Tastatureingaben und sogar Bildschirmaufnahmen erfassen.

5 Dinge, die Sie niemals tun sollten

Vermeiden Sie in einem kostenlosen WLAN im Ausland unbedingt diese 5 Handlungen.

  1. In einer Banking-App anmelden → Dabei könnten sämtliche Kontoinformationen offengelegt werden
  2. Auf einem neuen Gerät bei KakaoTalk anmelden → Es besteht das Risiko, dass Ihr gesamtes Kakao-Konto übernommen wird
  3. Bankkartendaten eingeben → Etwa für Hotelbuchungen, Einkäufe und andere Zahlungen
  4. Bei E-Mail-Diensten oder sozialen Netzwerken anmelden → Ein gestohlenes Konto kann durch Identitätsmissbrauch weitere Schäden verursachen
  5. Die Cloud synchronisieren → Fotos und Kontakte können offengelegt werden

Recherchen und Karten bergen nur geringe Risiken. Anmeldungen und Zahlungen sollten jedoch immer über mobile Daten, eine eSIM oder Roaming erfolgen. Ich nutze außerdem häufig den privaten Browsermodus.

Ist Hotel-WLAN trotzdem in Ordnung?

Ich nutze das WLAN im Hotel aus zwei Gründen.

Es gibt ein Passwort: Netzwerke, die eine Zimmernummer oder ein eigenes Passwort verlangen, sind deutlich sicherer als öffentliche Netzwerke, weil nicht jeder darauf zugreifen kann.

Das Hotel betreut das Netzwerk: Ein Hotel kümmert sich im Unterschied zu einem Café oder Flughafen zumindest in gewissem Umfang um die Sicherheit.

Allerdings ist auch Hotel-WLAN nicht zu 100 % sicher. Es kommt sehr selten vor, aber ein Angreifer unter den Gästen könnte eine Gefahr darstellen. Deshalb beschränke ich mich selbst im Hotel auf Recherchen und Karten. Banking-Apps und Kakao Pay öffne ich nicht über dieses WLAN, sondern immer über die Datenverbindung der eSIM.

Meine Gewohnheiten

Vor jeder Reise kaufe ich einen eSIM-Tarif mit etwas mehr Datenvolumen als voraussichtlich nötig, damit es nicht knapp wird. Das wirkt zunächst teuer. Weil diese Lösung jedoch all diese Sicherheitsrisiken vermeidet, halte ich sie für eine sehr lohnende Investition.

Meine übliche Nutzung:

  • Im Hotel: WLAN nur für Recherchen, Karten und YouTube
  • Unterwegs: Für alles die eSIM – Karten, Zahlungen und soziale Netzwerke
  • Anmeldungen und Zahlungen: Immer die Datenverbindung der eSIM, auch im Hotel

Ein wenig bekanntes Risiko: USB-Ladeanschlüsse am Flughafen

Noch ein wichtiger Punkt: Neben WLAN können auch USB-Ladeanschlüsse an Flughäfen ein Risiko darstellen.

Beim „Juice Jacking“ wird ein Gerät an einem USB-Anschluss am Flughafen oder an einem anderen öffentlichen Ort installiert, um während des Ladens Daten zu stehlen. Die Korea Internet & Security Agency hat bereits davor gewarnt.

Sichere Möglichkeiten:

  • Nutzen Sie Ihr eigenes Ladegerät an einer Steckdose statt eines USB-Anschlusses
  • Nehmen Sie eine Powerbank mit
  • Wenn nur ein USB-Anschluss verfügbar ist, verwenden Sie einen Datenblocker-Adapter

Da ich im Flugzeug nicht laden kann, nehme ich immer eine Powerbank mit. Ich verwende sie auch am Flughafen und nutze erst im Hotel eine Steckdose.

Zum Schluss

Kostenlose WLAN-Netzwerke im Ausland sind tatsächlich riskant.

Evil Twin, Man-in-the-Middle-Angriffe und automatische Installation von Schadsoftware: Diese drei Bedrohungen gibt es. Recherchen sind weiterhin vertretbar, Anmeldungen und Zahlungen sollten Sie jedoch unbedingt vermeiden.

Am sichersten bleiben mobile Daten über eine eSIM oder Roaming. Viele zögern wegen des Preises eines eSIM-Tarifs. Verglichen mit dem Diebstahl von Bankkartendaten ist dieser Betrag jedoch gering.

Ich nutze Hotel-WLAN nur zum Recherchieren und unterwegs die eSIM. Das erscheint mir als der praktikabelste Weg, meine Daten zu schützen. Denken Sie daran: Nur weil ein Netzwerk verfügbar ist, sollten Sie es nicht unvorsichtig nutzen. Ein Angriff kann im Hintergrund lauern.