:quality(75)/1_dcf71dfc62.jpg)
Wi-Fi công cộng có an toàn không? Sự thật và cách dùng để tránh mất dữ liệu
Wi-Fi công cộng rất tiện vì giúp người dùng tiết kiệm 4G/5G, làm việc khi ra ngoài và kết nối nhanh ở nhiều địa điểm. Tuy nhiên, đây cũng là môi trường mạng mà bạn không kiểm soát được thiết bị phát Wi-Fi, người dùng cùng mạng, cách mã hóa và việc có tồn tại mạng giả mạo hay không. Vì vậy, Wi-Fi công cộng không phải lúc nào cũng nguy hiểm, nhưng cũng không nên xem là an toàn tuyệt đối.
Wi-Fi công cộng có an toàn không?
Câu trả lời thực tế
Wi-Fi công cộng có thể tương đối an toàn nếu bạn chỉ truy cập các website có HTTPS, dùng ứng dụng chính thức, không nhập thông tin nhạy cảm và thiết bị đã cập nhật bảo mật. FTC cho biết trong giai đoạn đầu của Internet, dùng Wi-Fi công cộng rủi ro hơn vì nhiều website chưa mã hóa dữ liệu; hiện nay, phần lớn website đã dùng mã hóa nên việc kết nối qua Wi-Fi công cộng “thường an toàn” hơn trước.
Tuy nhiên, “thường an toàn” không đồng nghĩa với “không có rủi ro”. NSA vẫn khuyến nghị người dùng tránh kết nối Wi-Fi công cộng khi có thể, vì dữ liệu trên mạng Wi-Fi công cộng, đặc biệt là mạng mở không cần mật khẩu, có thể bị đánh cắp hoặc thao túng. Ngay cả mạng có mật khẩu cũng chưa chắc bảo vệ tốt nếu kẻ xấu biết khóa dùng chung hoặc tạo điểm truy cập giả.
Mức độ an toàn phụ thuộc vào việc bạn làm gì trên mạng
Nếu bạn chỉ đọc tin tức, xem bản đồ, tra cứu thông tin hoặc xem video trên các dịch vụ lớn, rủi ro thường thấp hơn. Nhưng nếu bạn đăng nhập ngân hàng, email công việc, ví điện tử, tài khoản mạng xã hội quan trọng, hệ thống quản trị website hoặc gửi tài liệu nhạy cảm, rủi ro sẽ cao hơn nhiều.
Vì vậy, câu hỏi đúng không chỉ là “Wi-Fi công cộng có an toàn không”, mà là “bạn đang dùng Wi-Fi công cộng để làm gì”. Cùng một mạng Wi-Fi, việc đọc báo và việc chuyển khoản ngân hàng có mức rủi ro hoàn toàn khác nhau.

Những rủi ro chính khi dùng Wi-Fi công cộng
Mạng giả mạo tên giống mạng thật
Đây là rủi ro dễ gặp nhất ở nơi đông người. Ví dụ, quán có mạng thật là “CafeABC_Guest”, nhưng kẻ xấu tạo mạng “CafeABC_Free” hoặc “CafeABC_WiFi”. Người dùng thấy tên quen mắt, kết nối nhầm rồi bị dẫn đến trang đăng nhập giả.
Cách phòng tránh là hỏi nhân viên tên Wi-Fi chính xác, tránh các mạng “Free WiFi” quá chung chung và không nhập tài khoản cá nhân nếu mạng yêu cầu đăng nhập bằng email, Facebook, Google hoặc mạng xã hội.
Nghe lén hoặc can thiệp dữ liệu
NSA cảnh báo dữ liệu gửi qua Wi-Fi công cộng có thể bị đánh cắp hoặc thao túng; kẻ xấu cũng có thể dùng kỹ thuật nghe lén mạng, tấn công trung gian hoặc ép thiết bị dùng giao thức kém an toàn hơn.
Rủi ro này đặc biệt đáng lo nếu bạn truy cập website không có HTTPS, dùng ứng dụng cũ, tải file lạ hoặc thiết bị chưa cập nhật bảo mật. Với website có HTTPS đúng chuẩn, nội dung trao đổi giữa bạn và website được mã hóa tốt hơn, nhưng bạn vẫn có thể bị lừa vào trang giả có giao diện giống trang thật.

Đánh cắp tài khoản qua trang đăng nhập giả
Nhiều mạng Wi-Fi công cộng có trang chào hoặc trang đăng nhập trước khi cho truy cập Internet. Nếu trang này yêu cầu nhập email, tài khoản mạng xã hội hoặc mật khẩu, bạn nên cảnh giác. AFP cũng khuyến cáo người dùng không nên phải nhập thông tin cá nhân như email hoặc tài khoản mạng xã hội chỉ để kết nối Wi-Fi miễn phí.
Nếu đã lỡ đăng nhập vào một trang Wi-Fi đáng ngờ, bạn nên đổi mật khẩu ngay, đăng xuất khỏi các thiết bị lạ, bật xác thực hai lớp và kiểm tra hoạt động đăng nhập bất thường.
Có nên dùng Wi-Fi công cộng để chuyển khoản không?
Không nên nếu có lựa chọn khác
Không nên dùng Wi-Fi công cộng để chuyển khoản, nhập thông tin thẻ, đăng nhập Internet Banking, ví điện tử hoặc xử lý hồ sơ quan trọng nếu bạn có thể dùng 4G/5G. NSA khuyến nghị dùng hotspot cá nhân hoặc mạng có xác thực/mã hóa mạnh khi có thể, vì đây là lựa chọn an toàn hơn Wi-Fi công cộng.
Nếu bắt buộc phải giao dịch, hãy dùng ứng dụng chính thức của ngân hàng, bật xác thực hai lớp, không truy cập qua link lạ, kiểm tra kỹ tên miền và ngắt Wi-Fi ngay sau khi hoàn tất.

4G/5G an toàn hơn trong tình huống nhạy cảm
Dữ liệu di động không phải an toàn tuyệt đối, nhưng người dùng ít có nguy cơ kết nối nhầm vào mạng giả như khi dùng Wi-Fi công cộng. Với các thao tác nhạy cảm như đăng nhập ngân hàng, gửi tài liệu công việc, xác thực tài khoản hoặc quản trị hệ thống, 4G/5G hoặc hotspot cá nhân nên được ưu tiên hơn.
Nếu thường xuyên làm việc ở sân bay, khách sạn hoặc quán cà phê, bạn nên chuẩn bị gói dữ liệu di động đủ lớn để không phải phụ thuộc hoàn toàn vào Wi-Fi miễn phí.
Cách dùng Wi-Fi công cộng an toàn hơn
Kiểm tra đúng tên mạng trước khi kết nối
Trước khi kết nối, hãy hỏi nhân viên tên Wi-Fi chính xác. Không nên chọn mạng chỉ vì thấy tên giống địa điểm bạn đang ngồi. Ở nơi đông người như sân bay, trung tâm thương mại hoặc khách sạn, có thể tồn tại nhiều mạng gần giống nhau.
Nếu mạng yêu cầu nhập email, tài khoản mạng xã hội hoặc mật khẩu cá nhân để truy cập, nên cân nhắc không dùng. Đây là dấu hiệu rủi ro đã xuất hiện trong các vụ evil twin thực tế.
Chỉ truy cập website có HTTPS
FTC khuyến nghị người dùng kiểm tra biểu tượng ổ khóa hoặc “https” trên thanh địa chỉ để biết kết nối đến website có được mã hóa hay không.
Tuy nhiên, cần hiểu đúng: HTTPS giúp bảo vệ dữ liệu trên đường truyền, nhưng không bảo đảm website đó là thật. Kẻ lừa đảo vẫn có thể tạo website giả có HTTPS. Vì vậy, ngoài ổ khóa, bạn phải kiểm tra đúng tên miền, ví dụ không nhập mật khẩu vào các trang có tên miền lạ, sai chính tả hoặc được mở từ mã QR không rõ nguồn gốc.

Khi nào nên tránh Wi-Fi công cộng hoàn toàn?
Khi làm việc với dữ liệu công ty
Nếu bạn xử lý tài liệu nội bộ, hợp đồng, dữ liệu khách hàng, mã nguồn, tài khoản quản trị hoặc hệ thống doanh nghiệp, nên tránh Wi-Fi công cộng nếu công ty không cho phép. NSA cũng nhấn mạnh người dùng nên có sự cho phép rõ ràng từ tổ chức trước khi làm việc từ xa ở môi trường công cộng.
Trong trường hợp bắt buộc phải làm việc, hãy dùng VPN công ty, xác thực đa yếu tố và tránh tải tài liệu nhạy cảm về thiết bị cá nhân.

Khi mạng có dấu hiệu bất thường
Không nên dùng mạng nếu tên Wi-Fi lạ, yêu cầu nhập quá nhiều thông tin cá nhân, trang đăng nhập có lỗi chính tả, trình duyệt báo lỗi chứng chỉ, tốc độ bất thường hoặc thiết bị liên tục bị chuyển hướng sang trang quảng cáo/đăng nhập lạ.
Nếu đã kết nối và thấy dấu hiệu bất thường, hãy ngắt mạng, chuyển sang 4G/5G và đổi mật khẩu các tài khoản vừa đăng nhập.
Tạm kết
Wi-Fi công cộng có an toàn không? Câu trả lời là có thể an toàn ở mức tương đối nếu dùng đúng cách, nhưng không nên xem là an toàn tuyệt đối. Nhờ HTTPS phổ biến, việc truy cập website lớn trên Wi-Fi công cộng đã an toàn hơn trước. Tuy nhiên, các rủi ro như mạng giả mạo, trang đăng nhập giả, nghe lén mạng, đánh cắp tài khoản và tự động kết nối vào điểm truy cập độc hại vẫn có thật.
Nếu bạn thường xuyên học tập, làm việc ở quán cà phê, thư viện, khách sạn hoặc sân bay, một thiết bị có kết nối ổn định và bảo mật tốt sẽ giúp trải nghiệm an toàn hơn. Bạn có thể tham khảo tại FPT Shop các mẫu laptop phù hợp cho học tập, làm việc di động và bảo vệ dữ liệu cá nhân. Ngoài ra, một chiếc điện thoại 5G cũng giúp bạn dùng dữ liệu di động khi cần truy cập tài khoản quan trọng thay vì phụ thuộc hoàn toàn vào Wi-Fi công cộng.
Xem thêm:
:quality(75)/estore-v2/img/fptshop-logo.png)
:quality(75)/Xoa_Wi_Fi_da_luu_tren_Windows_10_cover_7046eebd1f.png)
:quality(75)/Quen_mat_khau_camera_IP_Wi_Fi_cover_f9d9c6bd2f.png)
:quality(75)/cach_mo_wifi_tren_laptop_dell_bi_an_cc59398690.jpg)
:quality(75)/1_96eb7967ff.jpg)
:quality(75)/mua_bo_phat_wifi_di_dong_o_dau_uy_tin_2011809592.png)
:quality(75)/1_26bc12c1ca.jpg)