Édito : Vous êtes dans un café, un hôtel, un camping ou un aéroport. Un réseau Wi-Fi gratuit apparaît et, en quelques secondes, vous êtes connecté. Pratique... mais est-ce vraiment sécurisé ?
Contrairement à une idée reçue, se connecter à un Wi-Fi public ne signifie pas automatiquement que vous allez être piraté. En revanche, un réseau public offre davantage d'opportunités aux cybercriminels pour tenter de voler vos données ou vous piéger si vous ne prenez pas quelques précautions essentielles. Aujourd'hui, la généralisation du protocole HTTPS a considérablement réduit certains risques, mais d'autres menaces existent toujours.
Pourquoi un Wifi public est-il plus risqué ?
Lorsque vous utilisez le wifi d' :
. un camping, hôtel, restaurant, gare, aéroport ;
. un centre commercial ;
vous partagez le même réseau avec parfois des centaines d'inconnus. Un pirate n'a pas forcément besoin de casser votre ordinateur ou téléphone. Il peut simplement profiter d'une mauvaise configuration ou de votre manque de vigilance.
Les attaques les plus courantes :
. retrouvez dans notre précédent article des informations complémentaires Les 10 arnaques qui font des milliers de victimes chaque été et votre téléphone est-il sur écoute ? ;
Les attaques Man-in-the-Middle
Dans ce scénario, un attaquant tente de s'interposer entre votre appareil et le site que vous consultez afin d'intercepter certaines communications ou de vous rediriger vers un faux site. Aujourd'hui, HTTPS limite fortement ce type d'attaque, mais il reste des scénarios où un utilisateur peut être piégé (certificat ignoré, faux portail captif, etc.).
Les réseaux non chiffrés
Certains vieux réseaux publics ne chiffrent pas les communications locales. Un pirate peut alors observer certaines informations qui transitent encore sans protection. Heureusement, la majorité des sites utilisent désormais HTTPS, ce qui protège déjà une grande partie des échanges.
Le vrai du faux sur le VPN
On présente souvent le VPN comme l'arme absolue, mais comme le souligne l'article, il faut rester réaliste :
- Ce qu'il fait : Il masque votre historique de navigation aux yeux du gestionnaire du Wi-Fi (ou du pirate qui l'écoute) et sécurise les flux de données non chiffrés.
- Ce qu'il ne fait pas : Il ne vous empêchera pas de vous faire piéger si vous entrez vos identifiants sur un faux site (Phishing) ou si vous téléchargez un virus.
En restant vigilant et en gardant vos appareils à jour, vous fermez la grande majorité des portes aux cybercriminels !
Les 10 règles d'or pour rester en sécurité
1. Vérifiez toujours le nom du réseau
Avant de cliquer sur "Se connecter", demandez le nom exact du Wi-Fi à un employé. Ne faites jamais confiance à un nom qui "ressemble". Exemple :
❌ Airport_Free
✅ Airport Official
2. Désactivez la connexion automatique
Windows, Android et iPhone peuvent se reconnecter automatiquement à un réseau déjà utilisé. Un pirate peut recréer ce réseau plus tard. Prenez l'habitude de désactiver :
Connexion automatique
Reconnexion automatique
3. Préférez votre partage de connexion 4G/5G
Si vous devez :
consulter votre banque,
faire un achat,
envoyer des documents professionnels,
utilisez plutôt votre smartphone comme point d'accès. C'est généralement la solution la plus sûre. Puis vu le prix, de votre forfait, utilisez le !
4. Vérifiez la présence du cadenas HTTPS
✔️ le site doit commencer par : https://
Un cadenas doit apparaître dans votre navigateur.
Si le navigateur affiche :
certificat invalide
connexion non sécurisée
risque de sécurité
➡️ quittez immédiatement le site.
5. Utilisez un VPN… lorsque c'est pertinent
Un VPN crée un tunnel chiffré entre votre appareil et un serveur distant. Cela apporte plusieurs avantages :
masque votre activité au gestionnaire du réseau Wi-Fi ;
protège aussi les rares connexions qui ne seraient pas déjà chiffrées ;
réduit certains risques sur des réseaux peu fiables.
En revanche, un VPN n'est pas une solution magique : il ne remplace ni HTTPS, ni une bonne hygiène de sécurité, et il ne vous protège pas contre un faux site sur lequel vous saisissez volontairement vos identifiants.
6. Activez le pare-feu
Sous Windows, laissez toujours le pare-feu actif. Il bloque de nombreuses tentatives de connexion venant d'autres appareils présents sur le réseau.
7. Désactivez le partage de fichiers
Sur un réseau public :
pas de partage réseau,
pas de découverte réseau,
pas de dossiers partagés.
Sous Windows, choisissez toujours : Réseau public
plutôt que : Réseau privé.
8. Évitez les opérations sensibles
Même avec toutes les protections, évitez si possible :
les virements bancaires ;
les achats importants ;
les connexions à des services critiques ;
l'accès à des données professionnelles sensibles.
Attendez une connexion de confiance si cela peut patienter.
9. Maintenez vos appareils à jour
Un ordinateur non mis à jour est bien plus vulnérable. Avant un départ en vacances :
Windows Update
mises à jour Android/iPhone
navigateur Internet
antivirus
Une faille corrigée est une porte fermée aux attaquants.
10. Oubliez le réseau après utilisation
Une fois parti : supprimez le réseau enregistré.
Votre appareil ne tentera plus de s'y reconnecter automatiquement lors d'un prochain passage.
Les erreurs les plus fréquentes
Voici ce que les pirates espèrent que vous ferez :
❌ Se connecter au premier Wi-Fi trouvé
❌ Ignorer les alertes de sécurité du navigateur
❌ Désactiver le pare-feu
❌ Utiliser un ordinateur non mis à jour
❌ Effectuer un virement bancaire sur un réseau inconnu
❌ Laisser la connexion automatique activée
❌ Avoir vos mots de passe de connexion dans le navigateur internet
Faut-il avoir peur des WiFi publics ?
La réponse est : NON, à condition d'adopter les bons réflexes.
En 2026, la plupart des sites utilisent HTTPS, ce qui chiffre déjà les échanges entre votre appareil et le site web. Les risques existent toujours — faux points d'accès, réseaux malveillants, tentatives de phishing ou exploitation d'appareils non mis à jour — mais ils ciblent surtout les utilisateurs peu prudents ou des profils à risque élevé.
En appliquant quelques mesures simples (vérifier le réseau, maintenir son appareil à jour, utiliser HTTPS, éventuellement un VPN et éviter les opérations sensibles), vous réduisez considérablement les chances d'être victime d'une attaque.