facebook-pixel

Öffentliches WLAN: Ist es sicher? Der komplette Ratgeber 2026

L
Lunyb Sicherheitsteam
··8 min read

Öffentliches WLAN ist praktisch – aber ist es auch sicher? Ob im Café, am Flughafen, im Hotel oder in der Bahn: Kostenlose Hotspots gehören längst zum Alltag. Doch hinter der bequemen Verbindung lauern reale Risiken, die vielen Nutzerinnen und Nutzern nicht bewusst sind. Dieser Ratgeber zeigt Ihnen, welche Gefahren bestehen und wie Sie sich 2026 effektiv schützen können.

Was ist ein öffentliches WLAN?

Ein öffentliches WLAN ist ein drahtloses Netzwerk, das ohne oder mit nur minimaler Zugangskontrolle für die Allgemeinheit bereitgestellt wird. Betreiber sind typischerweise Cafés, Restaurants, Hotels, Flughäfen, Bahnhöfe, Bibliotheken oder Kommunen.

Im Gegensatz zu privaten Heimnetzwerken teilen sich in einem öffentlichen Hotspot viele fremde Geräte dieselbe Infrastruktur. Genau darin liegt das Kernproblem: Sie wissen nie, wer sonst im Netzwerk ist – und was diese Personen tun.

Typische Arten öffentlicher Netzwerke

  • Offene Hotspots: Kein Passwort, sofortiger Zugang.
  • Captive-Portal-Netzwerke: Anmeldung über eine Webseite (z. B. Hotelname + Zimmernummer).
  • WPA2/WPA3-geschützte Gäste-WLANs: Gemeinsames Passwort, das öffentlich einsehbar ist.
  • Carrier-Hotspots: Von Mobilfunkanbietern bereitgestellte Netzwerke (z. B. Telekom_FON).

Welche Risiken bestehen in öffentlichen WLANs?

Öffentliche Netzwerke sind ein bevorzugtes Ziel für Cyberkriminelle, weil sie leicht zugänglich sind und viele Opfer bieten. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt regelmäßig vor konkreten Angriffsszenarien.

1. Man-in-the-Middle-Angriffe (MitM)

Bei einem MitM-Angriff schaltet sich ein Angreifer zwischen Ihr Gerät und den WLAN-Router. Der Datenverkehr fließt dann über das Gerät des Angreifers, der Passwörter, E-Mails oder Bankdaten mitlesen kann – sofern die Verbindung nicht durchgehend verschlüsselt ist.

2. Evil-Twin-Hotspots

Kriminelle richten einen eigenen Hotspot mit einem vertrauenswürdig klingenden Namen ein, etwa "Flughafen_Free_WiFi" oder "Starbucks_Guest". Verbinden Sie sich damit, läuft Ihr gesamter Datenverkehr über die Infrastruktur des Angreifers.

3. Packet Sniffing

Mit frei verfügbaren Tools wie Wireshark können Angreifer den Datenverkehr in offenen Netzwerken passiv mitschneiden. Unverschlüsselte Kommunikation – etwa über HTTP statt HTTPS – ist dabei vollständig einsehbar.

4. Session Hijacking

Selbst wenn Sie sich verschlüsselt bei einem Dienst angemeldet haben, kann ein Angreifer unter Umständen den Session-Cookie stehlen und Ihre Sitzung übernehmen – ohne Ihr Passwort zu kennen.

5. Malware-Verbreitung

Manche kompromittierte Router leiten Anfragen auf gefälschte Update-Seiten oder infizierte Downloads um. Ein unbedarfter Klick genügt, um Schadsoftware auf das Gerät zu bringen.

6. DNS-Spoofing

Angreifer manipulieren die Namensauflösung, sodass Sie beim Aufruf von "meinebank.de" auf eine täuschend echte Phishing-Seite geleitet werden.

Ist öffentliches WLAN 2026 grundsätzlich unsicher?

Die Antwort lautet: Es kommt darauf an. Die Bedrohungslage hat sich in den letzten Jahren verändert – teilweise zum Besseren, teilweise zum Schlechteren.

Was sich verbessert hat

  • Flächendeckendes HTTPS: Über 95 % aller Webseiten nutzen inzwischen TLS-Verschlüsselung. Das schützt viele Alltagsaktionen automatisch.
  • WPA3-Verschlüsselung: Neuere Hotspots bieten individuelle Verschlüsselung pro Gerät, selbst bei gemeinsamem Passwort.
  • Verschlüsseltes DNS: Moderne Betriebssysteme unterstützen DNS-over-HTTPS (DoH) und DNS-over-TLS (DoT).
  • App-Verschlüsselung: Fast alle seriösen Apps (Banking, Messenger, E-Mail) nutzen End-to-End- oder Transportverschlüsselung.

Was weiterhin gefährlich bleibt

  • Evil-Twin-Angriffe funktionieren nach wie vor zuverlässig.
  • Captive Portals verleiten Nutzer zur Preisgabe persönlicher Daten.
  • Ungepatchte Geräte sind angreifbar über Netzwerkdienste (SMB, AirDrop-Fehlkonfigurationen etc.).
  • Phishing-Angriffe in Kombination mit manipuliertem DNS bleiben effektiv.

Öffentliches WLAN sicher nutzen: 10 konkrete Schutzmaßnahmen

Mit den folgenden Maßnahmen minimieren Sie das Risiko deutlich. Wir empfehlen, alle Punkte umzusetzen – Sicherheit funktioniert immer im Zusammenspiel.

  1. Prüfen Sie den Netzwerknamen (SSID) beim Betreiber persönlich nach. Fragen Sie an der Rezeption oder Theke, wie das offizielle WLAN heißt.
  2. Deaktivieren Sie die automatische WLAN-Verbindung. Sonst verbindet sich Ihr Gerät ungefragt mit bekannten SSIDs, die ein Angreifer nachbauen kann.
  3. Aktivieren Sie verschlüsseltes DNS (DoH oder DoT) in Ihrem Browser oder Betriebssystem. Cloudflare (1.1.1.1) oder Quad9 sind vertrauenswürdige Anbieter.
  4. Nutzen Sie durchgängig HTTPS. Browser wie Firefox und Chrome bieten einen "Nur-HTTPS-Modus", der unverschlüsselte Verbindungen blockiert.
  5. Halten Sie Betriebssystem und Apps aktuell. Sicherheitsupdates schließen genau die Lücken, die in öffentlichen Netzwerken ausgenutzt werden.
  6. Deaktivieren Sie Datei- und Druckerfreigaben für öffentliche Netzwerke. Windows fragt beim ersten Verbinden aktiv nach dem Netzwerkprofil – wählen Sie stets "Öffentlich".
  7. Verwenden Sie Zwei-Faktor-Authentifizierung (2FA) für alle wichtigen Konten. Selbst wenn ein Passwort abgefangen wird, bleibt der Account geschützt.
  8. Nutzen Sie einen datenschutzfreundlichen Browser wie Firefox, Brave oder LibreWolf mit striktem Tracking-Schutz.
  9. Verzichten Sie im offenen WLAN auf sensible Transaktionen – Online-Banking, Kryptowährungen oder das Ändern von Passwörtern erledigen Sie besser über die mobile Datenverbindung.
  10. Nutzen Sie mobiles Tethering als Alternative. Mit heutigen LTE- und 5G-Tarifen ist der eigene Hotspot oft die sicherere und schnellere Wahl.

Vergleich: Öffentliches WLAN vs. Alternativen

Wann sollten Sie welches Netzwerk nutzen? Die folgende Übersicht hilft bei der Entscheidung.

Verbindungsart Sicherheit Geschwindigkeit Kosten Empfohlen für
Offenes öffentliches WLAN Niedrig Variabel Kostenlos Nur Surfen auf HTTPS-Seiten
WPA3-Gäste-WLAN Mittel-Hoch Meist gut Kostenlos Normale Nutzung mit Schutzmaßnahmen
Mobiles Tethering (5G/LTE) Hoch Sehr gut Datenvolumen Sensible Aufgaben, Business
eSIM im Ausland Hoch Gut Gering Reisen, Roaming vermeiden
Privates Heimnetzwerk Sehr hoch Sehr gut Fix Alle Aufgaben

Vor- und Nachteile öffentlicher WLANs

Vorteile

  • Kostenlos verfügbar in Cafés, Hotels und öffentlichen Einrichtungen
  • Schont das Mobilfunk-Datenvolumen
  • Oft schneller als überlastete Mobilfunkzellen
  • Ermöglicht Konnektivität für Geräte ohne SIM-Karte (z. B. Laptops, Tablets)
  • Praktisch für unkritische Nutzung wie Kartendienste oder Fahrpläne

Nachteile

  • Erhöhtes Risiko für Abhör- und Manipulationsangriffe
  • Betreiber kann Metadaten und Nutzungsverhalten protokollieren
  • Captive Portals verlangen oft persönliche Daten (E-Mail, Name)
  • Geschwindigkeit stark schwankend, je nach Auslastung
  • Rechtliche Grauzonen bei der Nutzung (Nutzungsbedingungen, Datenschutz)

Datenschutz und rechtliche Aspekte

Neben technischen Risiken spielt auch der Datenschutz eine wichtige Rolle. Betreiber öffentlicher WLANs unterliegen in Deutschland der DSGVO und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

Welche Daten dürfen Betreiber erfassen?

Grundsätzlich müssen Betreiber die Grundsätze der Datenminimierung beachten. Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) betont regelmäßig, dass die Erhebung personenbezogener Daten (E-Mail, Telefonnummer) für einen WLAN-Zugang nur mit klarer Rechtsgrundlage zulässig ist.

Typischerweise dürfen erhoben werden:

  • MAC-Adresse (mit Speicherbegrenzung)
  • Verbindungszeitpunkt und -dauer
  • Übertragenes Datenvolumen (aggregiert)

Nicht ohne Weiteres zulässig ist eine dauerhafte Profilbildung, Weitergabe an Marketingpartner oder Tracking über mehrere Standorte hinweg. Unternehmen, die WLAN-Hotspots betreiben, sollten unseren Leitfaden zum Datenschutz für Unternehmen beachten – die Prinzipien gelten weitgehend auch in Deutschland und Österreich.

Haftung und Störerhaftung

Seit der Reform des Telemediengesetzes 2017 wurde die sogenannte Störerhaftung für WLAN-Betreiber weitgehend abgeschafft. Betreiber haften nicht mehr automatisch für Rechtsverletzungen ihrer Nutzer. Dennoch bleiben Auskunfts- und Sperrpflichten bestehen.

Besondere Vorsicht: Öffentliches WLAN im Ausland

Auf Reisen sind Sie oft auf öffentliches WLAN angewiesen. Hier gelten zusätzliche Regeln:

  • Vertrauen Sie keinen Hotels blind. Gerade in großen Hotelketten wurden in der Vergangenheit gezielte Angriffe auf Geschäftsreisende dokumentiert ("DarkHotel"-Kampagne).
  • Meiden Sie WLAN an Flughäfen für Login-Vorgänge. Diese Netzwerke stehen besonders im Fokus von Angreifern.
  • Nutzen Sie eSIM-Angebote. Anbieter wie Airalo oder Holafly bieten günstige Datenpakete für nahezu jedes Land – oft die sicherere und schnellere Alternative.
  • Achten Sie auf Sprachbarrieren bei Captive Portals. Nutzungsbedingungen in Fremdsprachen können Zustimmungen enthalten, die Sie nicht überblicken.

Links teilen im öffentlichen WLAN: Worauf achten?

Wenn Sie unterwegs Links versenden – etwa an Kollegen oder in sozialen Netzwerken – sollten Sie darauf achten, dass diese keine sensiblen Parameter enthalten. URLs mit Session-Tokens, API-Schlüsseln oder personenbezogenen Daten sollten grundsätzlich gekürzt und bereinigt werden.

Ein datenschutzfreundlicher URL-Shortener wie Lunyb hilft dabei: Er verkürzt lange Links, entfernt Tracking-Parameter und bietet transparente Statistiken ohne Nutzerprofilbildung. Wer regelmäßig Links im professionellen Kontext teilt, findet in unserem Vergleich der besten Link-Tracking-Tools 2026 weitere Optionen.

Checkliste: Sicher unterwegs im öffentlichen WLAN

Speichern Sie diese Checkliste für unterwegs:

  1. ✅ Offiziellen Netzwerknamen erfragt
  2. ✅ Automatische Verbindung deaktiviert
  3. ✅ Netzwerkprofil auf "Öffentlich" gesetzt
  4. ✅ Datei- und Druckerfreigaben aus
  5. ✅ Verschlüsseltes DNS aktiviert
  6. ✅ HTTPS-Only-Modus im Browser aktiv
  7. ✅ Alle Updates installiert
  8. ✅ 2FA für wichtige Konten eingerichtet
  9. ✅ Kein Online-Banking im offenen WLAN
  10. ✅ Nach der Nutzung: Verbindung trennen und "Netzwerk vergessen"

Fazit: Öffentliches WLAN ist nutzbar – mit Vorsicht

Öffentliches WLAN ist 2026 nicht per se unsicher, aber es erfordert bewusstes Verhalten. Die gute Nachricht: Durch die flächendeckende Verbreitung von HTTPS und moderner App-Verschlüsselung ist der Alltagsgebrauch – Nachrichten lesen, Karten aufrufen, Musik streamen – meist unbedenklich. Für sensible Aufgaben sollten Sie jedoch immer auf mobile Daten oder Ihr Heimnetzwerk ausweichen.

Kombinieren Sie technische Schutzmaßnahmen mit gesundem Menschenverstand: Prüfen Sie Netzwerknamen, halten Sie Software aktuell und geben Sie in Captive Portals nur die minimal notwendigen Daten preis. So können Sie die Vorteile öffentlicher Hotspots nutzen, ohne unnötige Risiken einzugehen.

Häufig gestellte Fragen (FAQ)

Kann ich in einem öffentlichen WLAN sicher Online-Banking machen?

Grundsätzlich ist Online-Banking über HTTPS und mit 2FA (etwa pushTAN oder chipTAN) auch im öffentlichen WLAN technisch geschützt. Dennoch empfehlen wir, Bankgeschäfte über die mobile Datenverbindung durchzuführen. Das Risiko manipulierter DNS-Server oder Phishing-Portale ist im offenen WLAN deutlich höher, und der zusätzliche Datenverbrauch beim Banking ist minimal.

Woran erkenne ich einen gefälschten Hotspot (Evil Twin)?

Eindeutige Merkmale sind selten, aber Warnzeichen umfassen: identische Netzwerknamen mit unterschiedlicher Verschlüsselung, unerwartete Anmelde-Seiten, plötzliche Zertifikatswarnungen im Browser oder ungewöhnlich starkes Signal an ungewöhnlichem Ort. Fragen Sie beim Betreiber immer den offiziellen Netzwerknamen und die genaue Schreibweise nach.

Ist ein passwortgeschütztes Gäste-WLAN automatisch sicher?

Nein. Bei WPA2-geschützten Netzwerken mit gemeinsamem Passwort können andere Nutzer im selben Netzwerk unter bestimmten Umständen den Datenverkehr entschlüsseln. Erst WPA3 bietet mit "Individualized Data Encryption" echten Schutz pro Gerät. Prüfen Sie beim Verbinden, ob WPA3 unterstützt wird.

Welche Rolle spielt die DSGVO für WLAN-Betreiber?

WLAN-Betreiber verarbeiten personenbezogene Daten (mindestens die MAC-Adresse) und unterliegen damit der DSGVO. Sie müssen eine transparente Datenschutzerklärung bereitstellen, die Datenminimierung beachten und Nutzerrechte (Auskunft, Löschung) gewährleisten. Die BfDI und die Landesdatenschutzbehörden führen regelmäßig Kontrollen bei größeren Hotspot-Betreibern durch.

Sollte ich mein WLAN nach der Nutzung "vergessen" lassen?

Ja, unbedingt. Wenn Ihr Gerät ein Netzwerk gespeichert hat, versucht es später aktiv, sich damit zu verbinden – auch wenn Sie längst nicht mehr am Ort sind. Angreifer können diese "Probe Requests" abfangen und einen gefälschten Hotspot mit demselben Namen bereitstellen. Nutzen Sie deshalb regelmäßig die Option "Dieses Netzwerk vergessen" oder "Netzwerk entfernen" in den WLAN-Einstellungen Ihres Geräts.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles