Ils sont nombreux, tant la sécurité sur ces réseaux laisse à désirer. La plupart du temps, ceux-ci n’exigent aucune authentification pour établir une connexion et leurs normes de chiffrement sont défaillantes, voire inexistantes.
La menace la plus courante est l’attaque de l’homme du milieu (Man-in-the-Middle). Le principe est simple : lorsque vous vous connectez à un service de wifi gratuit, le hacker pirate le système et se positionne entre vous et le point d’accès. Lorsque vous envoyez vos données pour accéder à vos mails ou à votre banque en ligne, vous les envoyez également sans le savoir au cybercriminel. Celui-ci peut dès lors avoir accès à votre appareil (ordinateur, tablette ou smartphone) et provoquer des dégâts sans limites. Il peut y piller tout le contenu, dérober vos identifiants, transférer des fichiers de données et installer des logiciels malveillants. En un clin d’œil, il peut bloquer votre appareil ou en prendre entièrement le contrôle.
Une autre technique bien connue est celle du snooping ou du sniffing (qui signifient respectivement fouiner et renifler en anglais). Il s’agit également d’une attaque par interception. Le cybercriminel s’installe avec son ordinateur portable à proximité d’un hotspot (un point d’accès wifi) et écoute de manière illicite tous les signaux qui y transitent grâce à un kit logiciel spécial. Il peut ainsi voir et enregistrer tout ce que vous faites en ligne. Par la suite, il pourra inspecter toutes les données enregistrées, y déceler les informations les plus intéressantes comme vos identifiants et mots de passe et détourner tous vos comptes bancaires.
Enfin, le dernier piège bien connu des hackers est celui des points d’accès malveillants. Vous pensez vous connecter à un réseau légitime parce que son nom vous inspire confiance. En réalité, vous avez cliqué sur un point d’accès illicite, configuré par des cybercriminels. Ceux-ci peuvent désormais voir toutes vos informations sensibles. Le cas échéant, il leur sera loisible de vous diriger vers un faux site web afin d’installer un logiciel malveillant sur votre ordinateur.