Wi-Fi public — les vrais risques et comment te protéger
Le Wi-Fi gratuit du café est pratique — mais tu ne sais ni qui l'a installé, ni qui est connecté dessus. Voici ce qui peut vraiment arriver, sans paranoïa.
Comment reconnaître
Signaux fréquents
- Un réseau porte un nom presque identique à celui du commerce (« Cafe_WiFi_Gratuit »).
- Le portail de connexion demande des informations inhabituelles (mot de passe de courriel, carte).
- Ton appareil se connecte tout seul à des réseaux ouverts mémorisés.
- Des avertissements de certificat apparaissent pendant la navigation.
Quoi faire
- Vérifie le nom exact du réseau auprès du commerce : les jumeaux malveillants existent.
- Évite les opérations sensibles (banque, achats) sur un Wi-Fi public — utilise tes données cellulaires.
- Désactive la connexion automatique aux réseaux ouverts sur ton téléphone.
- Assure-toi que les sites utilisent HTTPS (cadenas) et ignore les avertissements de certificat = quitte le réseau.
Pourquoi ça marche
Le vrai risque du Wi-Fi public n'est plus l'interception massive (HTTPS protège l'essentiel), mais les faux réseaux et portails de connexion conçus pour récolter tes identifiants. Le nom du réseau ne prouve rien : n'importe qui peut créer « Starbucks_WiFi ».
Si ça t'arrive
J’ai cliqué sur un lien suspect →Sur le blogue
- Une fuite de données au Canada coûte en moyenne 7,11 M$ — et toi dans tout ça ? Rapport IBM 2026 : coût moyen d’une fuite au Canada à 7,11 M$. Angle citoyen : surveiller ton crédit, changer les mots de passe des services touchés, et se méfier des arnaques post‑fuite.
- Fuite dans un réseau hospitalier : que faire si on te contacte « au nom de l’enquête » Enquête du protecteur de la vie privée (Ontario) sur une fuite touchant jusqu’à ~150 000 patients (Waterloo Regional Health Network). Si on te contacte « pour l’enquête » : ne donne pas ton NAS — passe par les canaux officiels.
- Compte ARC piraté en 2020 : le règlement de 8,7 M$ ouvre les réclamations Le processus de réclamation du règlement de 8,7 M$ (comptes gouvernementaux piratés en 2020) est ouvert jusqu’au 3 février 2027. Vérifie ton admissibilité — et ignore les « aideurs » qui demandent de payer.