Depuis 1994 — plus de trente ans à décrypter l'informatique pour vous amilog6.com
Cybersécurité7 min de lecture

Le faux Wi-Fi public (evil twin) : comment le repérer

Une attaque "evil twin" consiste à créer un point d'accès Wi-Fi qui imite parfaitement le nom d'un réseau légitime — une fois connecté, tout votre trafic peut être intercepté par l'attaquant qui contrôle ce faux point d'accès.

Le principe de l'attaque

Un attaquant équipé d'un simple boîtier portable crée un réseau Wi-Fi avec un nom identique ou très proche d'un réseau légitime (par exemple "Cafe_WiFi_Free" au lieu de "Café_WiFi_Gratuit") — les appareils à proximité, en particulier ceux configurés pour se reconnecter automatiquement à des réseaux connus, peuvent s'y connecter sans que l'utilisateur ne remarque la différence.

Les signes qui doivent alerter

  • Deux réseaux au nom quasi identique visibles dans la liste des Wi-Fi disponibles.
  • Aucun mot de passe demandé alors que l'établissement affiche habituellement un code d'accès.
  • Une page de connexion qui demande des informations inhabituelles (email, mot de passe d'un compte existant) pour un simple accès Wi-Fi gratuit.

Vérifier le vrai nom du réseau avant de se connecter

Demandez explicitement au personnel de l'établissement le nom exact du réseau Wi-Fi officiel, plutôt que de vous fier à ce qui semble le plus évident dans la liste — c'est la vérification la plus fiable et la plus simple contre ce type d'usurpation.

Utiliser systématiquement un VPN sur le Wi-Fi public

Même connecté au bon réseau, un VPN chiffre votre trafic de bout en bout — voir notre comparatif VPN grand public. Cette protection reste efficace même si vous vous êtes connecté par erreur à un faux point d'accès, puisque le contenu de votre trafic reste illisible pour l'attaquant.

Désactiver la connexion automatique aux réseaux connus

Dans les paramètres Wi-Fi de votre téléphone ou ordinateur, désactivez l'option qui reconnecte automatiquement à des réseaux déjà utilisés par le passé — un attaquant peut créer un faux réseau au nom d'un Wi-Fi que vous avez utilisé une fois, provoquant une connexion automatique à votre insu.

Éviter les actions sensibles sur un Wi-Fi public, avec ou sans VPN

Par précaution supplémentaire, évitez les opérations bancaires ou la saisie de mots de passe sensibles sur un réseau public, même avec un VPN actif — privilégiez si possible votre connexion mobile personnelle (4G/5G) pour ce type d'action, intrinsèquement plus difficile à intercepter par un tiers à proximité.

Un HTTPS actif (cadenas dans la barre d'adresse) protège le contenu de vos échanges avec un site donné, mais ne protège pas contre toutes les techniques d'interception possibles sur un faux point d'accès — le VPN reste la protection la plus complète pour un usage régulier du Wi-Fi public.