Wifi public à Brazzaville : les risques que personne ne vous dit

Un café à Bacongo, un hôtel à Pointe-Noire, l'aéroport Maya-Maya… Le Wifi gratuit est partout. Mais ce que vous gagnez en data, vous le perdez parfois en sécurité.
Connectez-vous au Wifi de votre restaurant favori, et vous pourriez offrir vos mots de passe à n'importe quel client assis à la table d'à côté. Voici comment ça marche, et comment vous protéger.
Attaque 1 — Le faux point d'accès (Evil Twin)
Un attaquant crée un Wifi nommé « MayaMaya_Free » ou « Hotel_Guest_2 » identique au vrai. Quand vous vous connectez, tout votre trafic passe par son ordinateur.
Attaque 2 — L'écoute passive (sniffing)
Sur un Wifi non chiffré, n'importe quel logiciel gratuit (Wireshark) permet de lire les sites visités, les formulaires non-HTTPS, parfois les cookies de session.
Attaque 3 — Le détournement DNS
Vous tapez momo.mtn.cg et arrivez sur un site identique mais frauduleux. Vos identifiants partent directement chez le pirate.
Attaque 4 — Le portail captif piégé
Ces pages « Acceptez nos conditions » qui apparaissent à la connexion sont parfois des pages de phishing demandant email + mot de passe pour « accéder au Wifi ».
Attaque 5 — Le partage involontaire de fichiers
Si AirDrop, Bluetooth ou le partage Windows est activé, vos documents sont accessibles à toute personne sur le même réseau.
Les 6 règles d'or sur Wifi public
- Activez un VPN avant toute connexion (ProtonVPN gratuit suffit).
- Vérifiez le cadenas HTTPS sur chaque site (et surtout pas d'avertissement).
- Désactivez le partage de fichiers (paramètres réseau).
- Évitez Mobile Money, banque et impôts sur Wifi public.
- Coupez le Wifi quand vous ne l'utilisez plus (votre téléphone se reconnecte tout seul).
- Préférez votre data 4G : c'est chiffré et tracé.
