Pular para o conteúdo
Início » Wi-Fi Grátis é Seguro? Descubra os Riscos e Proteja seu Celular

Wi-Fi Grátis é Seguro? Descubra os Riscos e Proteja seu Celular

Sabe quando você está na rua, o 4G acaba do nada e aparece aquela rede de Wi-Fi sem senha dando sopa no shopping ou na cafeteria? Dá uma tentação gigante de conectar na hora. Eu mesmo já fiz isso trocentas vezes para não ficar sem internet.

O problema é que entrar nessas redes sem nenhuma proteção é igualzinho a sair de casa, deixar a porta encostada e torcer para ninguém passar e girar a maçaneta.

E não é terrorismo de técnico de TI, não. Numa rede aberta, qualquer pessoa com um mínimo de conhecimento de informática consegue bisbilhotar o que você está fazendo, pescar senhas e até tentar interceptar o acesso do seu aplicativo de banco, tipo Nubank ou Itaú.

Mas calma, você não precisa virar paranoia e parar de usar o Wi-Fi da rua. O segredo é só mudar uma opção rápida que fica escondida no próprio celular.

Vou te mostrar o que rola por trás dessas redes e como ativar um DNS seguro no Android ou no iPhone em menos de dois minutos.

O que acontece de verdade quando você entra num Wi-Fi aberto?

Quando você conecta num Wi-Fi grátis, tudo o que o seu celular envia ou recebe passa antes pelo roteador daquele lugar. Se esse roteador estiver mal configurado — ou se tiver alguém mal-intencionado conectado na mesma rede —, o estrago tá feito.

Olha os perrengues mais comuns do dia a dia:

  • O bisbilhoteiro no meio do caminho: Um invasor entra na mesma rede e faz os dados do seu celular passarem pelo computador dele antes de ir para a internet. Aí ele consegue ver páginas sem proteção e pegar dados.

  • Rede falsa com o nome do lugar: Alguém liga um roteador próprio no bolso e coloca o nome de Wi-Fi_Shopping_Gratis. Você conecta achando que é o Wi-Fi do lugar, mas na verdade está entregando o seu tráfego de bandeja para um estranho.

  • O truque do site falso: O roteador altera o caminho do site que você digitou. Você joga o endereço do seu banco ou de uma loja, mas ele te empurra para uma página idêntica, só que clonada, para roubar sua senha.

Fica esperto: Vai fazer Pix, conferir saldo na conta ou colocar dados de cartão? Desconecta do Wi-Fi do lugar e faz pelo 4G ou 5G. É infinitamente mais seguro.

O papel do DNS na segurança da conexão

Para facilitar: o DNS é como se fosse a lista de contatos da internet. Toda vez que você digita o nome de um site, o celular precisa consultar o DNS para descobrir qual é o número de IP daquele servidor.

Só que, por padrão, quando você se conecta na rede da lanchonete, o seu celular usa o servidor DNS daquele roteador. É aí que mora o perigo dos redirecionamentos para sites falsos.

Quando você configura um DNS Seguro (ou Privado), você diz para o celular: “Não usa o DNS dessa rede. Consulta direto esse servidor confiável aqui”.

Aí ele passa a conversar direto com empresas gigantes de segurança (como a Cloudflare ou o AdGuard) usando uma conexão trancada a sete chaves. A rede pública nem fica sabendo para onde você está navegando e nem consegue te mandar para páginas falsas.

Celular com as configurações para ativar o DNS seguro e proteger a navegação em redes Wi-Fi públicas.

Como colocar o DNS Seguro no Android

Se você usa Samsung, Motorola, Xiaomi ou qualquer Android mais novo, essa função já está pronta no sistema. É só seguir esses passos:

  1. Abra as Configurações do celular.

  2. Vá em Conexões (ou Rede e Internet).

  3. Procure por Mais configurações de conexão e toque em DNS privado.

  4. Marque a opção Nome do host do provedor de DNS privado.

  5. Escreva um desses endereços:

    • Cloudflare: one.one.one.one ou 1dot1dot1dot1.cloudflare-dns.com

    • AdGuard (que ainda limpa os anúncios chatos): dns.adguard-dns.com

  6. Toque em Salvar.

Pronto! A partir daí, o Android navega de forma totalmente protegida.

Como colocar o DNS Seguro no iPhone (iOS)

No iPhone, você pode mudar isso direto nas opções da rede Wi-Fi que estiver usando:

  1. Abra os Ajustes do iPhone.

  2. Toque em Wi-Fi e depois no (i) azul ao lado da rede em que você conectou.

  3. Role a tela até achar Configurar DNS.

  4. Troque de Automático para Manual.

  5. Na parte de Servidores DNS, apague o que estiver lá e adicione:

    • 1.1.1.1

    • 1.0.0.1

  6. Toque em Salvar lá no alto, no canto direito.

Dica de Ouro para facilitadores

Achou os menus complicados? Se você não quer ficar entrando em configurações toda hora, baixa o aplicativo gratuito 1.1.1.1 (WARP da Cloudflare) na Google Play ou na App Store.

É só abrir o aplicativo e apertar um botão para ligar a proteção sempre que estiver num lugar público. Ele cria um caminho seguro para o seu celular navegar sem travar nada e sem deixar a internet lenta.

Checklist rápido para não passar raiva na rua

Para fechar, guarda essas dicas simples na cabeça:

  • Desliga a conexão automática: Não deixa o celular reconectar sozinho em qualquer Wi-Fi aberto quando você passa na porta do lugar.

  • Pergunta o nome da rede: Confirma com o garçom ou na recepção qual é o nome correto da rede para não cair em redes clonadas.

  • Mantenha o celular atualizado: As atualizações do Android e do iOS fecham brechas antigas que os hackers usam.

Assunto sério é no 4G/5G: Pix, banco, compras e senhas importantes? Sempre pelos seus dados móveis.
Equipamento de rede utilizado para fornecer conexão com a internet e redes Wi-Fi.

Por que as redes Wi-Fi públicas ainda são tão vulneráveis?

Para entender o perigo do Wi-Fi grátis, vale a pena olhar rapidamente para a evolução da segurança sem fio.

Quando o Wi-Fi surgiu nos anos 1990, o primeiro padrão de segurança foi o WEP. Ele tinha falhas matemáticas tão graves que qualquer pessoa conseguia descobrir a senha da rede em poucos minutos. Para resolver isso, a indústria lançou o WPA2 em 2004, introduzindo uma criptografia forte que é utilizada até hoje em roteadores domésticos e corporativos.

O problema central das redes abertas

Se a tecnologia evoluiu, por que o Wi-Fi do shopping ou do aeroporto continua perigoso? A resposta está na falta de autenticação.

Quando você se conecta a uma rede protegida por senha na sua casa, uma chave de criptografia única é gerada entre o seu celular e o roteador. Todo o tráfego viaja “embaralhado” pelo ar.

Nas redes públicas abertas, essa proteção individual não existe. Como qualquer pessoa pode entrar sem senha, os pacotes de dados trafegam sem essa camada de proteção inicial. Se alguém na mesma rede capturar essas ondas de rádio, conseguirá ler as informações em texto puro — a menos que o seu aparelho esteja usando uma camada extra de proteção, como o DNS Seguro.

O futuro com o padrão WPA3

A indústria já começou a implementar o novo padrão WPA3, que traz a tecnologia OWE (Opportunistic Wireless Encryption). Esse recurso permite criar uma conexão criptografada e individual com o celular mesmo em redes que não pedem senha.

O problema é que a transição é lenta. A maioria dos estabelecimentos ainda utiliza roteadores antigos sem suporte ao WPA3. Por isso, até que essa tecnologia se torne padrão em todos os lugares, configurar um DNS seguro no seu Android ou iPhone continua sendo a forma mais rápida e garantida de proteger sua navegação na rua.