Hướng dẫn · 21 tháng 6, 2026

Dùng wifi công cộng có an toàn không?

Wifi công cộng tiện nhưng có rủi ro nghe lén. Xem cách dùng HTTPS, VPN, tắt tự kết nối và tránh đăng nhập ngân hàng an toàn hơn.

consent.vn Editorial7 phút đọc

Trả lời nhanh

Dùng wifi công cộng không an toàn tuyệt đối. Bạn có thể bị nghe lén, bị dẫn vào trang giả hoặc lộ phiên đăng nhập nếu mạng bị cài bẫy. Cách an toàn hơn là chỉ dùng việc nhẹ, bật HTTPS/VPN, tắt tự kết nối và không đăng nhập ngân hàng hay đổi mật khẩu quan trọng.

Dùng wifi công cộng có an toàn không?

Không an toàn để làm việc nhạy cảm, nhưng vẫn có thể dùng nếu biết giới hạn. Ở quán cà phê, sân bay, khách sạn, rủi ro thường không nằm ở “wifi có tên đẹp” mà ở việc mạng đó có bị giả mạo, theo dõi lưu lượng hoặc dẫn bạn sang trang đăng nhập giả hay không.

Nói ngắn gọn: đọc báo, xem bản đồ, đặt xe thì tạm được; còn chuyển tiền, vào email công việc, đăng nhập ngân hàng, ký số, mở cổng quản trị website thì nên tránh.

Rủi ro lớn nhất khi dùng wifi công cộng là gì?

Rủi ro lớn nhất là người khác có thể nhìn thấy hoặc can thiệp vào dữ liệu nếu ứng dụng, website hay thiết bị của bạn cấu hình kém bảo mật.

Các tình huống hay gặp:

  • Nghe lén lưu lượng: nếu website/app không mã hóa tốt, thông tin có thể bị đọc trộm.
  • Wi-Fi giả mạo: kẻ xấu dựng mạng tên giống quán/sân bay để dụ bạn kết nối.
  • Trang đăng nhập giả: bạn bấm vào cổng wifi hoặc website giống thật rồi nhập mật khẩu vào nơi không phải của bạn.
  • Phiên đăng nhập bị đánh cắp: nếu bạn đang mở email, mạng xã hội, hệ thống nội bộ, ai đó có thể tìm cách chiếm phiên.
  • Thiết bị tự “nhớ” mạng cũ: máy sẽ tự nối vào mạng quen tên, kể cả mạng giả, nếu bạn để chế độ tự kết nối.

Theo cách hiểu an toàn thông tin, hãy coi wifi công cộng là mạng “không tin cậy” và giảm tối đa việc gửi dữ liệu nhạy cảm qua đó theo tinh thần Luật An toàn thông tin mạng 2015.

  1. Tắt tự kết nối:

    vào cài đặt wifi trên điện thoại/laptop và bỏ chọn tự động kết nối với mạng mở, đặc biệt là các mạng không có mật khẩu.

  2. Chỉ vào website có HTTPS:

    nhìn thanh địa chỉ, ưu tiên site có biểu tượng khóa và tên miền đúng; đừng bỏ qua cảnh báo chứng chỉ.

  3. Bật VPN khi cần việc quan trọng:

    dùng VPN đáng tin để mã hóa thêm lớp đường truyền, nhất là khi làm việc trên sân bay, khách sạn, quán cà phê.

  4. Không đăng nhập ngân hàng hoặc ví điện tử:

    nên chờ tới mạng di động hoặc wifi riêng của bạn.

  5. Tắt chia sẻ file/AirDrop/Bluetooth khi không dùng:

    giảm khả năng thiết bị bị dò quét trong không gian công cộng.

  6. Đăng xuất sau khi dùng:

    nhất là email, công cụ làm việc, trang quản trị website, hệ thống CRM.

  7. Quên mạng sau khi rời đi:

    xóa hoặc “forget” mạng đã dùng để máy không tự nối lại lần sau.

Nên làm gì trước khi vào quán cà phê hay sân bay?

Bạn nên chuẩn bị trước 3 thứ: dữ liệu, thiết bị và thói quen.

1) Dữ liệu: đừng mang việc nhạy cảm ra xử lý trên wifi công cộng nếu không cần. Ví dụ: chủ shop online không nên ngồi sân bay để vào trang quản trị, xuất báo cáo doanh thu hay duyệt hoàn tiền.

2) Thiết bị: cập nhật hệ điều hành, trình duyệt, app ngân hàng và app làm việc. Máy cũ, máy chưa vá lỗi là món ngon cho các kiểu tấn công cơ bản.

3) Thói quen: nếu buộc phải đăng nhập, hãy dùng xác thực đa lớp, mật khẩu mạnh và bật cảnh báo đăng nhập lạ.

Một mẹo thực dụng: nếu chỉ cần chat nhẹ, kiểm tra lịch, tra bản đồ, dùng mạng di động 4G/5G thường còn an tâm hơn wifi mở.

Có nên dùng VPN không?

Có, nếu bạn thường xuyên phải làm việc trên wifi công cộng. VPN không biến mạng công cộng thành “an toàn tuyệt đối”, nhưng giúp mã hóa thêm lớp lưu lượng giữa thiết bị của bạn và máy chủ VPN.

Tuy nhiên, đừng hiểu VPN là vé miễn tội:

  • VPN không cứu bạn nếu bạn tự đăng nhập vào website giả.
  • VPN không an toàn nếu bạn cài app lạ hoặc bấm link lừa đảo.
  • VPN không thay cho việc cập nhật máy và dùng HTTPS.

Vì vậy, hãy xem VPN là lớp giảm rủi ro, không phải lá chắn toàn năng.

Có nên đăng nhập ngân hàng trên wifi công cộng không?

Tốt nhất là không.

Dù ngân hàng thường có lớp bảo mật tốt, wifi công cộng vẫn là môi trường không phù hợp cho giao dịch nhạy cảm. Chỉ một cú bấm nhầm vào mạng giả, trang giả, hoặc thiết bị bị can thiệp là đủ tạo rủi ro.

Nếu bắt buộc phải xem số dư gấp:

  • ưu tiên 4G/5G của chính bạn;
  • kiểm tra kỹ tên ứng dụngtên miền;
  • không lưu mật khẩu trên máy lạ;
  • tắt thông báo OTP hiển thị trên màn hình khóa nếu có thể.

Checklist nhanh trước khi bấm “Kết nối”

Việc cần kiểm tra Đã làm chưa
Tắt tự kết nối với mạng mở
Đang dùng đúng tên wifi của địa điểm
Website/app có HTTPS và tên miền đúng
Đã bật VPN nếu cần xử lý việc quan trọng
Không đăng nhập ngân hàng/ ví điện tử
Đã tắt chia sẻ file, Bluetooth, AirDrop
Sẽ đăng xuất và quên mạng sau khi dùng

FAQ: dùng wifi công cộng có an toàn không?

Tương đối ổn cho việc nhẹ như đọc tin, tra đường, xem email ít nhạy cảm. Nhưng vẫn nên ưu tiên website HTTPS và tránh nhập mật khẩu quan trọng.
Nếu bạn chỉ xem tin tức thì không bắt buộc. Nhưng nếu mở email công việc, file nội bộ, hoặc phải đăng nhập nhiều tài khoản, nên bật VPN.
Không nên. An toàn hơn là dùng 4G/5G của chính bạn hoặc chờ về mạng riêng rồi giao dịch.
Có. Nó giúp máy không tự nối vào mạng lạ hoặc mạng giả mạo mang tên quen quen ở nơi công cộng.

Nếu bạn là chủ website/SME, hãy coi wifi công cộng là môi trường cần giảm rủi ro bằng quy tắc rõ ràng cho nhân viên: không xử lý dữ liệu khách hàng, không đăng nhập hệ thống quản trị, không gửi file nội bộ khi đang ở mạng mở. consent.vn có thể giúp bạn biến các thói quen này thành chính sách nội bộ ngắn gọn, dễ áp dụng.

Nguồn: Luật An toàn thông tin mạng 2015 thuvienphapluat.vn

Bắt đầu ngay — cài đặt trong 5 phút.

Cần hỗ trợ tuân thủ PDPL?

Bắt đầu ngay