Аэропорт, до вылета час, телефон сам подключился к «Free_Airport_WiFi». Хочется быстро перевести деньги, проверить почту, ответить по работе. Можно ли делать это спокойно?
Разберёмся без паники: что на самом деле происходит в чужой сети, чего бояться не стоит, а на что обратить внимание — и как защититься за пару минут.
Коротко: большинство сайтов сегодня защищены HTTPS, поэтому пароль на нормальном сайте просто так «из воздуха» не украсть. Но в публичной сети остаются риски: поддельные точки доступа и страницы входа, приложения без защиты, а владелец сети видит, какие сайты вы открываете. Защита — отключить автоподключение, проверять имя сети и включать VPN до того, как открыть банк или почту.
Чем на самом деле опасен публичный Wi-Fi
Лет десять назад перехватить чужой пароль в кафе было почти так же просто, как подслушать разговор за соседним столиком. С тех пор многое изменилось: подавляющее большинство сайтов, банков и приложений работают через HTTPS. Содержимое таких страниц шифруется прямо между вашим устройством и сайтом, и владелец сети его не видит.
Поэтому страшилки «зашёл в кафе — украли все пароли» сегодня сильно преувеличены. Но несколько реальных рисков остались:
- Поддельная сеть. Кто-то поднимает точку доступа с названием, как у кафе или аэропорта, и весь ваш трафик идёт через его устройство.
- Поддельная страница входа. Вместо обычного «введите номер телефона» вас просят пароль от почты, данные карты или код из SMS.
- Приложения и сайты без защиты. Их пока немного, но то, что передаётся без шифрования, в чужой сети видно.
- Адреса сайтов. Даже с HTTPS владелец сети видит, какие сайты вы открываете, — например, что вы зашли в свой банк.
- Соседи по сети. В открытой сети ваш ноутбук может быть «виден» другим устройствам, если не закрыть общий доступ.
Совет: если браузер вдруг пишет, что подключение не защищено или сертификат недействителен, — закройте страницу. В обычной жизни это почти не встречается, а в чужой сети может означать подмену.
«Злой двойник»: как распознать поддельную сеть
«Злой двойник» — самая частая уловка в публичных местах. Злоумышленник запускает сеть с правдоподобным именем рядом с настоящей. Телефон видит сигнал посильнее или знакомое название — и подключается сам.
Насторожиться стоит, если:
- в списке две сети с одинаковыми или почти одинаковыми названиями — «Cafe_Free» и «Cafe_Free_2», «Airport WiFi» и «Airport_WiFi»;
- у заведения сеть с паролем, а рядом висит открытая с тем же названием;
- сеть без страницы входа там, где обычно просят номер телефона;
- после подключения всплывает что-то необычное: просьба установить приложение, профиль или «обновление».
Совет: самый надёжный способ — спросить у персонала точное название сети. Это занимает десять секунд и отсекает почти все подделки.
Страница входа по номеру телефона — это нормально?
Да. В России публичный Wi-Fi по закону обязан узнать, кто подключается: в кафе, торговых центрах, гостиницах и на вокзалах доступ дают только после подтверждения по номеру телефона — через SMS, звонок или вход через Госуслуги. Так что страница «введите номер» — это нормально и привычно.
Настораживать должно другое. Нормальная страница входа никогда не просит:
- пароль от почты, соцсетей или банка;
- номер карты, срок действия и CVC;
- код из SMS «от банка» — только код от самой сети Wi-Fi;
- установить приложение или профиль конфигурации.
Если просят что-то из этого списка — лучше отключиться и найти другую сеть. За границей правила другие: где-то вход по номеру комнаты, где-то по коду с чека, где-то сеть просто открытая.
Что видит владелец сети — с VPN и без
Чтобы было понятно, от чего именно защищает VPN, положим всё рядом.
| Что видит владелец сети | Без VPN | С VPN |
|---|---|---|
| Какие сайты вы открываете | да, адреса видны | нет, только подключение к VPN |
| Содержимое сайтов с HTTPS | нет | нет |
| Содержимое сайтов и приложений без защиты | да | нет |
| Что передаётся через поддельную точку | всё незащищённое + адреса | только зашифрованный поток |
| Ваше устройство в сети | да | да — само подключение видно |
Главное, что даёт VPN в чужой сети: весь трафик уходит одним закрытым каналом. Владелец точки — настоящей или поддельной — видит только то, что вы подключены к серверу, и ничего больше. Подробнее о том, что видят провайдер и сам VPN, — в статье «Безопасен ли VPN».
Что настроить на телефоне и ноутбуке
Несколько простых настроек убирают большую часть рисков ещё до того, как вы куда-то подключились.
Отключите автоподключение к открытым сетям. Тогда телефон не будет сам цепляться к «знакомым» названиям. На iPhone — в настройках Wi-Fi, в карточке нужной сети: переключатель «Автоподключение». На Android — в настройках Wi-Fi пункт вроде «Подключаться к открытым сетям» или «Автоматически включать Wi-Fi»; название зависит от модели.
Забывайте сеть после поездки. Уехали из отеля или аэропорта — зайдите в список сетей и нажмите «Забыть эту сеть». Иначе телефон подключится к любой точке с таким же именем в другом месте.
На Windows выберите «Общедоступная сеть». При подключении к чужому Wi-Fi Windows спрашивает тип сети — для кафе и отелей выбирайте «Общедоступная». Так ноутбук не будет виден другим устройствам, а общие папки закроются.
Обновляйте систему и браузер. Обновления закрывают уязвимости, через которые в чужой сети проще всего навредить.
Совет: включите двухфакторный вход в почте, банке и соцсетях. Даже если пароль когда-нибудь утечёт, без второго кода войти в аккаунт не получится.
Чек-лист: 5 шагов перед подключением
Запомните этот порядок — он работает в любом кафе, отеле и аэропорту:
- Уточните имя сети у персонала или на табличке — и подключайтесь только к ней.
- На странице входа вводите только номер телефона или код от сети — никаких паролей и данных карт.
- Включите VPN сразу после подключения.
- Банк, почту и рабочие системы открывайте только после VPN.
- Уходя, забудьте сеть в настройках Wi-Fi.
Когда VPN действительно нужен
Честно: если вы в кафе читаете новости или смотрите видео, риск невелик — такие сайты и так защищены HTTPS. Но есть ситуации, где VPN в чужой сети стоит включать всегда:
- вы заходите в банк, почту, соцсети или вводите любые пароли;
- работаете с рабочими системами и документами;
- сидите в отеле, аэропорту или на вокзале, где сеть общая на сотни людей;
- вы за границей: там VPN с российским сервером ещё и возвращает привычные сервисы — банки, Госуслуги, Кинопоиск. Подробнее — в статье «Российские сервисы за границей».
С Glowshine это одна кнопка: включили — и весь трафик телефона или ноутбука идёт через защищённое соединение. Основной протокол выглядит как обычный HTTPS, поэтому работает даже в сетях, где «неудобные» подключения режут. Одна подписка — на 5 устройств, оплата по СБП.
Альтернатива: раздать интернет с телефона
Мобильный интернет сам по себе безопаснее чужого Wi-Fi: связь с оператором шифруется, и посторонних в вашей «сети» нет. Если нужно поработать с ноутбука, а трафика хватает, — просто включите на телефоне режим модема.
В роуминге так выходит дорого — и тут как раз выручает Wi-Fi отеля или кафе вместе с VPN.
Совет: если раздаёте интернет с телефона, поставьте на точку доступа надёжный пароль — иначе к ней подключится кто-нибудь из соседей по залу ожидания.
Присоединяйтесь к нашему сообществу
В нашем Telegram спокойно и по-человечески рассказываем, как пользоваться привычными сервисами — дома, в дороге и в поездках.
Частые вопросы
Можно ли заходить в банк через публичный Wi-Fi?
Лучше с включённым VPN. Само банковское приложение защищено шифрованием, но в чужой сети остаётся риск поддельной точки или страницы входа. С VPN весь трафик идёт закрытым каналом, и владелец сети не видит даже то, что вы зашли в банк.
Защищает ли HTTPS в открытой сети?
Да, содержимое страниц с HTTPS владелец сети не видит. Но он видит адреса сайтов, а HTTPS не спасает от поддельной страницы входа и от приложений, которые передают данные без шифрования.
Видит ли владелец Wi-Fi мою переписку?
В популярных мессенджерах — нет: переписка шифруется самим приложением. Владелец сети видит, что вы пользуетесь мессенджером, но не сообщения. С VPN он не видит и этого.
Безопасен ли Wi-Fi в отеле?
Отельная сеть общая на всех гостей, а пароль к ней часто известен всем. Для новостей и видео её достаточно, а для банка, почты и работы включайте VPN. После выезда забудьте сеть в настройках.
Зачем публичный Wi-Fi просит номер телефона?
В России публичные сети по закону обязаны идентифицировать пользователей — по SMS, звонку или через Госуслуги. Это нормально. Ненормально, если просят пароль от почты или банка, данные карты или установить приложение.
Нужен ли VPN, если у сети есть пароль?
Пароль защищает сеть от посторонних, но не вас от тех, кто уже в ней — а в кафе пароль знают все посетители. Если вводите пароли или открываете банк, VPN по-прежнему стоит включить.
Что важно запомнить
- HTTPS закрывает содержимое большинства сайтов, но в чужой сети остаются поддельные точки, фальшивые страницы входа и видимые адреса сайтов.
- Уточняйте имя сети у персонала и отключите автоподключение к открытым сетям.
- Номер телефона на странице входа — нормально; пароль от почты, данные карты или код «от банка» — нет.
- Банк, почту и работу в публичной сети открывайте только с включённым VPN.