Приобрести О vpn Как подключиться О проекте (soon)
Как защититься в публичном Wi-Fi — обложка статьи Glowshine

Как защититься в публичном Wi-Fi

Аэропорт, до вылета час, телефон сам подключился к «Free_Airport_WiFi». Хочется быстро перевести деньги, проверить почту, ответить по работе. Можно ли делать это спокойно?

Разберёмся без паники: что на самом деле происходит в чужой сети, чего бояться не стоит, а на что обратить внимание — и как защититься за пару минут.

Коротко: большинство сайтов сегодня защищены HTTPS, поэтому пароль на нормальном сайте просто так «из воздуха» не украсть. Но в публичной сети остаются риски: поддельные точки доступа и страницы входа, приложения без защиты, а владелец сети видит, какие сайты вы открываете. Защита — отключить автоподключение, проверять имя сети и включать VPN до того, как открыть банк или почту.

Чем на самом деле опасен публичный Wi-Fi

Лет десять назад перехватить чужой пароль в кафе было почти так же просто, как подслушать разговор за соседним столиком. С тех пор многое изменилось: подавляющее большинство сайтов, банков и приложений работают через HTTPS. Содержимое таких страниц шифруется прямо между вашим устройством и сайтом, и владелец сети его не видит.

Поэтому страшилки «зашёл в кафе — украли все пароли» сегодня сильно преувеличены. Но несколько реальных рисков остались:

  • Поддельная сеть. Кто-то поднимает точку доступа с названием, как у кафе или аэропорта, и весь ваш трафик идёт через его устройство.
  • Поддельная страница входа. Вместо обычного «введите номер телефона» вас просят пароль от почты, данные карты или код из SMS.
  • Приложения и сайты без защиты. Их пока немного, но то, что передаётся без шифрования, в чужой сети видно.
  • Адреса сайтов. Даже с HTTPS владелец сети видит, какие сайты вы открываете, — например, что вы зашли в свой банк.
  • Соседи по сети. В открытой сети ваш ноутбук может быть «виден» другим устройствам, если не закрыть общий доступ.

Совет: если браузер вдруг пишет, что подключение не защищено или сертификат недействителен, — закройте страницу. В обычной жизни это почти не встречается, а в чужой сети может означать подмену.

«Злой двойник»: как распознать поддельную сеть

«Злой двойник» — самая частая уловка в публичных местах. Злоумышленник запускает сеть с правдоподобным именем рядом с настоящей. Телефон видит сигнал посильнее или знакомое название — и подключается сам.

Насторожиться стоит, если:

  • в списке две сети с одинаковыми или почти одинаковыми названиями — «Cafe_Free» и «Cafe_Free_2», «Airport WiFi» и «Airport_WiFi»;
  • у заведения сеть с паролем, а рядом висит открытая с тем же названием;
  • сеть без страницы входа там, где обычно просят номер телефона;
  • после подключения всплывает что-то необычное: просьба установить приложение, профиль или «обновление».

Совет: самый надёжный способ — спросить у персонала точное название сети. Это занимает десять секунд и отсекает почти все подделки.

Страница входа по номеру телефона — это нормально?

Да. В России публичный Wi-Fi по закону обязан узнать, кто подключается: в кафе, торговых центрах, гостиницах и на вокзалах доступ дают только после подтверждения по номеру телефона — через SMS, звонок или вход через Госуслуги. Так что страница «введите номер» — это нормально и привычно.

Настораживать должно другое. Нормальная страница входа никогда не просит:

  • пароль от почты, соцсетей или банка;
  • номер карты, срок действия и CVC;
  • код из SMS «от банка» — только код от самой сети Wi-Fi;
  • установить приложение или профиль конфигурации.

Если просят что-то из этого списка — лучше отключиться и найти другую сеть. За границей правила другие: где-то вход по номеру комнаты, где-то по коду с чека, где-то сеть просто открытая.

Что видит владелец сети — с VPN и без

Чтобы было понятно, от чего именно защищает VPN, положим всё рядом.

Что видит владелец сетиБез VPNС VPN
Какие сайты вы открываетеда, адреса виднынет, только подключение к VPN
Содержимое сайтов с HTTPSнетнет
Содержимое сайтов и приложений без защитыданет
Что передаётся через поддельную точкувсё незащищённое + адресатолько зашифрованный поток
Ваше устройство в сетидада — само подключение видно

Главное, что даёт VPN в чужой сети: весь трафик уходит одним закрытым каналом. Владелец точки — настоящей или поддельной — видит только то, что вы подключены к серверу, и ничего больше. Подробнее о том, что видят провайдер и сам VPN, — в статье «Безопасен ли VPN».

Что настроить на телефоне и ноутбуке

Несколько простых настроек убирают большую часть рисков ещё до того, как вы куда-то подключились.

Отключите автоподключение к открытым сетям. Тогда телефон не будет сам цепляться к «знакомым» названиям. На iPhone — в настройках Wi-Fi, в карточке нужной сети: переключатель «Автоподключение». На Android — в настройках Wi-Fi пункт вроде «Подключаться к открытым сетям» или «Автоматически включать Wi-Fi»; название зависит от модели.

Забывайте сеть после поездки. Уехали из отеля или аэропорта — зайдите в список сетей и нажмите «Забыть эту сеть». Иначе телефон подключится к любой точке с таким же именем в другом месте.

На Windows выберите «Общедоступная сеть». При подключении к чужому Wi-Fi Windows спрашивает тип сети — для кафе и отелей выбирайте «Общедоступная». Так ноутбук не будет виден другим устройствам, а общие папки закроются.

Обновляйте систему и браузер. Обновления закрывают уязвимости, через которые в чужой сети проще всего навредить.

Совет: включите двухфакторный вход в почте, банке и соцсетях. Даже если пароль когда-нибудь утечёт, без второго кода войти в аккаунт не получится.

Чек-лист: 5 шагов перед подключением

Запомните этот порядок — он работает в любом кафе, отеле и аэропорту:

  1. Уточните имя сети у персонала или на табличке — и подключайтесь только к ней.
  2. На странице входа вводите только номер телефона или код от сети — никаких паролей и данных карт.
  3. Включите VPN сразу после подключения.
  4. Банк, почту и рабочие системы открывайте только после VPN.
  5. Уходя, забудьте сеть в настройках Wi-Fi.

Когда VPN действительно нужен

Честно: если вы в кафе читаете новости или смотрите видео, риск невелик — такие сайты и так защищены HTTPS. Но есть ситуации, где VPN в чужой сети стоит включать всегда:

  • вы заходите в банк, почту, соцсети или вводите любые пароли;
  • работаете с рабочими системами и документами;
  • сидите в отеле, аэропорту или на вокзале, где сеть общая на сотни людей;
  • вы за границей: там VPN с российским сервером ещё и возвращает привычные сервисы — банки, Госуслуги, Кинопоиск. Подробнее — в статье «Российские сервисы за границей».

С Glowshine это одна кнопка: включили — и весь трафик телефона или ноутбука идёт через защищённое соединение. Основной протокол выглядит как обычный HTTPS, поэтому работает даже в сетях, где «неудобные» подключения режут. Одна подписка — на 5 устройств, оплата по СБП.

Альтернатива: раздать интернет с телефона

Мобильный интернет сам по себе безопаснее чужого Wi-Fi: связь с оператором шифруется, и посторонних в вашей «сети» нет. Если нужно поработать с ноутбука, а трафика хватает, — просто включите на телефоне режим модема.

В роуминге так выходит дорого — и тут как раз выручает Wi-Fi отеля или кафе вместе с VPN.

Совет: если раздаёте интернет с телефона, поставьте на точку доступа надёжный пароль — иначе к ней подключится кто-нибудь из соседей по залу ожидания.

Присоединяйтесь к нашему сообществу

В нашем Telegram спокойно и по-человечески рассказываем, как пользоваться привычными сервисами — дома, в дороге и в поездках.

Частые вопросы

Можно ли заходить в банк через публичный Wi-Fi?

Лучше с включённым VPN. Само банковское приложение защищено шифрованием, но в чужой сети остаётся риск поддельной точки или страницы входа. С VPN весь трафик идёт закрытым каналом, и владелец сети не видит даже то, что вы зашли в банк.

Защищает ли HTTPS в открытой сети?

Да, содержимое страниц с HTTPS владелец сети не видит. Но он видит адреса сайтов, а HTTPS не спасает от поддельной страницы входа и от приложений, которые передают данные без шифрования.

Видит ли владелец Wi-Fi мою переписку?

В популярных мессенджерах — нет: переписка шифруется самим приложением. Владелец сети видит, что вы пользуетесь мессенджером, но не сообщения. С VPN он не видит и этого.

Безопасен ли Wi-Fi в отеле?

Отельная сеть общая на всех гостей, а пароль к ней часто известен всем. Для новостей и видео её достаточно, а для банка, почты и работы включайте VPN. После выезда забудьте сеть в настройках.

Зачем публичный Wi-Fi просит номер телефона?

В России публичные сети по закону обязаны идентифицировать пользователей — по SMS, звонку или через Госуслуги. Это нормально. Ненормально, если просят пароль от почты или банка, данные карты или установить приложение.

Нужен ли VPN, если у сети есть пароль?

Пароль защищает сеть от посторонних, но не вас от тех, кто уже в ней — а в кафе пароль знают все посетители. Если вводите пароли или открываете банк, VPN по-прежнему стоит включить.

Что важно запомнить

  • HTTPS закрывает содержимое большинства сайтов, но в чужой сети остаются поддельные точки, фальшивые страницы входа и видимые адреса сайтов.
  • Уточняйте имя сети у персонала и отключите автоподключение к открытым сетям.
  • Номер телефона на странице входа — нормально; пароль от почты, данные карты или код «от банка» — нет.
  • Банк, почту и работу в публичной сети открывайте только с включённым VPN.

Читайте также

Безопасен ли VPN: шифрование, логи и приватность VPN или прокси: в чём разница и что выбрать Российские сервисы за границей: банки, Госуслуги, Кинопоиск Как подключиться — пошаговая инструкция Тарифы и что входит в подписку
← Назад в блог