Ваши данные под защитой — всегда и везде.

Тарифы →
Все статьи
Безопасность24 июня 2026· 5 мин чтения

10 правил безопасности в публичном Wi-Fi

Практичные привычки, которые защищают данные в открытых сетях кафе, аэропортов и отелей.

Чем опасен публичный Wi-Fi сегодня

Представление об угрозе в публичных сетях устарело. Раньше главным страхом был перехват пароля: трафик шёл открытым текстом, и любой сосед по кафе мог его прочитать. Сегодня почти весь веб работает по HTTPS, и такой перехват уже не работает.

Но это не значит, что открытые сети стали безопасными. Угрозы сместились и стали тоньше: вместо чтения содержимого — подмена маршрута, вместо перехвата пароля — поддельная точка доступа и фальшивая страница входа.

Ниже — что реально угрожает и десять правил, которые закрывают эти сценарии.

Злой двойник: поддельная точка доступа

Самая практичная атака в открытых сетях — поднять точку доступа с именем, похожим на настоящее. «Airport_Free_WiFi» рядом с «Airport WiFi» не вызывает подозрений, а телефон часто подключается автоматически к более сильному сигналу.

Подключившись к такой точке, вы отдаёте атакующему роль вашего провайдера. Он видит, к каким доменам вы обращаетесь, может подменять ответы DNS и показывать поддельные страницы входа.

Защита здесь простая: уточняйте точное имя сети у персонала, не подключайтесь к сетям без пароля, если рядом есть защищённая, и отключите автоматическое подключение к известным сетям.

Подмена DNS и страницы-приманки

DNS переводит имя сайта в адрес сервера. В чужой сети этим переводом занимается её роутер, и он может ответить неправдой, отправив вас на поддельную копию сайта.

HTTPS во многом защищает от этого: браузер проверит сертификат и предупредит о несовпадении. Но предупреждение можно проигнорировать, и именно на это рассчитывают.

Отдельная разновидность — фальшивая страница авторизации в сети, которая просит войти через почту или соцсеть. Настоящий портал никогда не потребует пароль от вашей почты.

Правила с первого по пятое: до подключения

Половину риска снимают действия, которые выполняются один раз в настройках.

  • Отключите автоподключение к открытым сетям — телефон не должен цепляться к точке доступа без вашего ведома.
  • Удалите из списка сохранённых сети с типовыми именами вроде домашних или гостиничных: устройство ищет их повсюду и выдаёт себя.
  • Включите VPN до того, как откроете браузер, а не после. Идеально — автоматическое включение в незнакомых сетях.
  • Включите шифрование DNS в настройках системы или браузера, чтобы сеть не могла подменять ответы.
  • Обновите систему и браузер заранее: уязвимости в стеке протоколов закрываются именно обновлениями.

Правила с шестого по десятое: во время работы

Оставшаяся часть — привычки, которые применяются уже в самой сети.

  • Проверяйте имя сети у персонала и не доверяйте самому сильному сигналу.
  • Не игнорируйте предупреждения браузера о сертификате: в чужой сети это почти всегда сигнал о подмене.
  • Отключите общий доступ к файлам и принтерам и переведите сеть в режим «Общедоступная», чтобы устройство не отвечало соседям.
  • Откладывайте чувствительные операции — банк, документы, смену паролей — до доверенной сети или используйте мобильный интернет.
  • Выключайте Wi-Fi, когда он не нужен: устройство перестаёт рассылать запросы и становится незаметным.

Почему мобильный интернет чаще безопаснее

Мобильная сеть не идеальна, но у неё есть структурное преимущество: между вами и оператором нет случайного человека с ноутбуком. Трафик шифруется на радиоучастке, а роль провайдера играет компания с лицензией, а не владелец кафе.

Поэтому раздача интернета с телефона на ноутбук — часто лучшее решение в аэропорту или отеле. Особенно если предстоит работа с банком или рабочими системами.

Здравый компромисс: тяжёлые загрузки через публичный Wi-Fi под VPN, всё чувствительное — через мобильную сеть.

Что именно делает VPN в чужой сети

Стоит понимать границы этой защиты, чтобы не переоценивать её.

VPN шифрует весь трафик между устройством и сервером. Владелец точки доступа перестаёт видеть, к каким сайтам вы обращаетесь: для него это единый поток к одному адресу. Подмена DNS перестаёт работать, потому что запросы уходят внутри туннеля. Поддельная точка доступа теряет смысл — перехватывать нечего.

Чего VPN не делает: не защищает от фишинга, не мешает вам ввести пароль на поддельном сайте и не спасает, если вы согласились на подозрительный сертификат. Он закрывает канал, но не заменяет внимательность.

Отдельно про отели и аэропорты

Гостиничные сети заслуживают отдельного упоминания: они часто устроены так, что устройства постояльцев видят друг друга. Это означает, что ваш ноутбук доступен соседям по этажу.

Первое, что нужно сделать при подключении, — убедиться, что система пометила сеть как общедоступную и отключила обнаружение. В Windows это выбор «Общедоступная сеть», в macOS — отключение общего доступа, в мобильных системах происходит автоматически.

И не оставляйте подключение включённым круглосуточно: если ноутбук ночует подключённым к гостиничной сети, он всю ночь остаётся доступной целью.

Что делать после возвращения

Пара действий после поездки стоят немного, но закрывают хвосты.

  • Удалите гостиничные и аэропортовые сети из списка сохранённых.
  • Проверьте активные сессии в почте и основных сервисах и завершите незнакомые.
  • Если вводили пароли в сомнительной сети — смените их, начиная с почты.
  • Просмотрите список устройств, имеющих доступ к вашим аккаунтам.

Частые вопросы

Можно ли пользоваться банковским приложением в публичном Wi-Fi?
Технически банковские приложения защищены и проверяют сертификат сервера, поэтому риск невелик. Но если есть возможность, лучше переключиться на мобильный интернет: он убирает из схемы владельца чужой сети. Если такой возможности нет, включите VPN до открытия приложения.
Достаточно ли HTTPS, чтобы не пользоваться VPN?
HTTPS скрывает содержимое страниц, но не список сайтов, которые вы посещаете: имя домена остаётся видимым для сети. Плюс он не защищает от подмены DNS и поддельных порталов авторизации. VPN закрывает именно эти сценарии.
Как отличить настоящую сеть от поддельной?
Надёжно — только уточнив точное имя у персонала. Косвенные признаки: сеть без пароля рядом с защищённой, необычно сильный сигнал, страница входа, запрашивающая пароль от почты или соцсети. Настоящий портал такого не просит.
Опасно ли заряжать телефон от USB-порта в аэропорту?
Риск существует: порт может передавать данные, а не только питание. Современные системы спрашивают разрешение на доверие устройству, поэтому просто не подтверждайте его. Надёжнее носить свой адаптер в розетку или кабель только для зарядки.
Нужно ли выключать Wi-Fi, когда я им не пользуюсь?
Желательно. Включённый модуль постоянно ищет сохранённые сети и рассылает их имена, что позволяет отслеживать устройство и поднимать поддельную точку именно с тем именем, которое оно ищет.