10 правил безопасности в публичном Wi-Fi
Практичные привычки, которые защищают данные в открытых сетях кафе, аэропортов и отелей.

Чем опасен публичный Wi-Fi сегодня
Представление об угрозе в публичных сетях устарело. Раньше главным страхом был перехват пароля: трафик шёл открытым текстом, и любой сосед по кафе мог его прочитать. Сегодня почти весь веб работает по HTTPS, и такой перехват уже не работает.
Но это не значит, что открытые сети стали безопасными. Угрозы сместились и стали тоньше: вместо чтения содержимого — подмена маршрута, вместо перехвата пароля — поддельная точка доступа и фальшивая страница входа.
Ниже — что реально угрожает и десять правил, которые закрывают эти сценарии.
Злой двойник: поддельная точка доступа
Самая практичная атака в открытых сетях — поднять точку доступа с именем, похожим на настоящее. «Airport_Free_WiFi» рядом с «Airport WiFi» не вызывает подозрений, а телефон часто подключается автоматически к более сильному сигналу.
Подключившись к такой точке, вы отдаёте атакующему роль вашего провайдера. Он видит, к каким доменам вы обращаетесь, может подменять ответы DNS и показывать поддельные страницы входа.
Защита здесь простая: уточняйте точное имя сети у персонала, не подключайтесь к сетям без пароля, если рядом есть защищённая, и отключите автоматическое подключение к известным сетям.
Подмена DNS и страницы-приманки
DNS переводит имя сайта в адрес сервера. В чужой сети этим переводом занимается её роутер, и он может ответить неправдой, отправив вас на поддельную копию сайта.
HTTPS во многом защищает от этого: браузер проверит сертификат и предупредит о несовпадении. Но предупреждение можно проигнорировать, и именно на это рассчитывают.
Отдельная разновидность — фальшивая страница авторизации в сети, которая просит войти через почту или соцсеть. Настоящий портал никогда не потребует пароль от вашей почты.
Правила с первого по пятое: до подключения
Половину риска снимают действия, которые выполняются один раз в настройках.
- Отключите автоподключение к открытым сетям — телефон не должен цепляться к точке доступа без вашего ведома.
- Удалите из списка сохранённых сети с типовыми именами вроде домашних или гостиничных: устройство ищет их повсюду и выдаёт себя.
- Включите VPN до того, как откроете браузер, а не после. Идеально — автоматическое включение в незнакомых сетях.
- Включите шифрование DNS в настройках системы или браузера, чтобы сеть не могла подменять ответы.
- Обновите систему и браузер заранее: уязвимости в стеке протоколов закрываются именно обновлениями.
Правила с шестого по десятое: во время работы
Оставшаяся часть — привычки, которые применяются уже в самой сети.
- Проверяйте имя сети у персонала и не доверяйте самому сильному сигналу.
- Не игнорируйте предупреждения браузера о сертификате: в чужой сети это почти всегда сигнал о подмене.
- Отключите общий доступ к файлам и принтерам и переведите сеть в режим «Общедоступная», чтобы устройство не отвечало соседям.
- Откладывайте чувствительные операции — банк, документы, смену паролей — до доверенной сети или используйте мобильный интернет.
- Выключайте Wi-Fi, когда он не нужен: устройство перестаёт рассылать запросы и становится незаметным.
Почему мобильный интернет чаще безопаснее
Мобильная сеть не идеальна, но у неё есть структурное преимущество: между вами и оператором нет случайного человека с ноутбуком. Трафик шифруется на радиоучастке, а роль провайдера играет компания с лицензией, а не владелец кафе.
Поэтому раздача интернета с телефона на ноутбук — часто лучшее решение в аэропорту или отеле. Особенно если предстоит работа с банком или рабочими системами.
Здравый компромисс: тяжёлые загрузки через публичный Wi-Fi под VPN, всё чувствительное — через мобильную сеть.
Что именно делает VPN в чужой сети
Стоит понимать границы этой защиты, чтобы не переоценивать её.
VPN шифрует весь трафик между устройством и сервером. Владелец точки доступа перестаёт видеть, к каким сайтам вы обращаетесь: для него это единый поток к одному адресу. Подмена DNS перестаёт работать, потому что запросы уходят внутри туннеля. Поддельная точка доступа теряет смысл — перехватывать нечего.
Чего VPN не делает: не защищает от фишинга, не мешает вам ввести пароль на поддельном сайте и не спасает, если вы согласились на подозрительный сертификат. Он закрывает канал, но не заменяет внимательность.
Отдельно про отели и аэропорты
Гостиничные сети заслуживают отдельного упоминания: они часто устроены так, что устройства постояльцев видят друг друга. Это означает, что ваш ноутбук доступен соседям по этажу.
Первое, что нужно сделать при подключении, — убедиться, что система пометила сеть как общедоступную и отключила обнаружение. В Windows это выбор «Общедоступная сеть», в macOS — отключение общего доступа, в мобильных системах происходит автоматически.
И не оставляйте подключение включённым круглосуточно: если ноутбук ночует подключённым к гостиничной сети, он всю ночь остаётся доступной целью.
Что делать после возвращения
Пара действий после поездки стоят немного, но закрывают хвосты.
- Удалите гостиничные и аэропортовые сети из списка сохранённых.
- Проверьте активные сессии в почте и основных сервисах и завершите незнакомые.
- Если вводили пароли в сомнительной сети — смените их, начиная с почты.
- Просмотрите список устройств, имеющих доступ к вашим аккаунтам.
Частые вопросы
- Можно ли пользоваться банковским приложением в публичном Wi-Fi?
- Технически банковские приложения защищены и проверяют сертификат сервера, поэтому риск невелик. Но если есть возможность, лучше переключиться на мобильный интернет: он убирает из схемы владельца чужой сети. Если такой возможности нет, включите VPN до открытия приложения.
- Достаточно ли HTTPS, чтобы не пользоваться VPN?
- HTTPS скрывает содержимое страниц, но не список сайтов, которые вы посещаете: имя домена остаётся видимым для сети. Плюс он не защищает от подмены DNS и поддельных порталов авторизации. VPN закрывает именно эти сценарии.
- Как отличить настоящую сеть от поддельной?
- Надёжно — только уточнив точное имя у персонала. Косвенные признаки: сеть без пароля рядом с защищённой, необычно сильный сигнал, страница входа, запрашивающая пароль от почты или соцсети. Настоящий портал такого не просит.
- Опасно ли заряжать телефон от USB-порта в аэропорту?
- Риск существует: порт может передавать данные, а не только питание. Современные системы спрашивают разрешение на доверие устройству, поэтому просто не подтверждайте его. Надёжнее носить свой адаптер в розетку или кабель только для зарядки.
- Нужно ли выключать Wi-Fi, когда я им не пользуюсь?
- Желательно. Включённый модуль постоянно ищет сохранённые сети и рассылает их имена, что позволяет отслеживать устройство и поднимать поддельную точку именно с тем именем, которое оно ищет.


