Безопасность

Как защитить данные в публичном Wi-Fi

14 июня 2026 · 8 минут чтения

Wi-Fi в кафе, торговом центре, аэропорту или гостинице — удобство, которым пользуются почти все. Но мало кто задумывается, что публичная беспроводная сеть устроена принципиально иначе, чем домашняя. В ней нет никаких гарантий того, кто ещё подключён и что происходит с вашим трафиком. Разберём конкретные угрозы и способы от них защититься.

Какие реальные угрозы существуют

Перехват трафика (Man-in-the-Middle) Высокий риск
Атакующий подключается к той же сети и с помощью специального ПО перехватывает пакеты между вами и точкой доступа. Незашифрованные данные — логины, куки, содержимое страниц — становятся видны в открытом виде. Инструменты для этого общедоступны и не требуют профессиональных навыков.
Поддельная точка доступа (Evil Twin) Высокий риск
Злоумышленник создаёт Wi-Fi сеть с таким же именем, как у заведения: «Starbucks_WiFi» или «AeroExpress». Телефон подключается автоматически — особенно если раньше уже был в такой сети. Весь трафик проходит через атакующего, который может подменять страницы и собирать данные.
Сниффинг DNS-запросов Средний риск
Даже если сам трафик зашифрован (HTTPS), DNS-запросы — то есть обращения к именам сайтов — часто идут в открытом виде. По ним видно, какие сайты вы посещаете, даже без доступа к содержимому страниц.
Компрометированный роутер Средний риск
Роутер в публичном заведении может быть взломан или намеренно настроен недобросовестно. В таком случае атака исходит не от другого пользователя сети, а от самой точки доступа — это сложнее обнаружить и защититься без шифрования трафика.

Насколько это актуально в 2026 году

Есть аргумент, который часто приводят: «Сейчас везде HTTPS, какой перехват?» Это частично верно. Большинство сайтов шифруют соединение, и перехватить содержимое страницы сложнее, чем десять лет назад. Но это не означает полную безопасность.

Во-первых, не все приложения используют шифрование корректно. Некоторые мобильные приложения передают данные без HTTPS или с некорректными сертификатами. Во-вторых, метаданные остаются открытыми — кому вы пишете, какие сайты открываете, в какое время. В-третьих, атаки типа Evil Twin работают независимо от HTTPS — подмена происходит до установки защищённого соединения.

Реальный пример В 2024 году в Австралии был осуждён мужчина, создавший поддельные Wi-Fi сети в аэропортах и самолётах для кражи учётных данных пассажиров. Он собрал данные тысяч людей с помощью обычного ноутбука и адаптера.

Что конкретно делать

1. Включайте VPN перед подключением к публичной сети

Это самый надёжный способ. VPN шифрует весь трафик с устройства ещё до того, как он покидает ваш телефон или ноутбук. Даже если атакующий перехватит пакеты, он увидит только зашифрованный поток на адрес VPN-сервера — без содержимого и без DNS-запросов.

Важно включать VPN до подключения к сети, а не после — в этот промежуток устройство уже может начать передавать данные.

2. Отключите автоподключение к известным сетям

В настройках Wi-Fi на Android и iOS есть опция автоматического подключения к сохранённым сетям. Именно она делает атаку Evil Twin эффективной — телефон сам подключается к поддельной точке с знакомым именем. Отключите её для всех публичных сетей.

3. Используйте мобильный интернет для чувствительных операций

Банковские переводы, вход в почту, работа с документами — для этого лучше переключиться на мобильную сеть. Она не идеальна с точки зрения безопасности, но атаки типа Evil Twin через неё невозможны.

4. Проверяйте HTTPS и сертификаты

Перед вводом паролей убедитесь, что в адресной строке есть замок и адрес правильный. Браузер предупредит о проблемах с сертификатом — не игнорируйте эти предупреждения в публичных сетях.

5. Обновляйте приложения и систему

Многие атаки эксплуатируют уязвимости в устаревшем ПО. Обновления закрывают известные дыры — держите систему актуальной, особенно если часто работаете в публичных сетях.

Чеклист перед подключением к публичному Wi-Fi
Включил VPN до подключения к сети
Проверил название сети у персонала заведения
Отключил автоподключение к Wi-Fi на устройстве
Для банка и почты использую мобильный интернет или VPN
Не игнорирую предупреждения браузера о сертификатах
Приложения и ОС обновлены до актуальной версии

Что не поможет

HTTPS сам по себе — защищает содержимое, но не скрывает, с кем вы общаетесь, и не защищает от атак до установки соединения.

Режим инкогнито — он скрывает историю на вашем устройстве, но никак не влияет на то, что видно в сети. Провайдер и атакующий в той же сети видят ваш трафик так же, как в обычном режиме.

Антивирус — он полезен против вредоносных файлов, но не защищает от перехвата сетевого трафика.

Итог

Публичный Wi-Fi удобен, но создаёт реальные риски — особенно для данных, которые вы не думаете защищать. Большинство угроз решается одним действием: включите VPN перед подключением. Это занимает секунду и закрывает основные векторы атак — перехват трафика, сниффинг DNS, часть атак Evil Twin.

Остальные меры — отключение автоподключения, использование мобильного интернета для банка — дополняют защиту и не требуют никаких технических знаний.

Nagh VPN — включите до подключения к Wi-Fi

Весь трафик зашифрован. VLESS + Reality — не виден провайдеру и атакующим в сети.

Смотреть тарифы