Безкоштовний Wi-Fi у кафе, готелі, поїзді чи аеропорту — це мережа, якою одночасно користуються десятки незнайомих людей. Більшість із них нічого поганого не роблять, але ризики є, і про них варто знати.

Що може піти не так

  • Фальшива точка доступу. Зловмисник створює мережу з назвою на кшталт «Cafe_Free_WiFi». Ви підключаєтесь, і весь ваш трафік іде через його ноутбук.
  • Перехоплення незашифрованих даних. Сайти без HTTPS і деякі застосунки передають дані відкрито.
  • Підроблена сторінка входу. Замість сторінки готелю вам показують форму, яка просить пароль від пошти чи дані картки.
  • Доступ до вашого пристрою. Якщо на ноутбуці ввімкнений спільний доступ до файлів, інші учасники мережі можуть його побачити.

Сім правил

  1. Уточнюйте назву мережі в персоналу, а не обирайте першу схожу.
  2. Вимкніть автопідключення до відкритих мереж на телефоні й ноутбуці.
  3. Позначте мережу як «Загальнодоступну» у Windows — система сама вимкне спільний доступ.
  4. Перевіряйте замок HTTPS в адресному рядку перед введенням будь-яких даних.
  5. Не заходьте в банк і не платіть карткою без додаткового захисту — краще через мобільний інтернет.
  6. Увімкніть VPN. Він шифрує весь трафік між вашим пристроєм і сервером, тож власник мережі бачить лише зашифрований потік.
  7. Тримайте систему і браузер оновленими.

Чому VPN — головний захист

Навіть якщо ви підключилися до фальшивої точки, з увімкненим VPN зловмисник не побачить, які сайти ви відкриваєте і що вводите. Обирайте сервіс із функцією kill switch: якщо VPN раптово відключиться, інтернет зупиниться, і дані не підуть відкрито.

Мобільна точка доступу — найпростіша альтернатива

Якщо потрібно зробити платіж чи зайти в робочу пошту, роздайте інтернет з телефона. Мобільна мережа значно безпечніша за відкритий Wi-Fi.

Що ще допоможе

  • двофакторна аутентифікація — навіть перехоплений пароль не дасть увійти: як налаштувати;
  • антивірус із захистом від фішингу — який обрати;
  • шифрування ноутбука на випадок крадіжки в дорозі — BitLocker.