Бесплатный Wi-Fi в кафе, отеле, поезде или аэропорту — это сеть, которой одновременно пользуются десятки незнакомых людей. Большинство из них ничего плохого не делают, но риски есть, и о них стоит знать.

Что может пойти не так

  • Поддельная точка доступа. Злоумышленник создаёт сеть с названием вроде «Cafe_Free_WiFi». Вы подключаетесь, и весь ваш трафик идёт через его ноутбук.
  • Перехват незашифрованных данных. Сайты без HTTPS и некоторые приложения передают данные открыто.
  • Поддельная страница входа. Вместо страницы отеля вам показывают форму, которая просит пароль от почты или данные карты.
  • Доступ к вашему устройству. Если на ноутбуке включён общий доступ к файлам, другие участники сети могут его увидеть.

Семь правил

  1. Уточняйте название сети у персонала, а не выбирайте первую похожую.
  2. Отключите автоподключение к открытым сетям на телефоне и ноутбуке.
  3. Отметьте сеть как «Общедоступную» в Windows — система сама отключит общий доступ.
  4. Проверяйте замок HTTPS в адресной строке перед вводом любых данных.
  5. Не заходите в банк и не платите картой без дополнительной защиты — лучше через мобильный интернет.
  6. Включите VPN. Он шифрует весь трафик между вашим устройством и сервером, поэтому владелец сети видит только зашифрованный поток.
  7. Держите систему и браузер обновлёнными.

Почему VPN — главная защита

Даже если вы подключились к поддельной точке, с включённым VPN злоумышленник не увидит, какие сайты вы открываете и что вводите. Выбирайте сервис с функцией kill switch: если VPN внезапно отключится, интернет остановится, и данные не пойдут открыто.

Мобильная точка доступа — самая простая альтернатива

Если нужно сделать платёж или зайти в рабочую почту, раздайте интернет с телефона. Мобильная сеть намного безопаснее открытого Wi-Fi.

Что ещё поможет

  • двухфакторная аутентификация — даже перехваченный пароль не даст войти: как настроить;
  • антивирус с защитой от фишинга — какой выбрать;
  • шифрование ноутбука на случай кражи в дороге — BitLocker.