В авторской колонке для TatCenter.ru эксперт МегаФона, руководитель направления по развитию сетевых и инфраструктурных продуктов Мурад Халимбеков объясняет, какие Wi-Fi сети лучше обходить стороной.
Бесплатный Wi-Fi безопасен только тогда, когда просит подтвердить личность — например, по СМС, звонку или через Госуслуги. В таких сетях данные шифруются, а вот если интернет раздают вообще без проверок, это повод насторожиться. Общественный вайфай можно разделить на две категории — легитимные точки доступа с авторизацией, и нелегитимные. Главное различие между ними заключается в том, как устроена точка доступа и защищены ли ваши личные данные.

Главный риск в сетях без авторизации в том, что пользователь часто не знает, кто именно управляет точкой доступа. Мошенники пользуются этим, создавая фейковые сети с названиями вроде Free Wi-Fi, рассчитывая на невнимательность прохожих. В сервисах без авторизации трафик обычно передается без шифрования, что создает дополнительные возможности для мошеннических атак.
Внедряясь между устройством и интернет-сервисом, хакеры получают полную свободу действий. Они могут перенаправлять пользователей на фишинговые сайты для кражи паролей или заражать смартфоны и ноутбуки вредоносными программами.
Особенно опасно через такие сети заходить в банковские приложения, корпоративные сервисы, вводить пароли или оплачивать покупки. Даже если сам сайт защищен, открытый вайфай позволяет мошенникам подменять страницы в процессе загрузки и незаметно уводить на поддельные страницы.
Авторизация сама по себе не делает публичный Wi-Fi полностью безопасным, но заметно снижает риски. Пройти проверку сейчас можно получив код в СМС, принять верификационный звонок или войти через профиль на Госуслугах. В некоторых гостиницах для этого по-прежнему могут попросить ввести данные паспорта или номер комнаты. Главное правило простое: если сеть вообще не требует авторизации и сразу пускает в интернет, подключаться к ней опасно.
Рискует и бизнес. Если кафе, гостиница, салон красоты или другая организация предоставляют доступ к интернету без идентификации пользователей, это может нарушать требования законодательства. Федеральный закон № 97-ФЗ
Еще одна опасность анонимного Wi-Fi кроется в риске попасть под подозрение из-за чужих незаконных действий. Без авторизации нельзя установить личность пользователя, ведь один человек мог просто проверять почту, а второй в это же время совершал кибератаки. В подобной ситуации владельцу точки доступа и добросовестным гостям будет тяжело подтвердить свою непричастность. Верификация помогает фиксировать факт подключения и снижать подобные риски.

Как обезопасить себя при использовании публичного вайфай?
Прежде всего в настройках устройства стоит отключить автоматическое подключение к открытым сетям и проверить список ранее сохраненных подключений. Неизвестные точки доступа лучше удалить.
Чтобы защитить свои личные данные на ноутбуке, отключите удаленную передачу файлов по локальной сети: зайдите в «Центр управления сетями и общим доступом», отключите «Сетевое обнаружение» и «Общий доступ к файлам и принтерам».
Хорошая привычка — отключать вайфай на смартфоне перед выходом из дома. В активном режиме устройство непрерывно сканирует пространство в поисках знакомых сетей, что заметно ускоряет разрядку аккумулятора. Если убрать этот фоновый поиск, батарея прослужит дольше, а сам телефон не будет тратить ресурсы на лишние процессы и станет работать чуть быстрее.
Если вайфай все же потребовался, выбирайте только сети с авторизацией. Такие сети имеют механизмы шифрования WPA/WPA2 для защиты данных пользователей. Если сеть не требует подтверждения личности или имеет слишком общее название в людном месте, лучше не подключаться.
Кроме того, не стоит вводить конфиденциальные данные в публичных сетях. Даже если сайт кажется надежным, риск фишинга или подмены страниц остается высоким. Также эксперт рекомендует пользоваться только сайтами с цифровым сертификатом безопасности HTTPS. Это стандартный протокол для всех сайтов с безопасным соединением. У большинства страниц и сервисов есть такой сертификат, например, у портала Госуслуги.
Кстати, использовать в общественных местах функцию AirDrop для обмена фотографиями, документами и другими данными с устройствами Apple тоже не стоит. Это касается и смартфонов на Android. Несмотря на то, что они работают не по Wi-Fi, через них на устройство могут передать нежелательные или вредоносные файлы. Если все-таки нужно передать файлы через AirDrop, то желательно включить на устройстве параметр «Только для контактов».
В конце концов, при любых подозрениях разумнее остаться на мобильном интернете. Свободный доступ без звонков и СМС-подтверждений подкупает своей простотой, однако именно эта доступность развязывает руки мошенникам.
Руководитель направления по развитию сетевых и инфраструктурных продуктов Мурад Халимбеков ПАО «МегаФон»
(фото предоставлено ПАО «МегаФон»)




