Для чтения обычных сайтов риск можно снизить, но важные операции лучше оставить мобильной сети.
Пароль на стойке не делает точку честной: его может знать и злоумышленник.
Сначала спросите точное имя сети
Поддельная точка может называться почти как кафе или аэропорт. Уточните SSID у сотрудника и сравните каждую букву. Не выбирайте вариант Free_WiFi только потому, что он первый.
Сильный сигнал ничего не доказывает.
Отключите автоматическое подключение
Телефон может присоединиться к сети с названием, которое помнит из прошлого. Запретите автоподключение к открытым точкам и подтверждайте каждую вручную. Bluetooth и общий доступ тоже выключайте, если они не нужны.
После визита нажмите «забыть сеть». Иначе устройство попробует искать её на другой улице, раскрывая привычные имена сетей.
Страница входа не должна просить лишнее
Портал может принять условия или номер комнаты, но запрос банковского пароля, кода из SMS и установки неизвестного сертификата — повод отключиться. Не загружайте приложение по QR-коду на столе без проверки издателя.
Если браузер предупреждает о сертификате сайта, не обходите предупреждение. Перейдите на мобильную связь и откройте нужный ресурс вручную.
Для банка используйте мобильные данные
Оплату, госкабинет, почту восстановления, электронную подпись и отправку паспорта лучше выполнять через собственную сеть. Если задача не срочная, отложите её. Стоимость нескольких мегабайт ниже риска захвата доступа.
Почему нельзя открывать банк по ссылке, объясняет статья о безопасном входе. Адрес набирайте вручную даже на мобильной связи.
HTTPS защищает канал до сайта
Замок в браузере означает шифрованное соединение с указанным доменом, но поддельный сайт тоже может иметь сертификат. Проверяйте адрес, не игнорируйте предупреждения и обновляйте браузер.
FTC разъясняет, что большинство сайтов сегодня используют шифрование, однако пользователю всё равно нужно проверять ресурс и настройки.2
VPN полезен не каждый
Доверенный VPN шифрует трафик до своего сервера, но сам провайдер получает важную роль. Бесплатный неизвестный сервис может собирать данные. Корпоративный VPN настраивают по правилам работодателя.
Не устанавливайте VPN по рекламе после подключения к чужой сети. Выберите и настройте инструмент заранее дома, проверьте автоматический запуск и блокировку при разрыве, если она нужна.
Ноутбук требует закрытого общего доступа
Выберите профиль общественной сети, отключите обнаружение, общий принтер и папки. Проверьте брандмауэр. Не оставляйте устройство без присмотра ради более серьёзной угрозы — физической кражи.
Для рабочей поездки спросите у IT, допускается ли гостиничный Wi‑Fi. Некоторые данные нельзя открывать вне управляемого соединения.
Раздача с телефона часто проще
Личная точка доступа использует мобильную сеть и ваш пароль. Задайте современное шифрование, ограничьте подключённые устройства и выключите раздачу после работы. Не называйте сеть полным именем.
Если мобильный интернет исчез, материал поможет проверить настройки. Не сбрасывайте весь телефон в общественном месте.
Гостиничный номер остаётся общественной сетью
Пароль на чехле карты не означает отдельный сегмент для комнаты. Другие постояльцы могут находиться в той же инфраструктуре. Не включайте общий доступ к медиатеке и не подтверждайте запрос чужого телевизора на трансляцию экрана.
Для работы с большим файлом спросите о проводном подключении или используйте корпоративное решение. Кабель в стене тоже принадлежит чужой сети, поэтому правила защиты аккаунтов сохраняются.
Обновления устанавливают до дороги
Не тратьте аэропортовый Wi‑Fi на срочное обновление системы из всплывающего окна. Дома обновите устройство и нужные приложения из официального магазина, скачайте билеты и карты офлайн. Тогда в пути меньше причин вводить пароль и устанавливать новые компоненты.
Проверка после поездки
Удалите сохранённые открытые сети, просмотрите неизвестные VPN и профили, установите обновления, проверьте уведомления о входе в почту и банк. Если вводили пароль на подозрительной странице, смените его с доверенного соединения и завершите сеансы.
Запишите, к какой сети подключались, какие сайты открывали и устанавливали ли профиль. При подозрении сохраните время и уведомления, но не возвращайтесь к точке для эксперимента. CISA рекомендует защищать беспроводные соединения и устройства настройками доступа.1 Для критичных аккаунтов включите многофакторную защиту, проверьте резервные контакты и не подтверждайте неожиданный запрос на вход. Такая короткая ревизия после дороги закрывает забытые подключения и помогает связать странное уведомление с конкретным эпизодом. Просмотрите также список доверенных сертификатов и приложений, если портал просил что-то установить. Не удаляйте системный компонент наугад: сравните его с официальной документацией устройства или обратитесь к специалисту.
Риск выбирают по задаче
Карта города и расписание обычно терпят общественную сеть. Доступ к деньгам и документам — нет. Безопасность начинается с решения не подключаться, когда польза мала.
Комментарии
Присоединяйтесь к обсуждению
Хотите присоединиться?
Войдите, чтобы отвечать и голосовать.