На вокзалі потрібно перевірити розклад, у кафе – відповісти на лист, а в автобусі – оплатити наступну поїздку. Телефон знаходить безплатний Wi-Fi із правдоподібною назвою, проте зі списку доступних підключень неможливо визначити, кому належить точка доступу та як вона налаштована.
Публічний Wi-Fi не є автоматично небезпечним. Для карти, погоди, новин і розкладу таке підключення зазвичай прийнятне після перевірки його назви. Банкінг, оплату, зміну паролів і роботу з конфіденційними документами краще перенести на мобільний інтернет.
Оцінювати потрібно конкретну ситуацію: яка це точка доступу, який сайт відкритий, чи оновлений пристрій і які відомості вводить користувач.
Пароль не робить мережу приватною
Домашню мережу контролює її власник, корпоративну – відповідальні фахівці. У готелі, кафе, автобусі чи на вокзалі користувач зазвичай не знає, хто налаштовував обладнання, скільки людей мають доступ і чи відокремлені підключені пристрої.
Код, отриманий на рецепції, обмежує вхід до точки, проте його можуть знати сотні гостей. Назву та пароль справжнього готельного Wi-Fi також можна скопіювати й використати для стороннього підключення.
У відкритій точці немає навіть цього бар’єра. Водночас відсутність пароля не означає, що весь трафік бачить будь-хто поруч: сучасні сайти й застосунки переважно шифрують обмін інформацією. Небезпека зростає під час підключення до мережі-двійника, переходу на фішинговий сайт або введення конфіденційних відомостей.
Мережа-двійник і схожі назви
Поруч із реальною точкою Hotel_Guest може з’явитися Hotel_Free_WiFi або Hotel_Guest_5G. Людина бачить знайому назву, обирає найсильніший сигнал і підключається до обладнання, яке не має стосунку до готелю.
Точну назву потрібно уточнити у працівника, на інформаційній табличці чи офіційній сторінці закладу. Кілька майже однакових варіантів у списку – достатня причина відкласти підключення до з’ясування.
Сторінка, що автоматично відкрилася після входу, теж не підтверджує справжність точки. Звичайна форма доступу може попросити погодитися з правилами, вказати номер кімнати або електронну адресу. Пароль від пошти, реквізити картки, встановлення застосунку чи додавання невідомого сертифіката для такого підключення не потрібні.
Що насправді підтверджує HTTPS
HTTPS шифрує обмін інформацією між пристроєм і сайтом. Іншим учасникам локальної мережі значно складніше побачити вміст повідомлень, паролі чи платіжні реквізити, які передаються через захищений канал.
Значок замка підтверджує шифрування з’єднання. Він нічого не говорить про чесність власника сторінки. Фішинговий ресурс також може використовувати HTTPS і адресу, яка відрізняється від справжньої одним символом.
Перед входом в акаунт або оплатою прочитайте домен повністю. Знайомий логотип, кольори та оформлення легко скопіювати.
Офіційний ресурс краще відкривати через збережену закладку, самостійно введену адресу або підтверджений профіль компанії. Наприклад, автобусний перевізник Зелений Слон 7 працює з 2005 року, виконує регулярні пасажирські перевезення, публікує розклад і продає квитки на власному сайті.
Що можна робити через публічний Wi-Fi
Через підтверджену точку доступу можна переглянути карту, прогноз погоди, адресу готелю, новини або розклад транспорту. Під час таких дій користувач не вводить нові паролі, дані документів чи реквізити картки.
Звичайний лист у вже авторизованому офіційному застосунку зазвичай не потребує повторного входу. Фінансові повідомлення, робочі вкладення та документи з персональними даними краще залишити для захищеного корпоративного доступу або довіреного з’єднання.
Навіть під час звичайного пошуку не відкривайте несподівані вкладення й не встановлюйте програми, які нібито потрібні для продовження роботи в інтернеті.
| Дія | Через публічний Wi-Fi | Безпечніший варіант |
|---|---|---|
| Перевірити карту, погоду або розклад | Можна з обережністю | Будь-який |
| Прочитати новини | Можна з обережністю | Будь-який |
| Купити квиток | Не вводити платіжні реквізити | Мобільний інтернет |
| Увійти в банкінг | Відкласти | Мобільний інтернет |
| Відкрити робочі документи | Через корпоративний захищений доступ | Довірена мережа |
| Змінити пароль | Відкласти | Довірене з’єднання |
| Завантажити невідомий файл | Не завантажувати | Перевірене джерело |
Платежі й банкінг – через мобільний інтернет
Вхід у банківський застосунок, введення платіжних реквізитів, зміна пароля, надсилання сканів документів, оплата житла та доступ до корпоративних систем мають серйозніші наслідки у разі помилки.
Мобільний інтернет прибирає з ланцюга невідому громадську точку доступу. Перевірка адреси сайту, суми та отримувача платежу все одно залишається на користувачеві.
Якщо під час поїздки потрібно оформити квиток на автобус Харків - Київ, маршрут і розклад можна переглянути через підтверджений Wi-Fi. Перед оплатою вимкніть його, перейдіть на мобільні дані та ще раз звірте адресу сайту й суму операції.
Можливості та межі VPN
VPN, або віртуальна приватна мережа, створює зашифрований канал між пристроєм і VPN-сервером. Власнику локальної точки та іншим підключеним користувачам стає складніше спостерігати за трафіком. Компанії часто застосовують такий доступ для роботи з внутрішніми системами.
Фішингові сторінки, шкідливі файли та застаріла операційна система залишаються окремими загрозами. Пароль, введений на підробленому сайті, потрапить його власнику навіть через VPN.
Постачальник сервісу також бере участь у передаванні трафіку. Випадковий безплатний VPN із реклами додає ще одну невідому сторону. Для роботи використовуйте рішення, погоджене компанією. Під час вибору особистого сервісу перевіряйте репутацію, політику конфіденційності та порядок зберігання інформації.
Налаштування пристрою перед поїздкою
Оновіть операційну систему, браузер і застосунки ще вдома. Оновлення закривають відомі вразливості, а встановлювати їх у дорозі через випадкову точку доступу незручно.
Для важливих акаунтів увімкніть двофакторну автентифікацію. Використовуйте різні паролі, щоб витік одного облікового запису не відкрив доступ до інших.
Вимкніть автоматичне приєднання до відкритих точок. На ноутбуці обирайте режим публічного підключення, який обмежує виявлення пристрою та спільний доступ до файлів. Bluetooth і функції швидкого обміну можна деактивувати, доки вони не потрібні.
Екран телефона й ноутбука повинен блокуватися кодом або біометрією. У кафе, автобусі чи залі очікування стороння людина може побачити повідомлення або скористатися залишеним без нагляду пристроєм.
Після завершення роботи від’єднайтеся та видаліть точку зі збережених. Інакше пристрій може згодом автоматично приєднатися до іншої мережі з такою самою назвою.
Сім перевірок перед підключенням
- Уточніть точну назву Wi-Fi у персоналу або в офіційному оголошенні.
- Перегляньте список і знайдіть схожі назви.
- Не обирайте точку лише через найсильніший сигнал.
- Не вводьте у формі доступу паролі, платіжні реквізити й зайві персональні відомості.
- Відмовтеся від встановлення невідомих програм, профілів і сертифікатів.
- Перед авторизацією звірте домен і наявність HTTPS.
- Для фінансових операцій та конфіденційної роботи використайте мобільний інтернет.
Дії після підозрілого підключення
Спочатку від’єднайтеся, видаліть точку зі збережених і перейдіть на відоме підключення. Короткий сеанс без введення паролів, відкриття сумнівних сторінок або встановлення файлів не потребує автоматичної зміни всіх облікових даних.
Якщо на підозрілій сторінці вводили пароль, відкрийте офіційний застосунок або самостійно наберіть адресу сервісу. Змініть пароль, завершіть невідомі сеанси та перегляньте список підключених пристроїв. Такий самий пароль в інших акаунтах теж потрібно замінити.
Після введення реквізитів картки або коду підтвердження негайно зв’яжіться з банком через офіційний застосунок чи номер на картці. Повідомте, які відомості були передані, та виконайте інструкції щодо блокування картки й контролю операцій.
Якщо для доступу встановлювали програму, профіль або файл, перегляньте нещодавно додані елементи та видаліть невідомі. Після цього стежте за повідомленнями про входи, зміну налаштувань і фінансові операції.
Рівень обережності має відповідати наслідкам помилки. Публічна точка підходить для карти чи розкладу; платежі, банкінг і робочі документи краще залишити для мобільного інтернету або довіреного з’єднання.