Управление cookies
Мы используем файлы Cookie, чтобы гарантировать Вам лучший опыт
Управление cookies
Cookie Settings
Cookies necessary for the correct operation of the site are always enabled.
Other cookies are configurable.
Всегда включены
Эти cookies необходимы для того, чтобы вы могли пользоваться сайтом и его функциями. Их нельзя отключить. Они устанавливаются в ответ на действия, которые вы выполняете на сайте, например: настройка параметров конфиденциальности, вход в аккаунт или заполнение форм.
Аналитические cookies
Disabled
Эти cookies собирают информацию, которая помогает нам понять, как используется наш сайт, насколько эффективны наши маркетинговые кампании, а также позволяют улучшать и персонализировать работу сайта для пользователей. Список используемых аналитических cookies можно посмотреть здесь.
Рекламные cookies
Disabled
These cookies provide advertising companies with information about your online activity to help them deliver more relevant online advertising to you or to limit how many times you see an ad. This information may be shared with other advertising companies. See a list of the advertising cookies we use here.
Эти cookies передают рекламным компаниям информацию о вашей активности в интернете, чтобы показывать вам более релевантную рекламу или ограничивать количество показов одной и той же рекламы. Эта информация может быть передана другим рекламным компаниям. Список используемых рекламных cookies можно посмотреть здесь.
Disabled

Публичный Wi-Fi: что видит владелец сети

Про опасность открытых сетей написано столько, что читать это уже не хочется: «не подключайтесь», «у вас украдут все пароли», «в кафе за вами следят». Значительная часть этих текстов устарела лет на десять и держится на страхах, которые давно закрыты самими сайтами и приложениями.

Разберём без запугивания и без обратной крайности «всё безопасно, расслабьтесь». Что владелец сети видит на самом деле, чего он не видит, какие угрозы в 2026 году реальны, а какие -- фольклор, и что действительно стоит сделать перед тем, как подключиться к сети в кафе или отеле.

Что видно и что не видно

Начнём с фактов. Вот что доступно тому, кто контролирует точку доступа, и чего у него нет.

Что именно Доступно владельцу сети Пояснение
Список сайтов и сервисов Да Видно, к каким доменам обращается устройство, даже если содержимое зашифровано
Объём и время передачи данных Да Сколько трафика, когда, как долго — по этому легко понять, чем вы заняты
Сведения об устройстве Да Производитель, имя устройства, сетевой идентификатор
Незашифрованный трафик Да Редкость в 2026 году, но старые приложения и сайты ещё встречаются
Содержимое переписки в мессенджерах Нет Сквозное шифрование делает поток нечитаемым для посредника
Пароли, которые вы вводите на сайтах Нет Соединение с сайтом шифруется до отправки данных
Данные банковской карты Нет Платёжные страницы защищены собственным шифрованием
Содержимое банковского приложения Нет Приложение шифрует соединение самостоятельно

Главный вывод из таблицы противоречит и запугиванию, и благодушию. В открытой сети утекает не содержимое, а картина поведения: куда вы ходите, как часто, как долго и с какого устройства. Пароль от банка «в эфире» не поймать, а вот список из тридцати доменов за вечер -- запросто.

Почему так вышло: за последние годы почти весь интернет перешёл на шифрование по умолчанию. Браузеры ругаются на незащищённые сайты, приложения шифруют соединение сами, мессенджеры добавили сквозное шифрование. Классический перехват паролей из воздуха стал редкостью. Но адреса, к которым вы обращаетесь, шифрованием не закрываются -- их видит любой посредник на пути, включая владельца точки доступа.

Реальные угрозы 2026 года

Опасность никуда не делась -- она сместилась. Вместо перехвата данных на первый план вышел обман.

Поддельная точка доступа

Главная угроза. Посторонний поднимает точку с названием, похожим на настоящее: «Free_Airport_WiFi» рядом с аэропортовым, «Coffee_Guest» рядом с кофейней. Интернет работает, всё выглядит обычно, но весь трафик идёт через чужое оборудование. Дальше вас можно перенаправлять куда угодно.

Подмена страницы входа

Продолжение предыдущего. Вместо нужного сайта показывается его копия -- и пароль вы вводите сами, добровольно. Шифрование тут не спасает: оно защищает канал, а не от того, что на другом конце канала мошенник.

Просьба установить сертификат

Страница входа предлагает «установить сертификат безопасности для доступа». Установка даёт сети возможность читать даже зашифрованный трафик. Настоящие точки доступа этого никогда не требуют — только отключаться.

Сбор данных на входе

Легальный, но неприятный сценарий: страница просит войти через соцсеть или оставить телефон и почту. Формально это маркетинг, фактически — ваши контакты уходят третьей стороне вместе с историей посещений заведения.

Автоподключение к знакомому названию

Телефон помнит сети, где вы бывали, и цепляется к любой с тем же названием. Название подделать элементарно — устройство подключится к чужой точке, ничего у вас не спросив.

Подмена DNS сетью

Сеть навязывает свои DNS-серверы и решает, какой адрес вы получите для каждого домена. Это позволяет и следить за посещениями, и уводить на подменённые страницы — без всякого взлома.

Общее у всех шести: они работают не против шифрования, а в обход него. Поэтому советы вроде «проверяйте замочек в адресной строке» помогают лишь отчасти -- у поддельной страницы замочек тоже будет.

Что делать перед подключением

Четыре шага, которые занимают меньше минуты и закрывают большинство сценариев выше.

  1. Спросите точное название сети

    У персонала, на чеке, на табличке. Подключаться к похожему названию наугад -- самый простой способ попасть на поддельную точку. Если рядом две сети с почти одинаковыми именами, это уже повод насторожиться, а не выбирать ту, что ловит лучше.

  2. Включите VPN сразу

    Подключитесь к сети, пройдите страницу входа, если она есть, и сразу включите VPN -- до того, как открывать почту, банк или соцсети. Порядок важен: приложения, запущенные раньше туннеля, продолжат работать в открытой сети.

  3. Убедитесь, что туннель поднялся

    Значка «Подключено» недостаточно -- откройте сервис определения IP-адреса и посмотрите, показана ли страна сервера. В чужих сетях это особенно важно: часть точек доступа блокирует нестандартные соединения, и туннель может не подняться. Подробнее -- в статье как проверить, что VPN работает.

  4. Ничего не устанавливайте по просьбе сети

    Предложение поставить приложение или сертификат безопасности -- сигнал отключиться. Легитимной точке доступа от вас не нужно ничего, кроме согласия с правилами и иногда кода из СМС.

Почему именно VPN здесь работает

Публичный Wi-Fi -- сценарий, под который VPN подходит почти идеально, в отличие от многих других, где его переоценивают.

Внутри туннеля владелец сети видит один зашифрованный поток к одному адресу. Пропадает всё, что было в левой колонке таблицы выше:

  • Список посещённых сайтов -- скрыт, потому что DNS-запросы уходят внутри туннеля, а не к серверам сети.
  • Возможность подменить страницу -- исчезает: сеть не может вмешаться в содержимое, которого не видит.
  • Навязанные DNS-серверы -- перестают действовать, запросы идут через туннель.
  • Незашифрованный трафик старых приложений -- всё равно оказывается внутри зашифрованного канала.

Два условия, без которых это не работает. Первое: включать туннель до начала работы, а не после того, как проверили почту. Второе: kill switch -- при обрыве связи, а в чужих сетях она рвётся часто, устройство иначе перескочит на открытое соединение и продолжит работать уже без защиты.

Чего VPN не сделает: не отличит поддельную страницу входа от настоящей и не помешает вам ввести пароль на сайте-двойнике. От обмана защищает внимательность, а не шифрование. Полный разбор границ -- в статье что такое VPN и как он работает.

Мифы, которые пора отпустить

«В открытой сети видно всё, что вы делаете». Неверно. Видно, куда вы обращаетесь, но не что вы там пишете и вводите. Разница принципиальная: список доменов -- это ваш профиль интересов, а не ваши пароли и переписка.

«Замочек в адресной строке значит, что всё безопасно». Замочек говорит только о том, что соединение с сайтом зашифровано. У поддельной страницы он тоже будет -- сертификат сегодня получить несложно. Замочек защищает канал, а не от того, что на другом конце канала мошенник.

«Режим инкогнито защищает в чужой сети». Нет. Приватный режим очищает историю и куки на вашем устройстве после закрытия окна. Владелец сети видит ровно то же, что и раньше: инкогнито никак не влияет на то, что уходит из устройства в сеть.

«Мобильный интернет полностью безопасен». Безопаснее чужого Wi-Fi -- да, потому что там нет постороннего с поднятой точкой доступа. Но оператор видит примерно то же, что видел бы домашний провайдер: список доменов и объёмы. Это другой уровень риска, а не его отсутствие.

«Мне нечего скрывать, значит, можно не думать об этом». Речь не о тайнах. История посещений -- коммерчески ценные данные, которые в открытой сети собираются по умолчанию и вами не контролируются. Плюс поддельная точка доступа охотится не за секретами, а за паролями, которые есть у всех.

Кафе, отель, аэропорт: в чём разница

Кафе и торговые центры

Больше всего поддельных точек: людно, сети меняются, никто не помнит правильное название. Зато сессии короткие. Главное правило -- уточнить название у персонала и не подключаться к «свободной сети» без хозяина.

Отели

Опаснее, чем кажется: подключение долгое, часто на несколько дней, и через него проходит всё -- от рабочей почты до банка. Гостиничные сети нередко навязывают свои DNS и вставляют собственные страницы. Здесь туннель нужен постоянно, а не по случаю.

Аэропорты и вокзалы

Классическое место для поддельных точек: люди спешат, названия похожи, официальную сеть найти сложно. Плюс вход часто требует номер телефона. Если поездка короткая, разумнее раздать интернет с телефона, чем разбираться с местной сетью.

Общественный транспорт

Сети в метро и поездах устроены так, что соединение постоянно рвётся. Для VPN это означает частые обрывы туннеля -- то есть kill switch тут не пожелание, а необходимость: без него трафик регулярно уходит в открытую сеть.

Работа из кафе: отдельный разговор

Личные риски -- это ваше дело и ваше решение. С рабочими данными ситуация другая: цена ошибки перестаёт быть только вашей.

  • Список доменов выдаёт больше, чем кажется. Обращения к внутренним системам компании, к сервисам подрядчиков, к панели клиента -- по одному этому набору можно понять, над каким проектом вы работаете и с кем. Для конкурента это осмысленная информация.
  • Корпоративные правила часто прямо запрещают открытые сети. Не из паранойи: у компании могут быть обязательства перед клиентами по защите их данных, и нарушение ложится не на сеть в кафе, а на вас как на сотрудника.
  • Рабочий VPN и личный VPN -- разные вещи. Корпоративный туннель обычно даёт доступ во внутреннюю сеть и может при этом не заворачивать весь остальной трафик. Уточните у своих администраторов, что именно он закрывает, а не предполагайте.
  • Экран виден соседям. Самая старая угроза и самая недооценённая: в кафе за спиной люди, и никакое шифрование не поможет против взгляда через плечо. Если работаете с чувствительным, садитесь спиной к стене.

Разумный минимум для работы вне офиса: раздача с телефона вместо чужой сети либо туннель, поднятый до открытия рабочих сервисов. И заранее выясненный ответ на вопрос, что разрешает делать политика вашей компании, -- выяснять его после инцидента поздно.

Настройки, которые стоит сделать один раз

Пять вещей, которые убирают целые классы рисков и не требуют внимания в дальнейшем.

  • Отключить автоподключение к открытым сетям. Самая полезная настройка из всех: устройство перестаёт цепляться к чужим точкам с знакомым названием. Заодно удалите из памяти телефона гостевые сети, которыми пользовались однажды.
  • Отключить общий доступ к файлам и принтерам для публичных сетей. На компьютере при первом подключении система спрашивает тип сети -- выбирайте «Общественная», а не «Домашняя».
  • Включить kill switch в VPN-клиенте. Один переключатель, который делает защиту непрерывной вместо периодической.
  • Включить двухфакторную аутентификацию хотя бы на почте и в основных аккаунтах. Даже если пароль уйдёт через поддельную страницу, вход без второго фактора не состоится. Порядок настройки -- в гайде по 2FA.
  • Завести менеджер паролей. Помимо очевидной пользы, у него есть неочевидная: он не подставит сохранённый пароль на сайте-двойнике, потому что адрес не совпадёт. Человек ошибается, менеджер нет.

Если уже подключались без защиты

Паниковать не нужно: в большинстве случаев ничего не произошло. Разумный минимум:

  • Вспомните, вводили ли где-то пароль вручную. Если да и страница вызывала сомнения -- смените этот пароль. Начните с почты: она открывает доступ ко всему остальному.
  • Проверьте активные сессии в основных аккаунтах и завершите незнакомые. Такой раздел есть в настройках безопасности у почты, соцсетей и мессенджеров.
  • Посмотрите, не установилось ли что-то -- профили конфигурации, сертификаты, приложения, которых вы не ставили. Удалите незнакомое.
  • Удалите сеть из памяти устройства, чтобы оно не подключилось к ней автоматически в следующий раз.
  • Проверьте, не всплывали ли ваши данные в утечках -- если пароль повторяется на нескольких сервисах, риск шире одного эпизода. Как проверить -- в статье про утечки данных.

Читайте также

Часто задаваемые вопросы

Что видит владелец публичного Wi-Fi?

Он видит список сайтов и сервисов, к которым обращается ваше устройство, объём переданных данных и время подключения, а также сведения об устройстве -- производителя и имя, которое вы ему дали. Содержимое переписки, пароли и данные карт при этом ему недоступны: подавляющее большинство сайтов и приложений шифруют соединение самостоятельно. То есть в открытой сети утекают не сами данные, а картина вашего поведения: куда вы ходите, как долго и как часто.

Правда ли, что в кафе могут украсть пароль от банка?

В том виде, в каком эту угрозу описывали десять лет назад, -- уже нет. Банковские приложения и сайты используют собственное шифрование, и просто «подслушать» пароль в эфире не получится. Реальный риск другой: поддельная точка доступа с названием, похожим на настоящее, может подсунуть фальшивую страницу входа, а пароль вы введёте сами. То есть опасность сместилась от перехвата к обману, и защищаться нужно от обмана.

Что такое поддельная точка доступа?

Это точка доступа, которую поднимает посторонний человек и называет так, чтобы её приняли за настоящую: «Free_Airport_WiFi» рядом с настоящим аэропортовым, «Coffee_Guest» рядом с кофейней. Устройство подключается, интернет работает, всё выглядит обычно -- но весь трафик идёт через оборудование, которое контролирует злоумышленник. Дальше он может перенаправлять вас на поддельные страницы и собирать всё, что вы введёте вручную.

Помогает ли VPN в публичном Wi-Fi?

Да, и это как раз тот сценарий, для которого он подходит лучше всего. Внутри туннеля владелец сети видит только зашифрованный поток к одному адресу: ни списка сайтов, ни DNS-запросов, ни возможности подменить содержимое страниц. Важное условие -- подключить VPN до того, как вы начнёте пользоваться сетью, и включить kill switch, чтобы при обрыве туннеля трафик не ушёл в открытую сеть.

Сеть с паролем безопаснее открытой?

Ненамного. Пароль, написанный на чеке или на табличке у стойки, знают все посетители -- он защищает от случайных прохожих, но не от того, кто сидит за соседним столиком. Владелец сети видит ваш трафик в любом случае, независимо от наличия пароля. Разница только в том, что подключиться к сети чуть сложнее, а не в том, что внутри неё безопаснее.

Что делать, если нужно срочно, а сети нет?

Раздать интернет со своего телефона. Мобильное соединение не идеально с точки зрения приватности -- оператор видит примерно то же, что и провайдер дома, -- но там нет посторонних, поднявших точку доступа специально. Для срочной банковской операции или входа в важный аккаунт это надёжнее любой чужой сети. Если мобильного интернета нет, лучше отложить операцию, чем проводить её через незнакомую точку.

Нужно ли отключать автоподключение к Wi-Fi?

Стоит, и это одна из самых недооценённых настроек. Телефон помнит названия сетей, к которым подключался, и автоматически цепляется к любой сети с таким же названием -- а название подделать элементарно. Отключив автоподключение к открытым сетям и удалив из памяти старые гостевые точки, вы убираете целый класс ситуаций, когда устройство подключилось к чужой сети без вашего ведома.

Опасны ли страницы входа, которые открываются при подключении?

Сами по себе такие страницы -- обычная практика: так сеть просит принять условия или ввести код. Осторожность нужна с тем, что там просят. Согласие с правилами и номер телефона для кода -- штатно. Запрос учётной записи почты или соцсети, номера карты «для верификации» или предложение установить приложение либо сертификат -- признак того, что сеть пытается получить лишнее. В этом случае лучше отключиться.

Поделиться: Telegram

Поставьте до следующей поездки

Maximum VPN бесплатен и без лимитов по трафику -- в отеле и аэропорту это тот случай, когда туннель нужен постоянно. До 10 устройств на аккаунт, есть kill switch.

Подключиться бесплатно