Про опасность открытых сетей написано столько, что читать это уже не хочется: «не подключайтесь», «у вас украдут все пароли», «в кафе за вами следят». Значительная часть этих текстов устарела лет на десять и держится на страхах, которые давно закрыты самими сайтами и приложениями.
Разберём без запугивания и без обратной крайности «всё безопасно, расслабьтесь». Что владелец сети видит на самом деле, чего он не видит, какие угрозы в 2026 году реальны, а какие -- фольклор, и что действительно стоит сделать перед тем, как подключиться к сети в кафе или отеле.
Начнём с фактов. Вот что доступно тому, кто контролирует точку доступа, и чего у него нет.
| Что именно | Доступно владельцу сети | Пояснение |
|---|---|---|
| Список сайтов и сервисов | Да | Видно, к каким доменам обращается устройство, даже если содержимое зашифровано |
| Объём и время передачи данных | Да | Сколько трафика, когда, как долго — по этому легко понять, чем вы заняты |
| Сведения об устройстве | Да | Производитель, имя устройства, сетевой идентификатор |
| Незашифрованный трафик | Да | Редкость в 2026 году, но старые приложения и сайты ещё встречаются |
| Содержимое переписки в мессенджерах | Нет | Сквозное шифрование делает поток нечитаемым для посредника |
| Пароли, которые вы вводите на сайтах | Нет | Соединение с сайтом шифруется до отправки данных |
| Данные банковской карты | Нет | Платёжные страницы защищены собственным шифрованием |
| Содержимое банковского приложения | Нет | Приложение шифрует соединение самостоятельно |
Главный вывод из таблицы противоречит и запугиванию, и благодушию. В открытой сети утекает не содержимое, а картина поведения: куда вы ходите, как часто, как долго и с какого устройства. Пароль от банка «в эфире» не поймать, а вот список из тридцати доменов за вечер -- запросто.
Почему так вышло: за последние годы почти весь интернет перешёл на шифрование по умолчанию. Браузеры ругаются на незащищённые сайты, приложения шифруют соединение сами, мессенджеры добавили сквозное шифрование. Классический перехват паролей из воздуха стал редкостью. Но адреса, к которым вы обращаетесь, шифрованием не закрываются -- их видит любой посредник на пути, включая владельца точки доступа.
Опасность никуда не делась -- она сместилась. Вместо перехвата данных на первый план вышел обман.
Главная угроза. Посторонний поднимает точку с названием, похожим на настоящее: «Free_Airport_WiFi» рядом с аэропортовым, «Coffee_Guest» рядом с кофейней. Интернет работает, всё выглядит обычно, но весь трафик идёт через чужое оборудование. Дальше вас можно перенаправлять куда угодно.
Продолжение предыдущего. Вместо нужного сайта показывается его копия -- и пароль вы вводите сами, добровольно. Шифрование тут не спасает: оно защищает канал, а не от того, что на другом конце канала мошенник.
Страница входа предлагает «установить сертификат безопасности для доступа». Установка даёт сети возможность читать даже зашифрованный трафик. Настоящие точки доступа этого никогда не требуют — только отключаться.
Легальный, но неприятный сценарий: страница просит войти через соцсеть или оставить телефон и почту. Формально это маркетинг, фактически — ваши контакты уходят третьей стороне вместе с историей посещений заведения.
Телефон помнит сети, где вы бывали, и цепляется к любой с тем же названием. Название подделать элементарно — устройство подключится к чужой точке, ничего у вас не спросив.
Сеть навязывает свои DNS-серверы и решает, какой адрес вы получите для каждого домена. Это позволяет и следить за посещениями, и уводить на подменённые страницы — без всякого взлома.
Общее у всех шести: они работают не против шифрования, а в обход него. Поэтому советы вроде «проверяйте замочек в адресной строке» помогают лишь отчасти -- у поддельной страницы замочек тоже будет.
Четыре шага, которые занимают меньше минуты и закрывают большинство сценариев выше.
У персонала, на чеке, на табличке. Подключаться к похожему названию наугад -- самый простой способ попасть на поддельную точку. Если рядом две сети с почти одинаковыми именами, это уже повод насторожиться, а не выбирать ту, что ловит лучше.
Подключитесь к сети, пройдите страницу входа, если она есть, и сразу включите VPN -- до того, как открывать почту, банк или соцсети. Порядок важен: приложения, запущенные раньше туннеля, продолжат работать в открытой сети.
Значка «Подключено» недостаточно -- откройте сервис определения IP-адреса и посмотрите, показана ли страна сервера. В чужих сетях это особенно важно: часть точек доступа блокирует нестандартные соединения, и туннель может не подняться. Подробнее -- в статье как проверить, что VPN работает.
Предложение поставить приложение или сертификат безопасности -- сигнал отключиться. Легитимной точке доступа от вас не нужно ничего, кроме согласия с правилами и иногда кода из СМС.
Публичный Wi-Fi -- сценарий, под который VPN подходит почти идеально, в отличие от многих других, где его переоценивают.
Внутри туннеля владелец сети видит один зашифрованный поток к одному адресу. Пропадает всё, что было в левой колонке таблицы выше:
Два условия, без которых это не работает. Первое: включать туннель до начала работы, а не после того, как проверили почту. Второе: kill switch -- при обрыве связи, а в чужих сетях она рвётся часто, устройство иначе перескочит на открытое соединение и продолжит работать уже без защиты.
Чего VPN не сделает: не отличит поддельную страницу входа от настоящей и не помешает вам ввести пароль на сайте-двойнике. От обмана защищает внимательность, а не шифрование. Полный разбор границ -- в статье что такое VPN и как он работает.
«В открытой сети видно всё, что вы делаете». Неверно. Видно, куда вы обращаетесь, но не что вы там пишете и вводите. Разница принципиальная: список доменов -- это ваш профиль интересов, а не ваши пароли и переписка.
«Замочек в адресной строке значит, что всё безопасно». Замочек говорит только о том, что соединение с сайтом зашифровано. У поддельной страницы он тоже будет -- сертификат сегодня получить несложно. Замочек защищает канал, а не от того, что на другом конце канала мошенник.
«Режим инкогнито защищает в чужой сети». Нет. Приватный режим очищает историю и куки на вашем устройстве после закрытия окна. Владелец сети видит ровно то же, что и раньше: инкогнито никак не влияет на то, что уходит из устройства в сеть.
«Мобильный интернет полностью безопасен». Безопаснее чужого Wi-Fi -- да, потому что там нет постороннего с поднятой точкой доступа. Но оператор видит примерно то же, что видел бы домашний провайдер: список доменов и объёмы. Это другой уровень риска, а не его отсутствие.
«Мне нечего скрывать, значит, можно не думать об этом». Речь не о тайнах. История посещений -- коммерчески ценные данные, которые в открытой сети собираются по умолчанию и вами не контролируются. Плюс поддельная точка доступа охотится не за секретами, а за паролями, которые есть у всех.
Больше всего поддельных точек: людно, сети меняются, никто не помнит правильное название. Зато сессии короткие. Главное правило -- уточнить название у персонала и не подключаться к «свободной сети» без хозяина.
Опаснее, чем кажется: подключение долгое, часто на несколько дней, и через него проходит всё -- от рабочей почты до банка. Гостиничные сети нередко навязывают свои DNS и вставляют собственные страницы. Здесь туннель нужен постоянно, а не по случаю.
Классическое место для поддельных точек: люди спешат, названия похожи, официальную сеть найти сложно. Плюс вход часто требует номер телефона. Если поездка короткая, разумнее раздать интернет с телефона, чем разбираться с местной сетью.
Сети в метро и поездах устроены так, что соединение постоянно рвётся. Для VPN это означает частые обрывы туннеля -- то есть kill switch тут не пожелание, а необходимость: без него трафик регулярно уходит в открытую сеть.
Личные риски -- это ваше дело и ваше решение. С рабочими данными ситуация другая: цена ошибки перестаёт быть только вашей.
Разумный минимум для работы вне офиса: раздача с телефона вместо чужой сети либо туннель, поднятый до открытия рабочих сервисов. И заранее выясненный ответ на вопрос, что разрешает делать политика вашей компании, -- выяснять его после инцидента поздно.
Пять вещей, которые убирают целые классы рисков и не требуют внимания в дальнейшем.
Паниковать не нужно: в большинстве случаев ничего не произошло. Разумный минимум:
Что такое VPN и как он работает · Как проверить, что VPN работает · Лучший бесплатный VPN в 2026
Двухфакторная аутентификация · Менеджеры паролей · Целевой фишинг · Утечки данных
Он видит список сайтов и сервисов, к которым обращается ваше устройство, объём переданных данных и время подключения, а также сведения об устройстве -- производителя и имя, которое вы ему дали. Содержимое переписки, пароли и данные карт при этом ему недоступны: подавляющее большинство сайтов и приложений шифруют соединение самостоятельно. То есть в открытой сети утекают не сами данные, а картина вашего поведения: куда вы ходите, как долго и как часто.
В том виде, в каком эту угрозу описывали десять лет назад, -- уже нет. Банковские приложения и сайты используют собственное шифрование, и просто «подслушать» пароль в эфире не получится. Реальный риск другой: поддельная точка доступа с названием, похожим на настоящее, может подсунуть фальшивую страницу входа, а пароль вы введёте сами. То есть опасность сместилась от перехвата к обману, и защищаться нужно от обмана.
Это точка доступа, которую поднимает посторонний человек и называет так, чтобы её приняли за настоящую: «Free_Airport_WiFi» рядом с настоящим аэропортовым, «Coffee_Guest» рядом с кофейней. Устройство подключается, интернет работает, всё выглядит обычно -- но весь трафик идёт через оборудование, которое контролирует злоумышленник. Дальше он может перенаправлять вас на поддельные страницы и собирать всё, что вы введёте вручную.
Да, и это как раз тот сценарий, для которого он подходит лучше всего. Внутри туннеля владелец сети видит только зашифрованный поток к одному адресу: ни списка сайтов, ни DNS-запросов, ни возможности подменить содержимое страниц. Важное условие -- подключить VPN до того, как вы начнёте пользоваться сетью, и включить kill switch, чтобы при обрыве туннеля трафик не ушёл в открытую сеть.
Ненамного. Пароль, написанный на чеке или на табличке у стойки, знают все посетители -- он защищает от случайных прохожих, но не от того, кто сидит за соседним столиком. Владелец сети видит ваш трафик в любом случае, независимо от наличия пароля. Разница только в том, что подключиться к сети чуть сложнее, а не в том, что внутри неё безопаснее.
Раздать интернет со своего телефона. Мобильное соединение не идеально с точки зрения приватности -- оператор видит примерно то же, что и провайдер дома, -- но там нет посторонних, поднявших точку доступа специально. Для срочной банковской операции или входа в важный аккаунт это надёжнее любой чужой сети. Если мобильного интернета нет, лучше отложить операцию, чем проводить её через незнакомую точку.
Стоит, и это одна из самых недооценённых настроек. Телефон помнит названия сетей, к которым подключался, и автоматически цепляется к любой сети с таким же названием -- а название подделать элементарно. Отключив автоподключение к открытым сетям и удалив из памяти старые гостевые точки, вы убираете целый класс ситуаций, когда устройство подключилось к чужой сети без вашего ведома.
Сами по себе такие страницы -- обычная практика: так сеть просит принять условия или ввести код. Осторожность нужна с тем, что там просят. Согласие с правилами и номер телефона для кода -- штатно. Запрос учётной записи почты или соцсети, номера карты «для верификации» или предложение установить приложение либо сертификат -- признак того, что сеть пытается получить лишнее. В этом случае лучше отключиться.
Поставьте до следующей поездки
Maximum VPN бесплатен и без лимитов по трафику -- в отеле и аэропорту это тот случай, когда туннель нужен постоянно. До 10 устройств на аккаунт, есть kill switch.
Подключиться бесплатно