Регулярные отключения мобильного интернета вынуждают россиян все чаще переключаться на открытые Wi-Fi-точки. Эксперт «Вопроса права» по кибербезопасности объясняет, какие проблемы это может создать и как защитить свои данные.
Риски возникают при использовании любого Wi-Fi, администратора которого вы не знаете лично: интернет в ТЦ, кафе, отеле, метро, аэропорту, поезде, на вокзале и даже в своем офисе.
🔹Подключение к мошеннической Wi-Fi-сети. Злоумышленники намеренно располагают точку с известным объектом и называют ее именем, вызывающим доверие (например, Airport Free WI-Fi, LittleCafe Guest Free Wi-Fi, Voronezh_City_WiFi и т.д.).
В этом случае мошенники собирают весь интересующий их трафик внутри Wi-Fi-сети, а также видят все используемые пользователями приложения и посещаемые сайты. Они даже могут подменять запрошенные сайты для того, чтобы перехватить пароли или целые сессии.
Если вы заходите на сайт, который не защищен ни иностранным, ни национальным TLS-сертификатом (а таких в России не становится меньше), злоумышленники смогут не только видеть сам факт посещения вами конкретных сайтов, но и всю отправляемую или читаемую вами информацию, включая пароли.
🔹 Подключение к легитимной настоящей Wi-Fi-сети известного ресторана или оператора связи не избавляет пользователей от рисков. Если сеть публична, то среди сотен пользователей легко может оказаться злоумышленник, который может атаковать всех остальных пользователей с теми же целями — кража сессий в рабочих и личных аккаунтах, доступ к данным в публичных папках на устройствах и так далее.
🔹Даже подключение к защищенной легитимной Wi-Fi-сети, в которой не орудуют злоумышленники, не вполне безопасно. В такой ситуации информацию об используемых вами приложениях и посещенных сайтах сохраняет администратор этой Wi-Fi-сети, а не ваш оператор мобильной связи, с которым вы уже свыклись. Вокзал или торговый центр вполне могут профилировать ваше устройство и продавать эти данные рекламодателям для таргетированной рекламы.
Именно поэтому нельзя оставлять без надежной защиты свой интернет-трафик. Для таких случаев давно придумано решение — это постоянное включенное VPN-соединение.
Между прочим, от банков и госорганов такой защиты прямо требуют стандарты Федеральной службы по техническому и экспортному контролю (ФСТЭК) и ГОСТ Р 57580.1-2017. Более того, 1 марта 2026 года вступил в силу приказ ФСТЭК № 117 от 11.04.2025.
В подпункте «с» пункта 63 этого приказа сказано, что защита каналов передачи данных и сетевого взаимодействия — это базовая мера защиты информационных систем и содержащейся в них информации.
Некоторые производители телефонов снабжают все продаваемые телефоны своим VPN бесплатно на весь срок эксплуатации.
Надежный VPN сегодня – это не право, а обязанность любого ответственного пользователя сети для защиты не только себя, но и своих близких и профессиональных контактов.
Скачайте наше приложение для iOS и Android. В нем вы найдете инструкции по безопасности и сможете обратиться за личной помощью к юристу
