TGViewer
Вопрос права Вопрос права @resjuris · 491 subscribers
Post #257 300
Правила безопасности, о которых стоит помнить, подключаясь к Wi-Fi в публичных местах

Регулярные отключения мобильного интернета вынуждают россиян все чаще переключаться на открытые Wi-Fi-точки. Эксперт «Вопроса права» по кибербезопасности объясняет, какие проблемы это может создать и как защитить свои данные.

Риски возникают при использовании любого Wi-Fi, администратора которого вы не знаете лично: интернет в ТЦ, кафе, отеле, метро, аэропорту, поезде, на вокзале и даже в своем офисе.

🔹Подключение к мошеннической Wi-Fi-сети. Злоумышленники намеренно располагают точку с известным объектом и называют ее именем, вызывающим доверие (например, Airport Free WI-Fi, LittleCafe Guest Free Wi-Fi, Voronezh_City_WiFi и т.д.).

В этом случае мошенники собирают весь интересующий их трафик внутри Wi-Fi-сети, а также видят все используемые пользователями приложения и посещаемые сайты. Они даже могут подменять запрошенные сайты для того, чтобы перехватить пароли или целые сессии.

Если вы заходите на сайт, который не защищен ни иностранным, ни национальным TLS-сертификатом (а таких в России не становится меньше), злоумышленники смогут не только видеть сам факт посещения вами конкретных сайтов, но и всю отправляемую или читаемую вами информацию, включая пароли.

🔹 Подключение к легитимной настоящей Wi-Fi-сети известного ресторана или оператора связи не избавляет пользователей от рисков. Если сеть публична, то среди сотен пользователей легко может оказаться злоумышленник, который может атаковать всех остальных пользователей с теми же целями — кража сессий в рабочих и личных аккаунтах, доступ к данным в публичных папках на устройствах и так далее.

🔹Даже подключение к защищенной легитимной Wi-Fi-сети, в которой не орудуют злоумышленники, не вполне безопасно. В такой ситуации информацию об используемых вами приложениях и посещенных сайтах сохраняет администратор этой Wi-Fi-сети, а не ваш оператор мобильной связи, с которым вы уже свыклись. Вокзал или торговый центр вполне могут профилировать ваше устройство и продавать эти данные рекламодателям для таргетированной рекламы.

Именно поэтому нельзя оставлять без надежной защиты свой интернет-трафик. Для таких случаев давно придумано решение — это постоянное включенное VPN-соединение.

Между прочим, от банков и госорганов такой защиты прямо требуют стандарты Федеральной службы по техническому и экспортному контролю (ФСТЭК) и ГОСТ Р 57580.1-2017. Более того, 1 марта 2026 года вступил в силу приказ ФСТЭК № 117 от 11.04.2025.

В подпункте «с» пункта 63 этого приказа сказано, что защита каналов передачи данных и сетевого взаимодействия — это базовая мера защиты информационных систем и содержащейся в них информации.


Некоторые производители телефонов снабжают все продаваемые телефоны своим VPN бесплатно на весь срок эксплуатации.

Надежный VPN сегодня – это не право, а обязанность любого ответственного пользователя сети для защиты не только себя, но и своих близких и профессиональных контактов.

Скачайте наше приложение для iOS и Android. В нем вы найдете инструкции по безопасности и сможете обратиться за личной помощью к юристу
  • ✍ 5
  • 🔥 4
  • 👍 1
More from @resjuris
  1. Sep 17, 2026Оформить апостиль можно через Госуслуги. Юрист «Вопроса права» объясняет, как это сделать…
  2. Sep 16, 2026Что делать, если…? Расскажите, каких инструкций не хватает в нашей библиотеке В приложении…
  3. Sep 14, 2026В нескольких регионах медведи напали на людей, власти отчитались об убийстве десятков живо…
  4. Sep 11, 2026Могут ли военнослужащие расторгнуть контракт? Отвечает юрист «Вопроса права» Больше ответо…
  5. Sep 9, 2026Боты для пробива. Что грозит пользователям за поиск данных из утечек? МВД отчиталось о зад…
  6. Sep 7, 2026Сняли с выборов в Госдуму за публикацию 2024 года Центральная избирательная комиссия отмен…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →