Київ +17°
USD 44,66 ₴ ↑0,04 EUR 52,25 ₴ ↑0,12
ЗНАТИ — Новини України. Знати головне ЗН
Технології

Публічний Wi-Fi без ризику: як захистити акаунти й дані

Як безпечніше користуватися Wi-Fi у кафе, готелі чи транспорті: перевірка мережі, VPN, HTTPS, авто-підключення та дії після інциденту.

Автори: 1 хв читання
Поділитися
X Telegram WhatsApp Viber
Мандрівник захищено користується смартфоном і ноутбуком у публічній Wi-Fi-мережі

Безкоштовний Wi-Fi у кафе, готелі, вокзалі чи торговому центрі зручний, але його не варто сприймати як довірену домашню мережу. Зловмисник може створити точку доступу зі схожою назвою, а власник мережі — збирати технічні дані про підключення. Найбезпечніший підхід простий: для платежів, банкінгу та важливих робочих операцій використовувати мобільний інтернет.

Які ризики має відкрита мережа

Кіберполіція попереджає, що відкриті мережі можуть створювати ризик для паролів, банківських та інших конфіденційних даних. Особливо небезпечна підроблена точка доступу: її назва відрізняється від офіційної одним символом або повністю її копіює.

Сторінка авторизації також може бути фальшивою. Якщо для звичайного доступу раптом просять пароль від пошти, банківські реквізити або вхід через соцмережу, припиніть підключення. Код із SMS чи застосунку автентифікації не є «паролем від Wi-Fi».

Коли краще використати мобільний інтернет

Власне 4G/5G-з’єднання або особиста точка доступу зазвичай безпечніші за невідому публічну мережу. Перейдіть на мобільний інтернет, якщо потрібно:

  • увійти до інтернет-банкінгу або підтвердити платіж;
  • передати паспортні, податкові чи медичні дані;
  • змінити пароль або налаштування відновлення акаунта;
  • підключитися до робочої системи з конфіденційною інформацією;
  • підписати документ електронним підписом.

Кіберполіція окремо радить не оплачувати покупки через публічний Wi-Fi.

Що перевірити до підключення

  1. Запитайте працівника закладу про точну назву мережі та порядок входу.
  2. Вимкніть автоматичне підключення до відкритих мереж.
  3. Установіть оновлення операційної системи, браузера та застосунків заздалегідь.
  4. Вимкніть спільний доступ до файлів, мережеве виявлення та непотрібний Bluetooth.
  5. Переконайтеся, що на важливих акаунтах увімкнена багатофакторна автентифікація.

Рекомендації CISA також радять підтверджувати назву мережі у персоналу, уникати чутливих операцій та за можливості користуватися мобільним з’єднанням.

Як поводитися під час сеансу

Перевіряйте адресу сайту та наявність https://, але пам’ятайте: значок захищеного з’єднання не доводить, що сам сайт чесний. Фішинговий ресурс теж може мати HTTPS. Відкривайте важливі сайти зі збереженої закладки або вручну набраної адреси, а не з реклами чи випадкового QR-коду.

Надійний VPN шифрує трафік між пристроєм і VPN-сервером, однак не робить фальшивий сайт безпечним і переносить довіру на постачальника VPN. Не встановлюйте невідомий «безкоштовний VPN» із рекламного банера. Для робочого пристрою використовуйте лише сервіс, дозволений роботодавцем.

Не ігноруйте попередження браузера про сертифікат. Не погоджуйтеся встановлювати профіль, сертифікат або невідомий застосунок «для доступу до Wi-Fi», якщо це не підтверджена корпоративна процедура.

Що зробити після використання мережі

  • від’єднайтеся та виберіть «забути цю мережу»;
  • поверніть заборону автоматичного підключення;
  • перевірте активні сеанси важливих акаунтів;
  • зверніть увагу на сповіщення про новий вхід або зміну налаштувань;
  • запустіть оновлення чи перевірку захисту вже у довіреній мережі.

Захист входу варто підготувати до подорожі: налаштувати двофакторну автентифікацію та резервні коди, а де доступно — ключі доступу замість паролів.

Що робити при підозрі на перехоплення даних

Негайно від’єднайте Wi-Fi і перейдіть на мобільний інтернет або іншу довірену мережу. Якщо вводили пароль на сумнівній сторінці, змініть його з чистого пристрою, завершіть інші сеанси та перевірте способи відновлення. Інструкція про невідомий пристрій у Google або Apple Account допоможе знайти зайві входи.

Якщо повідомляли дані картки або підтверджували операцію, зв’яжіться з банком через номер у застосунку чи на картці. Не встановлюйте програму віддаленого керування на прохання «служби безпеки» — окремо пояснюємо, як діяти при такій схемі. Підозрілий QR-код варто оцінювати за нашим чеклістом протидії квішингу.

Коротке правило

Публічний Wi-Fi підходить для читання новин або перегляду розкладу, але не для операцій, наслідки яких важко скасувати. Перевіряйте назву мережі, уникайте введення чутливих даних, користуйтеся мобільним інтернетом для банкінгу та після сеансу видаляйте мережу зі списку збережених.

Налаштування смартфона і ноутбука перед поїздкою

На телефоні відкрийте параметри Wi-Fi та вимкніть автоматичне приєднання до відкритих мереж. На ноутбуці позначайте незнайому мережу як публічну, а не приватну: це обмежує мережеве виявлення і спільний доступ. Вимкніть AirDrop, Nearby Share або подібні функції, якщо вони не потрібні, і не залишайте відкритими папки чи локальний медіасервер.

Перед дорогою оновіть браузер, операційну систему, VPN-клієнт і застосунки, якими справді користуватиметеся. Завантажте офлайн квитки, карти, адреси та резервні контакти в довіреній мережі. Це зменшує потребу входити до важливих сервісів через випадкову точку доступу. Для робочого пристрою перевірте політику роботодавця: вона може повністю забороняти публічний Wi-Fi або вимагати корпоративний VPN.

Портал входу не повинен отримувати зайві дані

Деякі законні мережі відкривають captive portal із правилами користування. Перевірте назву оператора і не погоджуйтеся на непотрібний доступ до контактів, соцмереж чи постійної геолокації. Якщо портал просить установити сертифікат або профіль керування, відмовтеся, доки необхідність не підтвердить адміністратор організації. Після входу знову відкрийте потрібний сайт вручну — не продовжуйте роботу у випадковій вкладці порталу.

Джерела

Під час підключення й оплати врахуйте також ризик підмінених фішингових QR-кодів.

Поділитися
X Telegram WhatsApp Viber

Помітили помилку? Повідомте редакцію

Редакція ЗНАТИ

Редакція ЗНАТИ

Редакція

Команда онлайн-медіа ЗНАТИ. Готуємо короткі, зрозумілі та перевірені новини України і світу.

Знати головне першими

Новини, короткі термінові повідомлення та анонси матеріалів у офіційному каналі ЗНАТИ.

Перейти в Telegram