Эксперт предупредил россиян об опасности фальшивого Wi-Fi в кафе и аэропортах

Изображение: Sten Ritterfeld (unsplash)
Подключение к общественным Wi-Fi-сетям в кафе, гостиницах, аэропортах и торговых центрах способно привести к утечке личных, банковских и рабочих данных. Специалисты предупреждают, что заметную опасность представляют поддельные точки доступа, через которые злоумышленники могут перехватывать информацию, красть цифровые ключи авторизации и получать доступ к учетным записям пользователей без знания паролей.
Full Stack инженер, архитектор приложений, специалист по корпоративным IT-системам, fintech-разработке и автоматизации бизнес-процессов Денис Синюков рассказал «Известиям», что главная проблема открытых сетей заключается в отсутствии контроля над тем, кто находится внутри этого цифрового пространства. Пользователь подключается к знакомому названию сети, но не знает, какое оборудование стоит за точкой доступа и кто еще получает возможность обмениваться данными через нее.
По словам Дениса Синюкова, публичный Wi-Fi можно сравнить с разговором в месте, где вокруг много посторонних людей. Если информация передается без дополнительной защиты, ее потенциально способны перехватить другие участники сети.
Более рискованными становятся ситуации, когда человек вводит пароли, работает с банковскими сервисами, отправляет документы или открывает страницы с персональной информацией.
Отдельную угрозу создают давно не обновлявшиеся смартфоны и ноутбуки. Старые версии операционных систем и приложений могут содержать уязвимости, которые уже известны злоумышленникам. В результате даже обычное подключение к беспроводной сети в общественном месте способно превратиться в удобный канал для атаки.
Как отметил Денис Синюков, опасность не сводится к моменту, когда пользователь вводит данные на каком-либо сайте. Современные приложения постоянно работают в фоновом режиме. Почтовые программы проверяют новые сообщения, соцсети поддерживают активные сеансы, а различные сервисы обмениваются служебной информацией. Если преступникам удается перехватить цифровой ключ авторизации, они могут попасть в аккаунт без необходимости вводить пароль.
Одной из популярных схем остаются поддельные беспроводные сети с названиями, максимально похожими на настоящие. Рядом с кафе или гостиницей может появиться точка доступа с почти таким же названием, как у официального Wi-Fi заведения. Пользователь, не заметив разницы, подключается к ней вручную или автоматически, если на устройстве работает функция поиска знакомых сетей.
После этого весь интернет-трафик проходит через оборудование злоумышленника. В зависимости от возможностей атакующего он может анализировать посещаемые ресурсы, пытаться перенаправлять человека на копии настоящих сайтов и создавать поддельные страницы банковских сервисов или других популярных платформ. В подобной ситуации даже простое чтение новостей или просмотр соцсетей может стать небезопасным.
Чтобы снизить риски при работе с публичным Wi-Fi, эксперт советует придерживаться нескольких правил:
- применять надежный VPN при подключении к любой открытой сети;
- отключать автоматическое соединение с беспроводными сетями в настройках устройства;
- проверять название точки доступа и уточнять его у сотрудников заведения;
- работать с сайтами по HTTPS и следить за значком замка в браузере;
- отдавать предпочтение мобильному интернету при работе с банками и почтой.
Денис Синюков рекомендует не использовать открытые сети для оплаты покупок, входа в важные сервисы и работы с корпоративной почтой. По его словам, рабочая переписка представляет заметный интерес для преступников, поскольку внутри могут находиться документы, ссылки на внутренние системы компании и другая служебная информация.



