Смартфоны россиян массово взламывают через общественные Wi-Fi. Как обезопасить свой гаджет и не попасться на «бесплатный сыр»
© Коллаж: «Теперь вы знаете», создано при помощи нейросети
Материал проверил
Что такое публичные Wi-Fi-сети
Публичный Wi-Fi — это бесплатный интернет в общественных местах.
Чем общественный Wi-Fi отличается от домашнего Wi-Fi:
- Открытый доступ. Подключиться может любой. Часто даже без пароля.
- Слабая защита. Владельцы роутеров не всегда уделяют должное внимание безопасности общественных сетей.
- Много пользователей. Через одну точку проходит трафик сотен людей.
- Ограниченная скорость. Обычно медленнее домашнего интернета.
© «Теперь вы знаете» / создано при помощи нейросети
С 2014 года в России нужно вводить личные данные для подключения к Wi-Fi в публичных местах. Это можно сделать с помощью:
- номера телефона;
- авторизации через «Госуслуги»;
- кода из СМС;
- аккаунта в соцсетях.
Как злоумышленники могут воспользоваться общественным интернетом вам во вред
Фейковая Wi-Fi-сеть
Злоумышленник может создать фейковую точку Wi-Fi и замаскировать ее под легальную Wi-Fi-сеть.
Как это работает? Допустим, вы решаете подключиться к Wi-Fi в аэропорту. Открываете доступные сети, видите там точку с названием вашего аэропорта и подключаетесь. А на самом деле это ловушка хакера. Он создал сеть с таким же названием, как у аэропорта.
Теперь весь ваш трафик с ценной информацией идет через его компьютер.
Что могут украсть: пароли, данные банковских карт, личную переписку.
«С технической точки зрения отличить поддельную Wi-Fi-сеть от настоящей нельзя никак. По закону все публичные точки доступа должны авторизовать пользователя, чаще всего через мобильный телефон. Но никто не мешает злоумышленнику подменить и авторизацию», — объясняет IT-эксперт Руслан Пермяков.
Фишинговые авторизации — поддельные страницы входа, которые выглядят как настоящие. Мошенники создают их, чтобы украсть пароли и другие личные данные пользователей. Когда человек вводит информацию на такой странице, она сразу попадает к злоумышленникам.
Перехват данных
Хакер использует специальную программу, которая незаметно перехватывает сигналы между вашим устройством и роутером Wi-Fi.
Например, вы сидите в кафе и заходите на сайт банка. Ваш телефон отправляет запрос к роутеру Wi-Fi. Но хакер за соседним столиком уже запустил свою программу-перехватчик. Она ловит ваш запрос, копирует его и отправляет дальше к настоящему сайту банка.
Банк отвечает, отправляя данные обратно. И снова программа хакера перехватывает ответ, копирует его и пересылает вам.
На экране вашего телефона все выглядит как обычно. Вы уверены, что общаетесь напрямую с банком. Но на самом деле хакер видит весь ваш диалог. И может использовать полученную информацию в своих преступных целях.
Не покупайте и не переводите деньги через общественный Wi-Fi. Но, если все же очень нужно и других вариантов нет, воспользуйтесь официальным приложением банка и крупного интернет-магазина. Приложения безопаснее: они проверяют защиту соединения и могут отказаться работать, если что-то не так. Они также лучше шифруют ваши данные, вроде отпечатков пальцев. Хакер может их перехватить, но без доступа к системам банка или магазина они для него бесполезны.
Что могут украсть: логины, пароли, номер карты и другую важную информацию.
Заражение вирусами
Хакер может найти уязвимость в роутере и заразить вирусом всех, кто подключается к сети. Например, после подключения у вас на экране может появиться сообщение: «Для доступа к сети установите обновление».
Если вы нажмете «Ок», думая, что это обычное обновление настроек, то установите себе вирус.
Как будет развиваться ситуация дальше — зависит от типа вируса, намерений и фантазии хакера.
Что могут украсть: персональные данные, пароли, платежные данные и проч.
Как безопасно использовать общественные интернет-сети
Проверяйте название сети
Перед подключением спросите у персонала заведения, в котором вы находитесь, правильное название Wi-Fi. Или поищите официальное название сети на странице заведения или на информационных стендах вокруг.
Не подключайтесь к сетям с ошибками или странными символами в названии.
Обращайте внимание на протокол
Заходите только на сайты с протоколом HTTPS — это те, которые начинаются на https://. В адресной строке должен быть символ замка. Этот формат соединения считается самым безопасным.
Если замка нет — не вводите на таких сайтах никакие пароли и данные карт. Можете просто читать новости, к примеру.
Выбирайте защищенные сети
Подключайтесь только к сетям с защитой WPA2 или WPA3.
Как это проверить:
- На iPhone: рядом с названием сети будет значок замка.
- На Android: под названием сети будет написано «Безопасность: WPA/WPA2» или «WPA3».
Если сеть без пароля или с защитой WEP, лучше ей не пользоваться. Такие сети легко взломать.
Включите брандмауэр
Брандмауэр — это программа, которая следит за данными, входящими в ваш компьютер и выходящими из него. Она есть на всех современных компьютерах и смартфонах.
При использовании общественного Wi-Fi брандмауэр блокирует попытки хакеров подключиться к вашему устройству или получить несанкционированный доступ к вашим данным. Он как охранник, который проверяет всех, кто пытается войти в ваш цифровой дом. Убедитесь, что брандмауэр на вашем устройстве есть и включен.
Включите антивирус
Хороший антивирус предупредит вас об опасных сетях. Но даже с ним не заходите в интернет-банк или электронные кошельки в общественных местах. Для этого используйте мобильный интернет или домашнюю сеть.
Не разрешайте следить за вашим местоположением
Когда подключаетесь к общественному Wi-Fi, вам могут предложить включить отслеживание местоположения. Не делайте этого. В противном случае злоумышленники могут продолжать следить за вами и после того, как вы уйдете из публичной сети, и даже узнать, когда вас нет дома.
Защитите рабочие данные
Если вы используете устройство для работы, нужно закрыть доступ к корпоративным данным. Вот как это сделать:
На ноутбуке с Windows
- Нажмите кнопку «Пуск» и выберите «Параметры» (значок шестеренки).
- Выберите «Сеть и интернет».
- Слева нажмите «Состояние», затем справа — «Свойства сети».
- Выберите «Частная» для домашней сети и «Общественная» для сети в общественном месте.
На MacBook
- Откройте «Системные настройки».
- Выберите «Общий доступ».
- Убедитесь, что все галочки сняты, когда вы в общественном месте.
На смартфонах Проверьте настройки рабочих приложений. Отключите синхронизацию и обмен файлами, когда вы не на работе.
Не вводите важные данные
Не покупайте ничего онлайн и не переводите деньги через общественный Wi-Fi. Хакеры могут украсть ваши данные. Не вводите пароли, логины и номера телефонов.
Если очень нужно сделать что-то из этого списка, используйте мобильный интернет. Он намного безопаснее общественного Wi-Fi.
Будьте осторожны с AirDrop и похожими функциями
AirDrop на iPhone и iPad или Nearby Share на Android могут быть небезопасны в общественных местах.
**Вот почему: **
- Кто угодно может отправить вам файл с вирусом.
- Вы можете случайно отправить свои личные фото или документы незнакомцу.
Вот как их отключить:
- На iPhone: Настройки → Основные → AirDrop → выберите «Только для контактов» или «Выключить»
- На Android: Настройки → Google → Устройства и общий доступ → Обмен с близкими устройствами → выберите «Контакты» или выключите совсем.
Включайте эти функции только когда нужно передать файл другу и сразу выключайте после.
© «Теперь вы знаете» / создано при помощи нейросети