Когда мобильный интернет ограничен или недоступен, а оплатить счёт или проверить баланс нужно срочно, под рукой часто оказывается только открытый Wi-Fi в кафе, отеле или транспорте. Разберёмся, действительно ли это рискованно и как свести риск к минимуму, не отказываясь от банковских операций совсем.

Короткий ответ

Да, банковскими сервисами через открытый Wi-Fi пользоваться можно. Официальные приложения банков шифруют соединение отдельным слоем поверх обычного интернет-трафика — это работает независимо от того, защищена ли паролем сама Wi-Fi сеть. Риск в первую очередь связан не с шифрованием, а с тем, к какой именно сети вы подключены.

Приложение банка или сайт в браузере

Есть разница в уровне защиты между этими способами входа.

Способ входаОсобенности
Официальное приложение банкаШифрование встроено в приложение, есть проверка подлинности сервера
Сайт банка в браузере (https)Защищён, но нужно вручную проверять адрес и значок замка
Ссылка на банк из письма или СМСПовышенный риск фишинга — адрес может вести на поддельную копию сайта

По возможности лучше пользоваться установленным приложением банка, а не переходить на сайт по ссылке из сообщения: так меньше шанс попасть на поддельную страницу входа.

Что проверить перед входом

  1. Убедитесь, что подключены именно к официальной сети заведения, а не к похожей по названию точке доступа — уточните имя сети у персонала.
  2. Откройте приложение банка напрямую с рабочего стола телефона, а не по ссылке из чата, письма или объявления.
  3. Проверьте, что в приложении сработала обычная процедура входа — по коду доступа, отпечатку или лицу, без запроса дополнительных «подтверждающих» кодов, которые вы не запрашивали сами.
  4. Убедитесь, что операционная система и само приложение банка обновлены до актуальной версии.

Отличия при входе на Android и iPhone

На обеих платформах официальные приложения используют схожий принцип защиты — шифрование соединения плюс проверку подлинности сервера банка, встроенную в код самого приложения, а не в саму Wi-Fi сеть. Разница в основном в том, как операционная система защищает вход в приложение. На iPhone это обычно Face ID или Touch ID, на Android — отпечаток пальца или сканирование лица, если такая функция включена в настройках приложения банка, либо цифровой код доступа. Важно устанавливать и обновлять приложение только из официального магазина — App Store для iPhone, Google Play или другой официальный каталог для Android, — а не по ссылкам на «облегчённые» или «ускоренные» версии из сторонних сайтов и сообщений: под видом такой версии иногда распространяют поддельные копии приложения, которые крадут данные для входа. Если на телефоне вход в приложение настроен только по паролю без биометрии, в людном месте стоит быть внимательнее: подсмотреть вводимый код проще, чем подделать отпечаток пальца или лицо.

Каких действий избегать

Не стоит проводить банковские операции через открытый Wi-Fi, если приложение или браузер выдаёт предупреждение о недоверенном сертификате — это сигнал, что соединение может подделываться. Также не следует сообщать код из СМС или push-уведомления никому, даже если собеседник представляется сотрудником банка или связи: банки не запрашивают такие коды по телефону или в переписке. Мошеннические схемы вокруг «подтверждения операции» в публичных местах остаются частым способом кражи денег, и здесь сеть Wi-Fi чаще всего вообще ни при чём — проблема в том, что человек сам называет код звонящему.

Частые ошибки, которые повышают риск

  • Подключение к сети с названием, похожим на официальное, без уточнения точного имени у персонала заведения.
  • Переход в банк по ссылке из СМС о «блокировке карты» или «начислении бонусов» вместо открытия приложения напрямую.
  • Диктовка кода из СМС «сотруднику банка», который сам позвонил и попросил его назвать.
  • Игнорирование предупреждения браузера о недействительном или самоподписанном сертификате сайта.
  • Хранение пароля от личного кабинета банка в незашифрованных заметках телефона, откуда его может прочитать кто угодно при доступе к устройству.

Если операция срочная, а Wi-Fi вызывает сомнения

Когда сеть выглядит подозрительно — незащищённая, с общим названием вроде «Free Public WiFi», без запроса авторизации — а операция не терпит отлагательств, разумной альтернативой остаётся временное включение мобильного интернета, если оператор его не режет полностью, или звонок в банк по официальному номеру с обратной стороны карты для решения срочного вопроса голосом.

Итог

Банковские операции через открытый Wi-Fi в целом безопасны благодаря собственному шифрованию приложений, но эта безопасность держится на том, что сеть настоящая, а приложение — официальное. Осторожность нужна не к самому Wi-Fi, а к поддельным сетям, фишинговым ссылкам и просьбам продиктовать код подтверждения.