Когда мобильный интернет медленный или ограничен, люди чаще ищут открытый Wi-Fi — и именно в местах скопления таких пользователей злоумышленники разворачивают поддельные точки доступа с названием, похожим на настоящую сеть заведения. Подключение к такой сети может привести к перехвату данных или подмене страницы входа. Разберём, как отличить подделку до того, как это станет проблемой.

Зачем создают поддельные сети

Поддельная точка доступа (иногда её называют «evil twin» — сеть-двойник) копирует имя настоящей сети кафе, вокзала или отеля. Человек подключается к ней вместо официальной, думая, что это привычный Wi-Fi заведения. После подключения весь трафик проходит через оборудование злоумышленника, что позволяет подменять страницы входа или пытаться перехватить незащищённые данные.

Признаки, что сеть может быть поддельной

  • В списке доступных сетей несколько пунктов с одинаковым или очень похожим названием — например, «Cafe_Free» и «Cafe_Free_5G», хотя персонал говорит об одной сети.
  • Сеть не запрашивает пароль там, где обычно запрашивала раньше, или наоборот — просит пароль, хотя заведение всегда было с открытым доступом.
  • Сигнал одной из одинаково названных сетей заметно сильнее — это может означать, что источник ближе к вам, а не в глубине помещения, как настоящий роутер.
  • После подключения открывается страница авторизации, которая просит данные, обычно не нужные для входа в Wi-Fi — например, пароль от почты, номер карты или код из СМС.
  • Название сети написано с ошибкой, лишними символами или отличается на один символ от официального — это частый приём маскировки.

Как проверить сеть перед подключением

  1. Спросите у персонала заведения точное название сети и, если есть, пароль — это самый надёжный способ проверки.
  2. Сверьте название сети с тем, что указано на табличке, в меню или на официальной вывеске заведения, если такая информация есть.
  3. Не выбирайте сеть только по самому сильному сигналу — сравнивайте название с тем, что подтвердил персонал.
  4. Если сеть просит на странице входа данные, не относящиеся к доступу в интернет — пароль почты, данные карты, код из СМС — не продолжайте и закройте страницу.

Что делать после подключения

НаблюдениеДействие
Страница входа выглядит незнакомо или просит лишние данныеНе вводить данные, отключиться от сети
Сайты с https открываются с предупреждением о сертификатеЗакрыть браузер, отключиться от сети, сообщить персоналу
Всё работает как обычно, портал стандартныйПользоваться сетью для обычных задач без ввода паролей

Отличия на Android и iPhone

Оба типа устройств одинаково уязвимы к сети-двойнику, но по-разному предупреждают о рисках. iPhone обычно показывает пометку «Небезопасная сеть» рядом с открытыми точками доступа без шифрования — это не признак подделки как таковой, но повод быть внимательнее к странице входа. На Android при повторном подключении к сети с уже знакомым именем система может не переспрашивать пароль и подключиться автоматически, даже если это на самом деле другая точка с тем же названием — из-за этого риск случайно оказаться в сети-двойнике на Android чуть выше, если раньше устройство уже сохраняло сеть с похожим именем. На обеих платформах полезно открыть настройки Wi-Fi и посмотреть полный список доступных сетей целиком, а не только ту, что подключилась автоматически, — так проще заметить задвоенное название.

Дополнительная защита

Отключите на телефоне автоматическое подключение к открытым сетям без пароля — тогда устройство не подключится само к поддельной точке доступа, если она окажется рядом с сохранённой сетью с похожим именем. Также стоит удалять из списка сохранённых сетей публичные точки доступа, которыми вы больше не пользуетесь: это снижает риск автоматического подключения к сети-двойнику в будущем.

Если данные всё же были введены

Если вы заметили подделку уже после того, как ввели пароль или данные карты на подозрительной странице входа, действовать нужно быстро. Смените пароль от аккаунта, который могли скомпрометировать, используя другое, заведомо надёжное подключение — например, мобильный интернет или домашний Wi-Fi. Если были введены данные банковской карты, свяжитесь с банком через официальный номер на обороте карты и опишите ситуацию — банк может временно заблокировать карту или отследить подозрительные операции. Сообщить о поддельной сети также стоит персоналу заведения: администрация может проверить оборудование и предупредить других посетителей.

Симптом → что проверить

СимптомЧто проверить
Скорость сети странно высокая для переполненного кафеУточнить у персонала название и сравнить с подключённой сетью
Страница входа запрашивает данные карты вне контекста оплаты Wi-FiЗакрыть страницу, не вводить ничего, отключиться
Телефон подключился сам, без выбора сети вручнуюОткрыть список сетей и проверить, к какой именно точке произошло подключение

Итог

Отличить поддельную сеть от настоящей помогает не техническая экспертиза, а простая привычка: уточнять точное название сети у персонала и не доверять странице входа, которая просит больше данных, чем нужно для доступа в интернет. Один короткий вопрос на ресепшене или у бариста избавляет от большинства рисков.