Когда мобильный интернет медленный или ограничен, люди чаще ищут открытый Wi-Fi — и именно в местах скопления таких пользователей злоумышленники разворачивают поддельные точки доступа с названием, похожим на настоящую сеть заведения. Подключение к такой сети может привести к перехвату данных или подмене страницы входа. Разберём, как отличить подделку до того, как это станет проблемой.
Зачем создают поддельные сети
Поддельная точка доступа (иногда её называют «evil twin» — сеть-двойник) копирует имя настоящей сети кафе, вокзала или отеля. Человек подключается к ней вместо официальной, думая, что это привычный Wi-Fi заведения. После подключения весь трафик проходит через оборудование злоумышленника, что позволяет подменять страницы входа или пытаться перехватить незащищённые данные.
Признаки, что сеть может быть поддельной
- В списке доступных сетей несколько пунктов с одинаковым или очень похожим названием — например, «Cafe_Free» и «Cafe_Free_5G», хотя персонал говорит об одной сети.
- Сеть не запрашивает пароль там, где обычно запрашивала раньше, или наоборот — просит пароль, хотя заведение всегда было с открытым доступом.
- Сигнал одной из одинаково названных сетей заметно сильнее — это может означать, что источник ближе к вам, а не в глубине помещения, как настоящий роутер.
- После подключения открывается страница авторизации, которая просит данные, обычно не нужные для входа в Wi-Fi — например, пароль от почты, номер карты или код из СМС.
- Название сети написано с ошибкой, лишними символами или отличается на один символ от официального — это частый приём маскировки.
Как проверить сеть перед подключением
- Спросите у персонала заведения точное название сети и, если есть, пароль — это самый надёжный способ проверки.
- Сверьте название сети с тем, что указано на табличке, в меню или на официальной вывеске заведения, если такая информация есть.
- Не выбирайте сеть только по самому сильному сигналу — сравнивайте название с тем, что подтвердил персонал.
- Если сеть просит на странице входа данные, не относящиеся к доступу в интернет — пароль почты, данные карты, код из СМС — не продолжайте и закройте страницу.
Что делать после подключения
| Наблюдение | Действие |
|---|---|
| Страница входа выглядит незнакомо или просит лишние данные | Не вводить данные, отключиться от сети |
| Сайты с https открываются с предупреждением о сертификате | Закрыть браузер, отключиться от сети, сообщить персоналу |
| Всё работает как обычно, портал стандартный | Пользоваться сетью для обычных задач без ввода паролей |
Дополнительная защита
Отключите на телефоне автоматическое подключение к открытым сетям без пароля — тогда устройство не подключится само к поддельной точке доступа, если она окажется рядом с сохранённой сетью с похожим именем. Также стоит удалять из списка сохранённых сетей публичные точки доступа, которыми вы больше не пользуетесь: это снижает риск автоматического подключения к сети-двойнику в будущем.
Итог
Отличить поддельную сеть от настоящей помогает не техническая экспертиза, а простая привычка: уточнять точное название сети у персонала и не доверять странице входа, которая просит больше данных, чем нужно для доступа в интернет. Один короткий вопрос на ресепшене или у бариста избавляет от большинства рисков.