Когда мобильный интернет медленный или ограничен, люди чаще ищут открытый Wi-Fi — и именно в местах скопления таких пользователей злоумышленники разворачивают поддельные точки доступа с названием, похожим на настоящую сеть заведения. Подключение к такой сети может привести к перехвату данных или подмене страницы входа. Разберём, как отличить подделку до того, как это станет проблемой.

Зачем создают поддельные сети

Поддельная точка доступа (иногда её называют «evil twin» — сеть-двойник) копирует имя настоящей сети кафе, вокзала или отеля. Человек подключается к ней вместо официальной, думая, что это привычный Wi-Fi заведения. После подключения весь трафик проходит через оборудование злоумышленника, что позволяет подменять страницы входа или пытаться перехватить незащищённые данные.

Признаки, что сеть может быть поддельной

  • В списке доступных сетей несколько пунктов с одинаковым или очень похожим названием — например, «Cafe_Free» и «Cafe_Free_5G», хотя персонал говорит об одной сети.
  • Сеть не запрашивает пароль там, где обычно запрашивала раньше, или наоборот — просит пароль, хотя заведение всегда было с открытым доступом.
  • Сигнал одной из одинаково названных сетей заметно сильнее — это может означать, что источник ближе к вам, а не в глубине помещения, как настоящий роутер.
  • После подключения открывается страница авторизации, которая просит данные, обычно не нужные для входа в Wi-Fi — например, пароль от почты, номер карты или код из СМС.
  • Название сети написано с ошибкой, лишними символами или отличается на один символ от официального — это частый приём маскировки.

Как проверить сеть перед подключением

  1. Спросите у персонала заведения точное название сети и, если есть, пароль — это самый надёжный способ проверки.
  2. Сверьте название сети с тем, что указано на табличке, в меню или на официальной вывеске заведения, если такая информация есть.
  3. Не выбирайте сеть только по самому сильному сигналу — сравнивайте название с тем, что подтвердил персонал.
  4. Если сеть просит на странице входа данные, не относящиеся к доступу в интернет — пароль почты, данные карты, код из СМС — не продолжайте и закройте страницу.

Что делать после подключения

НаблюдениеДействие
Страница входа выглядит незнакомо или просит лишние данныеНе вводить данные, отключиться от сети
Сайты с https открываются с предупреждением о сертификатеЗакрыть браузер, отключиться от сети, сообщить персоналу
Всё работает как обычно, портал стандартныйПользоваться сетью для обычных задач без ввода паролей

Дополнительная защита

Отключите на телефоне автоматическое подключение к открытым сетям без пароля — тогда устройство не подключится само к поддельной точке доступа, если она окажется рядом с сохранённой сетью с похожим именем. Также стоит удалять из списка сохранённых сетей публичные точки доступа, которыми вы больше не пользуетесь: это снижает риск автоматического подключения к сети-двойнику в будущем.

Итог

Отличить поддельную сеть от настоящей помогает не техническая экспертиза, а простая привычка: уточнять точное название сети у персонала и не доверять странице входа, которая просит больше данных, чем нужно для доступа в интернет. Один короткий вопрос на ресепшене или у бариста избавляет от большинства рисков.