LIVE: New phishing campaigns targeting mobile users —View latest threats →

Back to Tutorials
Початківець 7 хв читання

Приховані небезпеки публічного Wi-Fi

Відкритий Wi-Fi дозволяє зловмисникам перехоплювати трафік і красти облікові дані. Дізнайтеся, що саме перебуває під загрозою та як захистити себе у публічних мережах.

5 червня 2026 р.

Чому публічний Wi-Fi небезпечний

Публічний Wi-Fi є всюди — у кафе, аеропортах, готелях, бібліотеках, транспортних вузлах. Він зручний, безкоштовний і часто абсолютно незахищений. На відміну від домашньої мережі, яка захищена паролем і керується вами, публічні мережі спільно використовуються незнайомцями, часто налаштовані незадовільно, а іноді навмисно створені для обману.

Головна проблема в тому, що відкритий Wi-Fi за замовчуванням не має шифрування. Без захищеної паролем мережі з шифруванням WPA2 або WPA3 дані, що передаються між вашим пристроєм і роутером, видно всім — будь-хто поблизу з відповідними інструментами може їх прочитати.

Атаки у публічному Wi-Fi

Атаки «людина посередині»

Під час атаки «людина посередині» (MITM) зловмисник розміщується між вами та мережею — перехоплює й потенційно змінює дані, що передаються туди-сюди. Уявіть листоношу, який розкриває ваші листи, читає їх, можливо змінює, а потім запечатує й доставляє. Ні ви, ні сайт, який ви відвідуєте, нічого не підозрюєте.

Ця атака може розкрити дані для входу, сесійні cookies (які дозволяють зловмисникам видавати себе за вас без знання пароля) та будь-які незашифровані дані, що ви надсилаєте.

Мережі-двійники (Evil Twin)

Evil twin — це шахрайська Wi-Fi-точка доступу, що імітує справжню. Зловмисник у кав'ярні може створити мережу з назвою «Starbucks Free WiFi», яка виглядає ідентично справжній. Коли ви підключаєтесь, весь ваш трафік проходить через його пристрій.

Часто ви навіть не знаєте, що перебуваєте у фейковій мережі — ваш пристрій підключається автоматично, і все виглядає нормально.

Прослуховування пакетів (Packet Sniffing)

Прослуховування пакетів — це перехоплення мережевого трафіку за допомогою широко доступного програмного забезпечення. У незашифрованих мережах сніфер може перехопити все: вміст сайтів, електронні листи, форми входу тощо. Навіть технічно непідготовлені зловмисники можуть це зробити за допомогою безкоштовних інструментів.

HTTPS шифрує вміст ваших веб-запитів, але навіть з HTTPS прослуховування пакетів може виявити, які сайти ви відвідуєте, та метадані ваших сесій.

Захоплення сесії (Session Hijacking)

Коли ви входите на сайт, він надає вам сесійний cookie — унікальний токен, що підтверджує вашу автентифікацію. Якщо зловмисник перехопить цей cookie у відкритій мережі, він може видавати себе за вас на цьому сайті, не знаючи вашого пароля. Це називається захопленням сесії.

Розповсюдження шкідливого ПЗ

Деякі зловмисники використовують публічний Wi-Fi, щоб впроваджувати шкідливе ПЗ у незашифровані завантаження або HTTP-сторінки. Ви можете думати, що завантажуєте легітимний файл, але його вміст було змінено під час передачі.

Як захистити себе у публічному Wi-Fi

Використовуйте VPN

VPN (Virtual Private Network) шифрує весь трафік між вашим пристроєм і VPN-сервером, роблячи перехоплення марним для зловмисника в тій самій мережі. Це найефективніший захист від загроз публічного Wi-Fi. Навіть якщо хтось перехопить ваш трафік, він побачить лише зашифрований шум.

Вмикайте VPN перед підключенням до публічного Wi-Fi і залишайте його увімкненим до відключення.

Використовуйте лише HTTPS-сайти

Сучасні сайти використовують HTTPS, який шифрує вміст вашого з'єднання. Шукайте значок замка в адресному рядку браузера. Не вводьте жодної конфіденційної інформації — паролів, номерів кредитних карток, особистих даних — на сайтах, що використовують лише HTTP.

Також можна увімкнути «Завжди використовувати HTTPS» або «Режим лише HTTPS» у налаштуваннях браузера.

Уникайте чутливих дій

Онлайн-банкінг, доступ до робочих систем або будь-які дії, що потребують входу в конфіденційні акаунти, в ідеалі слід виконувати в довіреній мережі. Якщо вам доведеться робити це через публічний Wi-Fi — використовуйте VPN.

Вимкніть автоматичне підключення

Пристрої запам'ятовують мережі та підключаються до них автоматично. Це зручно, але небезпечно — ваш телефон може непомітно підключитися до мережі-двійника мережі, яку він раніше бачив. Вимкніть автоматичне підключення до Wi-Fi у налаштуваннях пристрою та підключайтесь до мереж лише навмисно.

Вимкніть спільний доступ до файлів

У спільних мережах функції спільного доступу до файлів можуть розкрити ваші файли іншим користувачам. У Windows встановіть тип мережі «Публічна» при підключенні до Wi-Fi за межами дому — це автоматично вимикає спільний доступ до файлів і принтерів. На macOS перейдіть до Системних налаштувань → Основні → Спільний доступ і вимкніть непотрібні налаштування.

Використовуйте мобільний інтернет як альтернативу

Коли безпека важлива, мобільний інтернет (4G/5G) вашого телефону набагато безпечніший за публічний Wi-Fi. На відміну від відкритої точки доступу, мобільний інтернет зашифровано вашим оператором за замовчуванням. Розгляньте можливість використання телефону як особистої точки доступу, коли потрібно працювати з конфіденційною інформацією поза домом.

Оновлюйте програмне забезпечення

Зловмисники іноді використовують вразливості в операційних системах або додатках для атак на пристрої в одній мережі. Своєчасне оновлення програмного забезпечення означає, що ці вразливості будуть виправлені до того, як зловмисники зможуть ними скористатися.

Ознаки того, що ви у шкідливій мережі

  • Вас просять встановити сертифікат або додаток для доступу до мережі
  • Ваш браузер показує попередження безпеки на сайтах, яким ви зазвичай довіряєте
  • Вас перенаправляють на неочікувані сторінки
  • З'єднання здається незвично повільним або нестабільним

Якщо щось здається підозрілим — негайно відключіться, видаліть мережу зі збережених і перейдіть на мобільний інтернет.

#Wi-Fi#network security#public networks