РџСѓР±Р»С-чний Wi-Fi Сѓ кафе чи готелС- сам РїРѕ СЃРѕР±С- СЂС-РґРєРѕ небезпечний – Р±С-льшС-сть сайтС-РІ С- застосункС-РІ СЃСЊРѕРіРѕРґРЅС- шифрують данС- через HTTPS, тож перехопити пароль чи номер картки лише “прослухавши” мережу практично неможливо. Реальний СЂРёР·РёРє виникає РІ трьох випадках: мережа без пароля, РїС-дроблена точка доступу Р· С‚С-єю самою назвою, що С- РІ кафе (так званий Evil Twin), або старий, РЅС-коли РЅРµ оновлюваний готельний роутер. РЈ цих ситуацС-СЏС… варто або вмикати VPN, або взагалС- перейти РЅР° РјРѕР±С-льний С-нтернет.
Що реально можуть перехопити Р· РїСѓР±Р»С-чного Wi-Fi Сѓ 2026 СЂРѕС†С-
ТехнС-чно людина РІ С‚С-Р№ самС-Р№ мережС- теоретично РјРѕР¶Рµ бачити частину вашого трафС-РєСѓ – РґРѕ СЏРєРёС… сайтС-РІ РІРё звертаєтесь, СЃРєС-льки даних передаєте, С-РЅРѕРґС- метаданС- Р·’єднання. Але РІРјС-СЃС‚ сучасних сайтС-РІ С- застосункС-РІ – паролС-, РїРѕРІС-домлення, данС- картки – шифрується окремо, С- саме “прослухати” РІС-дкритий Wi-Fi для крадС-Р¶РєРё пароля РІР¶Рµ давно недостатньо.
- Р’РёРґРЅРѕ домени сайтС-РІ, СЏРєС- РІРё РІС-РґРІС-дуєте (наприклад, що РІРё заходили РЅР° сайт банку, але РЅРµ логС-РЅ С- пароль).
- Р’РёРґРЅРѕ РѕР±СЃСЏРі С- напрямок трафС-РєСѓ – чи дивитесь РІС-део, чи качаєте файл.
- РќР° РґСѓР¶Рµ старих або спецС-ально налаштованих мережах можлива РїС-РґРјС-РЅР° сторС-РЅРѕРє (DNS-СЃРїСѓС„С-РЅРі), коли замС-сть потрС-Р±РЅРѕРіРѕ сайту показують РїС-РґСЂРѕР±РєСѓ.
- РќР° вашому пристроС- можуть намагатись достукатись РґРѕ РІС-дкритих РїРѕСЂС‚С-РІ, якщо СѓРІС-мкнено СЃРїС-льний доступ РґРѕ файлС-РІ чи принтера.
НайбС-льший реальний СЂРёР·РёРє – РЅРµ РІ перехопленнС- шифрованого трафС-РєСѓ, Р° РІ тому, що людина сама вводить данС- РЅР° С„С-шинговому сайтС-, РєСѓРґРё С-С- привела РїС-дроблена мережа або спливаюче РІС-РєРЅРѕ “авторизацС-С-” РІ готелС-.
Р§РѕРјСѓ HTTPS рятує РІ Р±С-льшостС- випадкС-РІ
HTTPS – це шифрування РјС-Р¶ вашим телефоном чи ноутбуком С- сайтом. НавС-ть якщо хтось перехопить пакети даних Сѓ С‚С-Р№ самС-Р№ мережС- Wi-Fi, РІС-РЅ побачить лише “шум” – зашифрований набС-СЂ СЃРёРјРІРѕР»С-РІ, Р° РЅРµ текст пароля чи номер картки. Р-Р° даними Google Transparency Report, СѓР¶Рµ РєС-лька СЂРѕРєС-РІ РїРѕСЃРїС-ль переважна Р±С-льшС-сть сторС-РЅРѕРє, СЏРєС- РІС-дкриваються РІ браузерС- Chrome, завантажується саме через HTTPS.
Ознака HTTPS – замок Р±С-ля адреси сайту РІ браузерС-. Але замок означає лише “Р·’єднання зашифроване”, Р° РЅРµ “сайт справжнС-Р№ чи чесний” – Сѓ С„С-шинговий сайт-РґРІС-Р№РЅРёРє банку теж РјРѕР¶РЅР° встановити HTTPS-сертифС-кат, С- замок там теж Р±СѓРґРµ.
- БанкС-РІСЃСЊРєС- застосунки С- сайти держпослуг – завжди HTTPS, данС- форм захищенС- навС-ть Сѓ РІС-РґРєСЂРёС‚С-Р№ мережС-.
- Месенджери (Telegram, WhatsApp, Viber) шифрують РїРѕРІС-домлення додатково, незалежно РІС-Рґ типу Wi-Fi.
- СтарС- корпоративнС- сайти чи саморобнС- сторС-РЅРєРё готелС-РІ С-РЅРѕРґС- РґРѕСЃС- працюють через незахищений HTTP – РЅР° РЅРёС… краще РЅРµ вводити Р¶РѕРґРЅРёС… даних.
Evil Twin: фейкова точка доступу Р· С‚С-єю самою назвою, що С- РІ кафе
Evil Twin – це мережа-РґРІС-Р№РЅРёРє, СЏРєСѓ зловмисник створює РїРѕСЂСѓС‡ С-Р· реальною точкою доступу кафе, готелю чи аеропорту, давши С-Р№ С-дентичну або РґСѓР¶Рµ СЃС…РѕР¶Сѓ назву (наприклад, “Cafe_Guest” замС-сть “Cafe_WiFi_Guest”). Телефон автоматично РїС-дключається РґРѕ сильнС-шого сигналу, С- людина навС-ть РЅРµ РїРѕРјС-чає РїС-РґРјС-РЅРё.
Коли РІРё РІ такС-Р№ мережС-, весь трафС-Рє проходить через пристрС-Р№ зловмисника, С- саме там найчастС-ше показують фальшиву сторС-РЅРєСѓ РІС…РѕРґСѓ – “введС-ть номер РєС-мнати С- РїСЂС-звище” або “авторизуйтесь через Google”, СЏРєР° насправдС- краде данС-.
- УточнС-ть точну назву РѕС„С-С†С-Р№РЅРѕС- мережС- РЅР° СЃС‚С-Р№С†С- рецепцС-С- чи РІ меню кафе – РЅРµ вгадуйте Р·Р° СЃС…РѕР¶РѕСЋ назвою Р·С- СЃРїРёСЃРєСѓ.
- НасторожС-ться, якщо мереж С-Р· майже однаковою назвою РєС-лька одразу.
- РќРµ вводьте пароль РІС-Рґ пошти, Google чи соцмереж РЅР° сторС-РЅС†С- “РІС…РѕРґСѓ РІ Wi-Fi” – легальнС- мережС- такого зазвичай РЅРµ вимагають.
- Якщо РїС-сля РїС-дключення браузер сам РІС-РґРєСЂРёРІ РґРёРІРЅСѓ сторС-РЅРєСѓ Р· проханням “оновити застосунок” чи “верифС-кувати акаунт” – закрийте С- РІС-дключС-ться РІС-Рґ мережС-.

Коли РЅР° РїСѓР±Р»С-чному Wi-Fi справдС- потрС-бен VPN
VPN шифрує весь трафС-Рє РІС-Рґ пристрою РґРѕ сервера VPN-провайдера, тому навС-ть якщо РІРё потрапили Сѓ фейкову мережу чи мережу Р·С- СЃРЅС-фером, РІРјС-СЃС‚ побачити РЅРµ вдасться. Але для щоденного перегляду РЅРѕРІРёРЅ чи Instagram Сѓ кафе Р· паролем VPN – це СЃРєРѕСЂС-ше запобС-Р¶РЅРёРє, РЅС-Р¶ необхС-РґРЅС-сть, адже HTTPS СѓР¶Рµ захищає РѕСЃРЅРѕРІРЅРµ.
ДетальнС-ше РїСЂРѕ сам принцип роботи технологС-С- – Сѓ статтС- СЏРє працює VPN С- що РІС-РЅ насправдС- РїСЂРёС…РѕРІСѓС”.
| Р”С-СЏ РЅР° РїСѓР±Р»С-чному Wi-Fi | Р С-вень СЂРёР·РёРєСѓ | Що варто зробити |
|---|---|---|
| Читання РЅРѕРІРёРЅ, РїРѕРіРѕРґР°, карти РІ мережС- Р· паролем | РќРёР·СЊРєРёР№ | VPN РЅРµ РѕР±РѕРІ’СЏР·РєРѕРІРёР№ |
| Р’С…С-Рґ Сѓ Приват24, монобанк чи Р”С-СЋ РІ готелС- | СереднС-Р№ – РІРёСЃРѕРєРёР№ | VPN або РјРѕР±С-льний С-нтернет замС-сть Wi-Fi |
| Мережа без пароля РІ аеропорту чи РЅР° вокзалС- | СереднС-Р№ | VPN, уникати введення паролС-РІ |
| ДекС-лька мереж С-Р· майже однаковою назвою | Р’РёСЃРѕРєРёР№ (СЂРёР·РёРє Evil Twin) | Уточнити назву РЅР° рецепцС-С-, Р·Р° СЃСѓРјРЅС-РІСѓ – РЅРµ РїС-дключатись |
| Спливаюча сторС-РЅРєР° Р· проханням СѓРІС-йти через Google/Facebook | Р’РёСЃРѕРєРёР№ (СЂРёР·РёРє С„С-шингу) | РќРµ вводити данС-, РІС-дключитись |
| Робота Р· корпоративною поштою чи файлами компанС-С- | СереднС-Р№ – РІРёСЃРѕРєРёР№ | VPN РІС-Рґ компанС-С- або особистий VPN |
Платний VPN РІС-Рґ РІС-РґРѕРјРѕРіРѕ провайдера коштує приблизно 100-250 РіСЂРЅ РЅР° РјС-сяць РїСЂРё СЂС-чнС-Р№ РїС-РґРїРёСЃС†С-. БезкоштовнС- VPN варто обирати обережно: деякС- Р· РЅРёС… самС- збирають С- продають данС- РїСЂРѕ трафС-Рє користувачС-РІ, що частково знецС-РЅСЋС” саму С-дею захисту приватностС-.
Р§РѕРіРѕ категорично РЅРµ варто робити Р· РїСѓР±Р»С-чноС- мережС-
- РќРµ вводьте пароль РІС-Рґ банкС-РІСЃСЊРєРѕРіРѕ застосунку чи Р”С-С-, якщо мережа без пароля С- РІРё РЅРµ впевненС- РІ С-С- справжностС-.
- РќРµ РїС-дтверджуйте платежС- та РЅРµ Р·РјС-нюйте налаштування акаунтС-РІ (пошту, номер телефону, 2FA) Р· РїСѓР±Р»С-чного Wi-Fi.
- РќРµ залишайте СѓРІС-мкненим автопС-дключення РґРѕ РІС-дкритих мереж РЅР° телефонС- – РІРѕРЅРѕ РјРѕР¶Рµ саме “прилипнути” РґРѕ знайомоС- Р·Р° назвою фейковоС- точки.
- РќРµ переходьте Р·Р° посиланнями Р·С- спливаючих РІС-РєРѕРЅ “авторизацС-С-” мережС- – справжнС- готельнС- портали РЅРµ просять пароль РІС-Рґ Google.
- РќРµ вмикайте СЃРїС-льний доступ РґРѕ файлС-РІ С- принтера, РїРѕРєРё ноутбук РїС-дключений РґРѕ РїСѓР±Р»С-чноС- мережС-.
Якщо потрС-Р±РЅРѕ термС-РЅРѕРІРѕ зайти РІ банк, Р° мережа викликає СЃСѓРјРЅС-РІРё, надС-Р№РЅС-ше РЅР° РєС-лька хвилин СѓРІС-мкнути РјРѕР±С-льний С-нтернет – це майже завжди безпечнС-ше Р·Р° невС-РґРѕРјСѓ точку доступу Р· незрозумС-лим власником.
РЇРє безпечно користуватись Wi-Fi РІ кафе, готелС- та аеропорту
- Питайте точну назву С- пароль мережС- Сѓ персоналу, Р° РЅРµ обирайте Р·С- СЃРїРёСЃРєСѓ “РЅР° РѕРєРѕ”.
- Вмикайте VPN перед тим, СЏРє заходити РІ банкС-РЅРі, пошту чи СЂРѕР±РѕС‡С- сервС-СЃРё.
- ПеревС-ряйте, що РЅР° важливих сайтах Сѓ адресному СЂСЏРґРєСѓ С” замок HTTPS.
- Вимикайте автопС-дключення РґРѕ РІС-дкритих мереж Сѓ налаштуваннях телефону.
- Для банкС-РЅРіСѓ С- держпослуг Р·Р° можливостС- користуйтесь РјРѕР±С-льним С-нтернетом – РљРёС-встар, Vodafone чи lifecell, Р° РЅРµ Wi-Fi.
- РЈРІС-РјРєРЅС-ть двофакторну автентифС-кацС-СЋ РЅР° головних акаунтах – навС-ть якщо пароль десь перехоплять, СѓРІС-йти без РґСЂСѓРіРѕРіРѕ фактора РЅРµ вдасться.
Двофакторна автентифС-кацС-СЏ – це та сама причина, чому навС-ть Сѓ РіС-ршому сценарС-С- Р· фейковою мережею шкода часто обмежується самим паролем, Р° РЅРµ РїРѕРІРЅРёРј доступом РґРѕ акаунта. ДетальнС-ше РїСЂРѕ налаштування – Сѓ статтС- що таке двофакторна автентифС-кацС-СЏ С- СЏРє С-С- СѓРІС-мкнути.
Якщо мережа РІ кафе РїРѕСЃС‚С-Р№РЅРѕ “гальмує” або зникає, Р° зайти РІ С-нтернет треба надС-Р№РЅРѕ С- без черги РЅР° чужий роутер, РїСЂРѕСЃС‚С-ша альтернатива – роздати С-нтернет С-Р· власного телефону. РџСЂРѕ те, СЃРєС-льки трафС-РєСѓ це Р·’С-дає С- СЏРє налаштувати такий резервний канал, читайте РІ матерС-алС- роздача С-нтернету Р· телефона СЏРє резервний канал.
Варто пам’ятати Р№ загальну СЂС-зницю РјС-Р¶ типами бездротових Р·’єднань навколо вас – Wi-Fi, Bluetooth С- NFC працюють Р·Р° СЂС-Р·РЅРёРјРё принципами С- мають СЂС-Р·РЅС- СЂРёР·РёРєРё, це СЂРѕР·С-брано РІ статтС- Bluetooth, Wi-Fi, NFC: Сѓ чому СЂС-зниця.
Це РЅРµ замС-РЅСЋС” консультацС-СЋ фахС-вця Р· РєС-бербезпеки, якщо йдеться РїСЂРѕ роботу Р· корпоративними даними чи персональною С-нформацС-єю РєР»С-єнтС-РІ – Сѓ Р±С-знесС- варто РѕСЂС-єнтуватись РЅР° РїРѕР»С-тику компанС-С- щодо VPN С- РїСѓР±Р»С-чних мереж.
Часті питання
Чи можна користуватись банківським застосунком через готельний Wi-Fi?
Технічно так, якщо застосунок працює через HTTPS, а мережа має пароль і ви впевнені в її справжності, уточнивши назву на рецепції. Але якщо є сумніви щодо мережі, кілька мереж зі схожою назвою чи взагалі немає пароля, безпечніше на кілька хвилин перемкнутись на мобільний інтернет замість готельного Wi-Fi.
Чи допомагає VPN проти фейкової точки доступу (Evil Twin)?
Так, VPN шифрує весь трафік ще до того, як він потрапляє в саму мережу, тому навіть підключення до фейкової точки не дає зловмиснику побачити вміст даних. VPN не захищає лише від того, що ви самі введете пароль на фішинговій сторінці входу, куди веде підроблена мережа.
Чи можна перехопити пароль із HTTPS-сайту через публічний Wi-Fi?
Практично ні – HTTPS шифрує дані між пристроєм і сайтом, тож у самій мережі видно лише зашифрований набір символів, а не сам пароль. Ризик з'являється, коли сайт узагалі не має HTTPS, або коли людина сама вводить пароль на підробленій сторінці входу в мережу.
Чи є безкоштовні VPN, яким справді можна довіряти?
Деякі безкоштовні тарифи від відомих платних VPN-провайдерів підходять для разового користування в дорозі, але багато безіменних безкоштовних сервісів заробляють саме на продажу даних про трафік користувачів. Для регулярного захисту банкінгу і робочої пошти надійніше платний VPN за приблизно 100-250 грн на місяць.
Чи безпечніше користуватись мобільним інтернетом замість Wi-Fi у кафе?
Для чутливих дій – входу в банкінг, Дію чи робочу пошту – мобільний інтернет від Київстар, Vodafone чи lifecell зазвичай безпечніший, бо там немає ризику підробленої точки доступу з тією ж назвою. Для звичайного перегляду новин чи карт різниця в ризику практично мінімальна.
