Публичный Wi-Fi в кафе или отеле сам по себе редко опасен – большинство сайтов и приложений сегодня шифруют данные через HTTPS, поэтому перехватить пароль или номер карты, просто “прослушав” сеть, практически невозможно. Реальный риск возникает в трёх случаях: сеть без пароля, поддельная точка доступа с тем же названием, что и в кафе (так называемый Evil Twin), или старый, никогда не обновляемый гостиничный роутер. В этих ситуациях стоит либо включать VPN, либо вообще переходить на мобильный интернет.
Что реально могут перехватить с публичного Wi-Fi в 2026 году
Технически человек в той же сети теоретически может видеть часть вашего трафика – какие сайты вы посещаете, сколько данных передаёте, иногда метаданные соединения. Но содержимое современных сайтов и приложений – пароли, сообщения, данные карты – шифруется отдельно, и просто “прослушать” открытый Wi-Fi для кражи пароля уже давно недостаточно.
- Видны домены сайтов, которые вы посещаете (например, что вы заходили на сайт банка, но не логин и пароль).
- Виден объём и направление трафика – смотрите ли вы видео или скачиваете файл.
- На очень старых или специально настроенных сетях возможна подмена страниц (DNS-спуфинг), когда вместо нужного сайта показывают подделку.
- На вашем устройстве могут пытаться достучаться до открытых портов, если включён общий доступ к файлам или принтеру.
Самый большой реальный риск – не в перехвате зашифрованного трафика, а в том, что человек сам вводит данные на фишинговом сайте, куда его привела поддельная сеть или всплывающее окно “авторизации” в отеле.
Почему HTTPS спасает в большинстве случаев
HTTPS – это шифрование между вашим телефоном или ноутбуком и сайтом. Даже если кто-то перехватит пакеты данных в той же сети Wi-Fi, он увидит лишь “шум” – зашифрованный набор символов, а не текст пароля или номер карты. По данным Google Transparency Report, уже несколько лет подряд подавляющее большинство страниц, которые открываются в браузере Chrome, загружается именно через HTTPS.
Признак HTTPS – замок рядом с адресом сайта в браузере. Но замок означает лишь “соединение зашифровано”, а не “сайт настоящий или честный” – на фишинговом сайте-двойнике банка тоже можно установить HTTPS-сертификат, и замок там тоже будет.
- Банковские приложения и сайты госуслуг – всегда HTTPS, данные форм защищены даже в открытой сети.
- Мессенджеры (Telegram, WhatsApp, Viber) шифруют сообщения дополнительно, независимо от типа Wi-Fi.
- Старые корпоративные сайты или самодельные страницы отелей иногда до сих пор работают через незащищённый HTTP – на них лучше не вводить никаких данных.
Evil Twin: поддельная точка доступа с тем же названием, что и в кафе
Evil Twin – это сеть-двойник, которую злоумышленник создаёт рядом с реальной точкой доступа кафе, отеля или аэропорта, дав ей идентичное или очень похожее название (например, “Cafe_Guest” вместо “Cafe_WiFi_Guest”). Телефон автоматически подключается к более сильному сигналу, и человек даже не замечает подмены.
Когда вы в такой сети, весь трафик проходит через устройство злоумышленника, и именно там чаще всего показывают фальшивую страницу входа – “введите номер комнаты и фамилию” или “авторизуйтесь через Google”, которая на самом деле крадёт данные.
- Уточните точное название официальной сети на стойке ресепшен или в меню кафе – не угадывайте по похожему названию из списка.
- Насторожитесь, если сетей с почти одинаковым названием сразу несколько.
- Не вводите пароль от почты, Google или соцсетей на странице “входа в Wi-Fi” – легальные сети такого обычно не требуют.
- Если после подключения браузер сам открыл странную страницу с просьбой “обновить приложение” или “верифицировать аккаунт” – закройте её и отключитесь от сети.

Когда на публичном Wi-Fi действительно нужен VPN
VPN шифрует весь трафик от устройства до сервера VPN-провайдера, поэтому даже если вы попали в фейковую сеть или сеть со снифером, увидеть содержимое не получится. Но для ежедневного просмотра новостей или Instagram в кафе с паролем VPN – это скорее подстраховка, чем необходимость, ведь HTTPS уже защищает основное.
Подробнее о самом принципе работы технологии – в статье как работает VPN и что он на самом деле скрывает.
| Действие в публичном Wi-Fi | Уровень риска | Что стоит сделать |
|---|---|---|
| Чтение новостей, погода, карты в сети с паролем | Низкий | VPN не обязателен |
| Вход в Приват24, монобанк или Дию в отеле | Средний – высокий | VPN или мобильный интернет вместо Wi-Fi |
| Сеть без пароля в аэропорту или на вокзале | Средний | VPN, избегать ввода паролей |
| Несколько сетей с почти одинаковым названием | Высокий (риск Evil Twin) | Уточнить название на ресепшен, при сомнении – не подключаться |
| Всплывающая страница с просьбой войти через Google/Facebook | Высокий (риск фишинга) | Не вводить данные, отключиться |
| Работа с корпоративной почтой или файлами компании | Средний – высокий | VPN от компании или личный VPN |
Платный VPN от известного провайдера стоит примерно 100-250 грн в месяц при годовой подписке. Бесплатные VPN стоит выбирать осторожно: некоторые из них сами собирают и продают данные о трафике пользователей, что частично обесценивает саму идею защиты приватности.
Чего категорически не стоит делать в публичной сети
- Не вводите пароль от банковского приложения или Дии, если сеть без пароля и вы не уверены в её подлинности.
- Не подтверждайте платежи и не меняйте настройки аккаунтов (почту, номер телефона, 2FA) через публичный Wi-Fi.
- Не оставляйте включённым автоподключение к открытым сетям на телефоне – оно может само “прилипнуть” к похожей по названию фейковой точке.
- Не переходите по ссылкам из всплывающих окон “авторизации” сети – настоящие гостиничные порталы не просят пароль от Google.
- Не включайте общий доступ к файлам и принтеру, пока ноутбук подключён к публичной сети.
Если нужно срочно зайти в банк, а сеть вызывает сомнения, надёжнее на несколько минут включить мобильный интернет – это почти всегда безопаснее неизвестной точки доступа с непонятным владельцем.
Как безопасно пользоваться Wi-Fi в кафе, отеле и аэропорту
- Спрашивайте точное название и пароль сети у персонала, а не выбирайте из списка “на глаз”.
- Включайте VPN перед тем, как заходить в банкинг, почту или рабочие сервисы.
- Проверяйте, что на важных сайтах в адресной строке есть замок HTTPS.
- Отключайте автоподключение к открытым сетям в настройках телефона.
- Для банкинга и госуслуг по возможности пользуйтесь мобильным интернетом – Киевстар, Vodafone или lifecell, а не Wi-Fi.
- Включите двухфакторную аутентификацию на главных аккаунтах – даже если пароль где-то перехватят, войти без второго фактора не получится.
Двухфакторная аутентификация – та самая причина, почему даже в худшем сценарии с фейковой сетью ущерб часто ограничивается самим паролем, а не полным доступом к аккаунту. Подробнее о настройке – в статье что такое двухфакторная аутентификация и как её включить.
Если сеть в кафе постоянно “тормозит” или пропадает, а выходить в интернет нужно надёжно и без очереди на чужой роутер, более простая альтернатива – раздать интернет с собственного телефона. О том, сколько трафика это “съедает” и как настроить такой резервный канал, читайте в материале раздача интернета с телефона как резервный канал.
Стоит помнить и об общей разнице между типами беспроводных соединений вокруг вас – Wi-Fi, Bluetooth и NFC работают по разным принципам и имеют разные риски, это разобрано в статье Bluetooth, Wi-Fi, NFC: в чём разница.
Это не заменяет консультацию специалиста по кибербезопасности, если речь идёт о работе с корпоративными данными или персональной информацией клиентов – в бизнесе стоит ориентироваться на политику компании в отношении VPN и публичных сетей.
Частые вопросы
Можно ли пользоваться банковским приложением через гостиничный Wi-Fi?
Технически да, если приложение работает через HTTPS, а сеть защищена паролем и вы уверены в её подлинности, уточнив название на ресепшен. Но если есть сомнения насчёт сети, несколько сетей со схожим названием или пароля вообще нет, безопаснее на несколько минут переключиться на мобильный интернет вместо гостиничного Wi-Fi.
Помогает ли VPN против фейковой точки доступа (Evil Twin)?
Да, VPN шифрует весь трафик ещё до того, как он попадает в саму сеть, поэтому даже подключение к фейковой точке не позволяет злоумышленнику увидеть содержимое данных. VPN не защищает лишь от того, что вы сами введёте пароль на фишинговой странице входа, куда ведёт поддельная сеть.
Можно ли перехватить пароль с HTTPS-сайта через публичный Wi-Fi?
Практически нет – HTTPS шифрует данные между устройством и сайтом, поэтому в самой сети виден лишь зашифрованный набор символов, а не сам пароль. Риск появляется, когда у сайта вообще нет HTTPS, или когда человек сам вводит пароль на поддельной странице входа в сеть.
Есть ли бесплатные VPN, которым действительно можно доверять?
Некоторые бесплатные тарифы от известных платных VPN-провайдеров подходят для разового использования в дороге, но многие безымянные бесплатные сервисы зарабатывают именно на продаже данных о трафике пользователей. Для постоянной защиты банкинга и рабочей почты надёжнее платный VPN примерно за 100-250 грн в месяц.
Безопаснее ли пользоваться мобильным интернетом вместо Wi-Fi в кафе?
Для чувствительных действий – входа в банкинг, Дию или рабочую почту – мобильный интернет от Киевстар, Vodafone или lifecell обычно безопаснее, потому что там нет риска поддельной точки доступа с тем же названием. Для обычного просмотра новостей или карт разница в риске практически минимальна.
