Безкоштовна мережа у кафе, готелі чи вокзалі зручна, але її назву може скопіювати зловмисник. Навіть справжній публічний Wi‑Fi не варто вважати довіреним середовищем. Основний захист — не передавати чутливі дані без потреби, перевіряти адресу сайту, використовувати багатофакторний вхід і своєчасно оновлювати пристрій.

Перевірте назву мережі

Перед підключенням вимкніть Bluetooth і AirDrop або подібний обмін файлами, якщо вони не потрібні. Не приймайте несподівані запити на сполучення. У списку мереж звертайте увагу на дублікати з додатковою рискою, цифрою або словом «guest».

Запитайте точну назву у працівника закладу або знайдіть її на офіційній інформаційній табличці. Не обирайте мережу лише тому, що вона має найсильніший сигнал або слово «free». Підроблена точка може відкрити фальшиву сторінку авторизації й вимагати пароль від пошти, банку чи соціальної мережі.

Сторінка доступу до Wi‑Fi інколи просить погодитися з правилами або ввести номер кімнати, але не повинна вимагати банківський PIN, код із SMS чи пароль від іншого сервісу. Якщо запит виглядає дивно, від’єднайтеся й уточніть умови в персоналу.

Налаштуйте телефон і ноутбук

  • вимкніть автоматичне підключення до відкритих мереж;
  • оберіть профіль «публічна мережа», якщо система пропонує;
  • вимкніть спільний доступ до файлів і принтерів;
  • увімкніть оновлення системи, браузера та застосунків;
  • після роботи «забудьте» мережу в налаштуваннях.

Уникайте встановлення сертифікатів, профілів керування або невідомих застосунків на вимогу сторінки входу. Такі дозволи можуть дати надмірний доступ до трафіку чи пристрою. Корпоративний VPN використовуйте за правилами своєї організації; випадковий безкоштовний VPN сам може збирати дані.

Платежі — через мобільний інтернет

Кіберполіція прямо радить не здійснювати оплату через публічні Wi‑Fi-мережі. Для банкінгу, купівлі квитків, входу до державних кабінетів або зміни пароля перейдіть на мобільний інтернет чи особисту точку доступу. Значок замка і HTTPS важливі, але не гарантують, що домен справжній: уважно прочитайте адресу.

Захистіть облікові записи

Увімкніть сповіщення про нові входи й збережіть резервні коди двоетапної перевірки поза телефоном. Публічна мережа не є місцем для відновлення доступу до головної пошти.

Увімкніть багатофакторну автентифікацію, бажано через застосунок або ключ безпеки. Не використовуйте один пароль для пошти, соцмереж і банку. Менеджер паролів допомагає розпізнати підроблений домен: він зазвичай не підставить збережений пароль на чужому сайті.

Що робити після підозрілого входу

Від’єднайтеся від мережі, перевірте пристрій оновленим захисним засобом і перегляньте активні сесії важливих акаунтів через надійне з’єднання. Змініть скомпрометований пароль, завершіть невідомі сесії та повідомте банк, якщо вводили платіжні дані. Не приховуйте інцидент від роботодавця, якщо пристрій робочий.

Звичайний перегляд новин у публічній мережі має менший ризик, ніж фінансова операція, але обережність потрібна завжди. Найпростіше правило: усе, що може змінити гроші, документи або доступ до акаунта, виконуйте через контрольоване з’єднання.

Окрема увага до роботи

Робочий ноутбук може містити пошту, клієнтські файли й доступ до корпоративних систем. Перед поїздкою дізнайтеся політику роботодавця: деякі організації забороняють відкриті мережі або вимагають керований VPN. Не залишайте пристрій без нагляду, увімкніть блокування екрана й шифрування диска. Для передачі документів використовуйте корпоративне сховище, а не особистий месенджер чи випадковий файлообмінник.

Надійні джерела