Cheburnet.NET Выбрать тариф
Безопасность

Как понять, что вы подключились к поддельной точке Wi-Fi

25 сентября 2026 · 5 мин чтения

Поддельная точка доступа — самый простой способ подсмотреть чужой трафик. Для неё не нужно взламывать роутер кафе: достаточно поставить рядом своё устройство с похожим названием сети. Рассказываем, по каким признакам такую сеть можно заметить и как не попасться.

Коротко
  • Поддельная сеть копирует название настоящей, иногда с разницей в одну букву или вообще без разницы.
  • Тревожные признаки: две сети с одним именем, открытая сеть там, где обычно нужен пароль, страница входа с просьбой ввести пароль от почты.
  • Ошибка сертификата на знакомом сайте — повод сразу отключиться.
  • Лучшая защита: отключить автоподключение, сверять название сети с персоналом и шифровать весь трафик.

Как устроена поддельная точка

Для подделки хватает ноутбука или маленького устройства размером с зажигалку. Его включают в людном месте и называют сеть так же, как местный Wi-Fi: «Airport_Free», «Кофейня_Гость», «Hotel-WiFi». Иногда сигнал подделки сильнее настоящего, потому что устройство лежит ближе к вам, и телефон выбирает именно его.

Дальше возможны варианты. Самый безобидный — злоумышленник просто пропускает трафик в интернет и собирает сведения о том, какие сайты вы открываете. Хуже, когда он показывает поддельную страницу входа или пытается подменить незащищённые страницы. О том, какие данные в такой ситуации видны, мы писали в статье о Wi-Fi в кафе и аэропорту.

Признаки, по которым можно заподозрить подделку

Две сети с одинаковым или почти одинаковым названием

Если в списке видны «Cafe_WiFi» и «Cafe WiFi» или две сети с одним и тем же именем, одна из них, возможно, лишняя. Бывает, что заведение честно держит две сети — для гостей и для кассы. Поэтому не гадайте, а спросите у персонала точное название.

Сеть открыта, хотя должна быть с паролем

Если в кафе на стойке написан пароль, а в списке есть такая же сеть без замка — это подозрительно. Подделку проще сделать открытой: так к ней подключится больше людей.

Страница входа просит лишнее

Обычная страница авторизации в публичном Wi-Fi просит номер телефона для кода, согласие с правилами или показывает рекламу. Если вас просят войти через почту, соцсеть или ввести данные карты «для проверки» — закрывайте страницу.

Браузер ругается на сертификат

Предупреждение «Подключение не защищено» или «Сертификат недействителен» на знакомом сайте вроде почты или банка — сильный сигнал. Это значит, что кто-то посередине пытается выдать себя за этот сайт. Не нажимайте «Всё равно перейти», просто отключитесь от сети.

Сайты выглядят непривычно

Лишняя реклама на страницах, где её раньше не было, странные всплывающие окна, требования «обновить браузер» или скачать приложение сразу после подключения — всё это повод насторожиться.

Интернет работает, но как-то не так

Подделка часто раздаёт интернет через мобильный модем, поэтому скорость может быть заметно ниже, чем обещает заведение. Само по себе это ничего не доказывает, но вместе с другими признаками — повод проверить.

Как проверить сеть за минуту

  1. Сверьте название сети с табличкой или спросите персонал.
  2. Посмотрите, есть ли у сети замок, если заведение обещало пароль.
  3. Откройте знакомый сайт с защищённым соединением и убедитесь, что браузер не показывает предупреждений.
  4. Не вводите на странице входа ничего, кроме номера телефона или кода из СМС.
  5. Если что-то смущает — отключитесь и используйте мобильный интернет.

Настройки телефона, которые снижают риск

  • Отключите автоматическое подключение к открытым сетям. На Android эта опция обычно в настройках Wi-Fi, на iPhone — в пункте «Автоподключение» у каждой сети.
  • Чистите список сохранённых сетей. Каждая сохранённая сеть — это название, на которое телефон откликнется без вашего участия.
  • Выключайте Wi-Fi, когда он не нужен. Заодно сэкономите заряд.
  • Держите систему и браузер обновлёнными. Обновления закрывают уязвимости, которыми пользуются как раз в чужих сетях.

Почему шифрование всего трафика решает большую часть проблемы

Поддельная точка опасна тем, что стоит между вами и интернетом. Если весь трафик зашифрован от вашего устройства до удалённого узла, ей почти нечего делать: подменить страницу нельзя, прочитать данные нельзя, собрать список сайтов тоже нельзя — видно только соединение с одним узлом. Как это работает, мы разобрали в статье про шифрование трафика.

Шифрование не отменяет здравого смысла. Если вы сами введёте пароль на поддельной странице, никакая защита канала его не спасёт. Поэтому признаки фишинга стоит знать отдельно — о них мы рассказываем в статье о поддельных сайтах банков и магазинов.

Если вы подозреваете, что попались

Отключитесь от сети и удалите её из списка сохранённых. Перейдите на мобильный интернет. Смените пароли, которые вводили, пока были подключены, и включите вход с подтверждением. Проверьте в банковском приложении последние операции. Если на странице входа вы ввели данные карты — позвоните в банк по номеру с обратной стороны карты и попросите её перевыпустить.

И ещё одна деталь: сообщите персоналу заведения. Они могут не знать, что рядом с ними работает двойник их сети, а другие посетители продолжают к нему подключаться.

Где подделки встречаются чаще всего

Поддельные точки ставят туда, где много людей, мало времени и много похожих сетей: аэропорты, вокзалы, торговые центры, конференции, большие гостиницы. Человек торопится, видит в списке что-то похожее на «бесплатный Wi-Fi» и подключается не глядя. В тихой кофейне у дома риск ниже, но не нулевой — особенно если сеть открытая и называется слишком общо, например «Free_WiFi» без названия заведения. Чем обезличеннее имя сети, тем осторожнее стоит к ней относиться.

Частые вопросы

Можно ли точно определить подделку по названию сети?

Нет. Злоумышленник может назвать сеть точно так же, как настоящую. Название — только первый фильтр, дальше смотрите на поведение сети и браузера.

Телефон сам подключился к сети, которой я не выбирал. Это опасно?

Телефон запоминает названия сетей и подключается к ним автоматически. Если рядом появилась точка с таким же именем, он может выбрать её. Поэтому лучше удалять из памяти сети, которыми вы больше не пользуетесь.

Что делать, если я уже ввёл пароль на подозрительной странице?

Отключитесь от сети, перейдите на мобильный интернет и смените пароль в этом сервисе и везде, где он повторялся. Включите вход с подтверждением по коду и завершите чужие сеансы в настройках аккаунта.

Защищает ли от поддельной сети шифрование всего трафика?

Да, в большой степени. Если трафик зашифрован от вашего устройства до удалённого узла, поддельная точка видит только зашифрованный поток и не может подменить страницы или прочитать данные.