Главная › Блог

Публичный Wi-Fi: какие угрозы реальны, а какие придумали маркетологи

12 сентября 2026

Короткий ответ: угроза не в том, что кто-то в кафе «взломает» ваш телефон через воздух. Современный HTTPS шифрует содержимое почти всех сайтов и приложений, так что просто сидеть с ноутбуком в углу кофейни и читать чужие пароли давно не получится. Реальная опасность в другом — в самой точке доступа и в том, что происходит на уровне локальной сети, до того как ваш трафик уйдёт в шифрованный туннель.

Дальше — по пунктам: что из страшилок про публичный Wi-Fi имеет под собой основание, а что осталось в рекламных баннерах десятилетней давности.

Реальная угроза: поддельная точка доступа

Самый рабочий сценарий — не перехват трафика, а подмена самой сети. Злоумышленник поднимает точку доступа с именем вроде «Free_Airport_WiFi» рядом с настоящей, и часть людей подключается именно к ней — потому что имя совпадает или сигнал сильнее. Дальше весь трафик идёт через оборудование атакующего.

Это не значит, что он видит пароли: если сайт работает по HTTPS, содержимое всё равно зашифровано. Но атакующий видит, какие домены вы посещаете, и может подсовывать поддельные страницы — например, фальшивый captive portal с просьбой «войти через Google» на чужой форме.

Реальная угроза: открытая сеть без пароля

На части публичных сетей до сих пор нет шифрования Wi-Fi вообще — сеть открыта, без WPA2/WPA3. В такой сети устройство поблизости технически может видеть служебные пакеты соседей: кто к какому серверу обращается, какие DNS-запросы уходят. Содержимое HTTPS-страниц по-прежнему скрыто, а вот сам факт «телефон пошёл на сайт банка» — уже нет.

Отдельная история — открытые общие папки и сетевые службы. Ноутбук с включённым доступом к файлам или принтеру иногда виден другим устройствам той же сети, если файрвол настроен на «домашнюю» сеть вместо «публичной».

Миф: «хакер в кафе украдёт пароль от банка»

Это самый растиражированный сюжет в рекламе VPN, и на практике он почти не работает. Банковские приложения и сайты используют HTTPS с проверкой сертификата: если кто-то попытается подменить сертификат банка, приложение просто откажется соединяться или покажет предупреждение. Перехватить пароль прослушиванием эфира сегодня нельзя — нечего слушать, всё важное уже зашифровано до выхода из телефона.

То же касается мифа «любой в сети видит, что вы делаете в интернете». Видно направление — какой сайт, какой сервис, — но не переписку, не пароли, не содержимое страниц.

Что в этой картине правда меняет VPN

VPN не лечит слабые пароли и не защищает от фишинга, но убирает саму возможность локальной атаки на уровне сети. Весь трафик уходит из устройства уже зашифрованным в туннель до сервера VPN, поэтому поддельной точке доступа или соседям по открытой сети нечего перехватывать — включая те метаданные, которые без VPN видны: домены, DNS-запросы.

В DexterVPN туннель поднимается по протоколу Reality — соединение выглядит как обычное HTTPS-соединение и не выделяется характерным отпечатком, по которому его можно было бы отличить от обычного просмотра сайтов. Это не про скорость, а про то, что для локальной сети ваш трафик — просто ещё одно HTTPS-соединение, без особенностей.

Чего VPN не сделает

VPN не остановит фишинговую страницу, если вы сами введёте на ней пароль — здесь помогает только внимательность к адресу сайта. Не защитит от вредоносного файла, который вы сами скачали и открыли. И не ускорит связь: если в кафе на весь зал один слабый роутер, VPN это не исправит, а туннелирование иногда добавляет небольшую задержку.

Подключить VPN можно через клиенты Happ, v2RayTun, Hiddify, Streisand или Nekoray — они есть под iOS, Android, Windows, macOS и Linux.

Попробуйте DexterVPN

Протокол Reality, свои серверы в Европе и никаких логов. Российские сервисы — банки, Госуслуги, маркетплейсы — идут напрямую. 3 дня и 50 ГБ бесплатно, без карты — подключение занимает пару минут.

Открыть бота в Telegram