26 июл 2026

Вы видите знакомое имя сети — «Airport_Free_WiFi» или «Coffee_Guest» — и подключаетесь не глядя. Но за этим названием может стоять не роутер заведения, а ноутбук мошенника рядом. Такая атака называется «злой двойник» (evil twin). Разберём, как она устроена и как в неё не попасть.
Злоумышленник поднимает свою точку доступа и даёт ей то же имя (SSID), что у настоящей сети поблизости. Оборудование дешёвое, а телефон жертвы часто сам цепляется к более сильному сигналу с уже известным названием. Внешне ничего не меняется: страница входа выглядит привычно, интернет работает. Разница в том, что весь трафик теперь идёт через устройство атакующего.
Оказавшись посередине между вами и интернетом, злоумышленник может видеть и менять то, что передаётся без надёжного шифрования:
Стопроцентной приметы нет, но насторожить должно многое. Две одинаковые сети в списке, одна из которых вдруг без пароля. Сеть, которая просит ввести логин от почты или карту «для доступа к интернету». Резкий обрыв защищённого соединения и предложение «подтвердить» что-то заново. Само по себе знакомое имя ничего не гарантирует — подделать SSID проще всего. Подробнее об угрозах открытых сетей — в разборе про публичный Wi-Fi.
HTTPS шифрует связь с конкретным сайтом, но не прячет, куда вы ходите, и его пытаются обойти подменой страниц — подробнее про это в материале о HTTPS и шифровании. VPN заворачивает весь трафик в один туннель, поэтому даже в сети атакующего перехват бесполезен. А умение отличать подделку от оригинала помогает не попасться на связанные уловки — об этом в статье про фишинг.
Злой двойник — это чужая точка с знакомым именем, через которую утекают ваши данные. Главная защита проста: не доверяйте открытым сетям и всегда включайте VPN. SplashVPN поднимает шифрованный туннель одним тапом. 3 дня бесплатно.