← Назад к блогу

26 июл 2026

Поддельный Wi-Fi (evil twin): как не попасть в ловушку

Поддельный Wi-Fi (evil twin): как не попасть в ловушку

Вы видите знакомое имя сети — «Airport_Free_WiFi» или «Coffee_Guest» — и подключаетесь не глядя. Но за этим названием может стоять не роутер заведения, а ноутбук мошенника рядом. Такая атака называется «злой двойник» (evil twin). Разберём, как она устроена и как в неё не попасть.

Что такое «злой двойник»

Злоумышленник поднимает свою точку доступа и даёт ей то же имя (SSID), что у настоящей сети поблизости. Оборудование дешёвое, а телефон жертвы часто сам цепляется к более сильному сигналу с уже известным названием. Внешне ничего не меняется: страница входа выглядит привычно, интернет работает. Разница в том, что весь трафик теперь идёт через устройство атакующего.

Что при этом перехватывают

Оказавшись посередине между вами и интернетом, злоумышленник может видеть и менять то, что передаётся без надёжного шифрования:

  • Логины и пароли, введённые на незащищённых страницах.
  • Куки сессий — иногда этого достаточно, чтобы войти в аккаунт без пароля.
  • Подменённые страницы: вместо нужного сайта показывают фишинговую копию.
  • Всплывающие «формы входа в Wi-Fi», которые на деле воруют данные.

Признаки, что сеть поддельная

Стопроцентной приметы нет, но насторожить должно многое. Две одинаковые сети в списке, одна из которых вдруг без пароля. Сеть, которая просит ввести логин от почты или карту «для доступа к интернету». Резкий обрыв защищённого соединения и предложение «подтвердить» что-то заново. Само по себе знакомое имя ничего не гарантирует — подделать SSID проще всего. Подробнее об угрозах открытых сетей — в разборе про публичный Wi-Fi.

Как защититься

  • Включайте VPN в любой чужой сети — трафик шифруется на вашем устройстве, и двойник увидит лишь нечитаемый поток.
  • Отключите автоподключение к открытым сетям, чтобы телефон не цеплялся к ним сам.
  • Не вводите пароли и данные карт на страницах без замка HTTPS.
  • Игнорируйте неожиданные окна с просьбой «войти» или «обновить» — это частый приём фишинга.

Почему HTTPS и VPN дополняют друг друга

HTTPS шифрует связь с конкретным сайтом, но не прячет, куда вы ходите, и его пытаются обойти подменой страниц — подробнее про это в материале о HTTPS и шифровании. VPN заворачивает весь трафик в один туннель, поэтому даже в сети атакующего перехват бесполезен. А умение отличать подделку от оригинала помогает не попасться на связанные уловки — об этом в статье про фишинг.

Коротко

Злой двойник — это чужая точка с знакомым именем, через которую утекают ваши данные. Главная защита проста: не доверяйте открытым сетям и всегда включайте VPN. SplashVPN поднимает шифрованный туннель одним тапом. 3 дня бесплатно.

Попробуй SplashVPN
Безлимит, без логов. 3 дня за 1 ₽.
← Все статьи