Скільки разів ви ловили себе на цьому рефлексі: літак торкається смуги, шасі ще навіть не охололи від гальмування, а рука вже тягнеться вимкнути авіарежим. Наступний крок – судомний пошук безкоштовного Wi-Fi у терміналі. Нам терміново треба написати “я сів”, перевірити робочі чати, ну і, звісно ж, погортати стрічку Instagram, поки тягнеться черга на паспортний контроль. Але саме в ці хвилини між трапом та отриманням багажу ваш цифровий гаманець найбільш вразливий.
Привіт, мандрівники. З вами постійний автор рубрики “Гаджети та Технології” на itravel.in.ua. За роки віддаленої роботи я перетестував сотні гаджетів – від сонячних панелей у пустелі Атакама до супутникових модемів у Гімалаях. Але найчастіше техніка “ламається” не від екстремальних температур, а від нашої власної необачності у цілком комфортних умовах. Сьогодні ми поговоримо про те, як не стати спонсором хакерів, сидячи зі стаканчиком оверпрайс кави у лаунж-зоні.
Анатомія публічного Wi-Fi: як ваші дані стають відкритими
Давайте розберемося з базовою фізикою процесу. Коли ви підключаєтеся до домашнього роутера, який захищений паролем (сучасні стандарти WPA2 або WPA3), весь трафік між вашим смартфоном та роутером шифрується. Це як відправляти листа у надійному сейфі. Навіть якщо сусід перехопить цей сигнал, він побачить лише цифровий шум.

Але публічний Wi-Fi в аеропорту (або кафе, готелі, вокзалі) – це зазвичай відкрита мержеа без пароля. І тут починається найцікавіше. Інформація передається буквально у відкритому вигляді. Ви ніби відправляєте поштову листівку: кожен, хто стоїть між вами та поштовою скринькою, може прочитати її вміст. Перехопити такий трафік за допомогою звичайного ноутбука зі встановленим WireShark (програма для аналізу мережі) – справа п’яти хвилин для студента-першокурсника технічного вишу.
Ви скажете: “Ну і нехай читають мої повідомлення мамі!”. Але проблема в тому, що у фоновому режимі ваш смартфно постійно синхронізує дані: оновлює пошту, відправляє токени авторизації додатків, підтягує дані з хмарних сховищ. І серед цього потоку можуть прослизнути сесійні файли cookie ваших соцмереж або навіть фрагменти фінансової інформації.
Evil Twin: коли злий близнюк краде ваші гроші
Це мій “улюблений” вид атаки, бо він грає на нашій психології. Уявіть: ви в аеропорту Франкфурта. Шукаєте мережу і бачите “Frankfurt_Airport_Free”. Звучить логічно? Абсолютно. Ви підключаєтеся, спливає сторінка авторизації (Captive Portal), де вас просять ввести email або авторизуватися через Facebook, щоб отримати годину інтернету. Ви це робите, і інтернет дійсно з’являється. Ви щасливі.
Але насправді ви щойно підключилися не до роутера аеропорту, а до маленької коробочки (наприклад, Wi-Fi Pineapple), яка лежить у рюкзаку хлопця, що п’є чай за сусіднім столиком. Це і є атака “Evil Twin” (Злий близнюк).
Ваш телефон настільки довірливий, що готовий віддати паролі та трафік будь-якій мережі, яка переконливо назве себе офіційним ім’ям аеропорту або кав’ярні.
Зловмисник створює точку доступу з назвою, яка імітує офіційну. Оскільки сигнал від його рюкзака сильніший, ніж від роутера на стелі терміналу, ваш пристрій автоматично обирає “близнюка”. Тепер хакер – це ваш інтернет-провайдер. Він бачить абсолютно всі ваші запити. Він може підміняти DNS-сервери: ви вводите адресу свого банку, а він перенаправляє вас на точну візуальну копію сайту (фішинг), де ви самі люб’язно вводите логін і пароль.
Як розпізнати підроблену мережу?
- Занадто багато запитів даних: Офіційні мережі аеропортів зазвичай просять погодитися з правилами або, максимум, подивитися рекламу. Якщо мережа вимагає встановити якийсь “сертифікат безпеки” або завантажити додаток для доступу – негайно відключайтеся.
- Дивні помилки SSL: Якщо ваш браузер раптом кричить, що підключення не захищене (червоний замочок або попередження про недійсний сертифікат) на сайтах типу Google або Facebook, це вірна ознака того, що хтось намагається здійснити атаку Man-in-the-Middle (Людина посередині).
- Швидкість: Підроблені мережі працюють через мобільний інтернет хакера, тому вони часто дуже повільні.
Ваш цифровий бронежилет: чому без VPN краще взагалі не діставати телефон

Якщо ви багато подорожуєте, VPN (Virtual Private Network) має бути такою ж базовою річчю у вашому телефоні, як і додаток авіакомпанії. Коли ви вмикаєте VPN, він створює зашифрований тунель між вашим пристроєм і сервером десь у безпечному місці. Навіть якщо ви підключилися до злого близнюка, все, що побачить хакер – це безглуздий набір символів. Він не знатиме, які сайти ви відвідуєте і що туди передаєте.
Але тут є величезне “АЛЕ”. Забудьте про безкоштовні VPN-сервіси з App Store чи Google Play. Якщо продукт безкоштовний – значить, товар – це ви. Безкоштовні VPN часто самі збирають ваш трафік, продають дані рекламодавцям або, що ще гірше, використовують ваш пристрій як вузол для своєї мережі (так робив один дуже відомий безкоштовний плагін кілька років тому).
Обирайте платні сервіси з політикою No-Logs (не ведуть журналів активності) і підтримкою протоколу WireGuard – він сучасний, легкий і швидко перепідключається, коли ви йдете по терміналу і телефон стрибає між різними точками доступу. До речі, постійний пошук мережі та увімкнений VPN нещадно жеруть батарею, тому перед поїздкою раджу перевірити, які павербанки для перельотів 100% пропустять на борт без зайвих питань на контролі безпеки.
Чи безпечно користуватися банківськими додатками?
Одне з найчастіших питань, які мені ставлять: “А якщо я просто зайду в додаток Моно чи Привату перевірити баланс?”. Технічно, сучасні банківські додатки використовують технологію Certificate Pinning. Вони жорстко “знають”, як виглядає справжній сертифікат сервера банку. Якщо хакер спробує підсунути свій сертифікат (щоб розшифрувати трафік), додаток просто відмовиться працювати і видасть помилку підключення.
Тобто, сам додаток банку зламати складно. Але небезпека криється в іншому. Зловмисник може перехопити ваші push-повідомлення (якщо система вразлива), або, що буває частіше, ви паралельно відкриєте браузер, зайдете на якийсь сайт, і хакер вкраде сесію вашої пошти. А вже маючи доступ до пошти, можна спробувати скинути паролі від фінансових сервісів.
| Дія на публічному Wi-Fi | Рівень ризику (без VPN) | Що робити натомість |
|---|---|---|
| Скролінг стрічки новин | Низький | Можна читати, але уникати кліків по рекламі. |
| Авторизація в соцмережах | Середній | Можуть вкрасти cookies та отримати доступ до акаунту. Використовуйте 2FA. |
| Купівля квитків з вводом картки | Критичний | Ніколи не вводьте дані CVV та номер картки на відкритих мережах. |
| Робоче листування / Slack | Високий | Корпоративні секрети можуть бути перехоплені. Завжди вмикайте VPN. |
Апаратна гігієна мандрівника: налаштування телефону
Щоб не стати легкою здобиччю, вам потрібно зробити кілька налаштувань у своєму смартфоні або ноутбуці ще до виїзду з дому.
- Вимкніть автопідключення до Wi-Fi. Ваш телефон запам’ятовує назви мереж, до яких підключався раніше. Якщо ви колись підключалися до “McDonalds Free”, ваш телефон буде постійно “кричати” в ефір: “Гей, тут є McDonalds Free?”. Хакерський роутер почує це і відповість: “Так, це я, підключайся!”.
- Вимкніть AirDrop / Quick Share для всіх. Залиште прийом файлів тільки для контактів. Через відкритий AirDrop в аеропортах часто розсилають фішингові посилання або непристойний контент (так званий cyber-flashing).
- Увімкніть двофакторну автентифікацію (2FA) всюди. Навіть якщо хакер перехопить ваш пароль від Instagram, він не зможе зайти без коду з вашого автентифікатора. Тільки благаю, використовуйте додатки типу Google Authenticator або Authy, а не SMS. SMS легко перехопити через протокол SS7 або дублювання SIM-картки.
Що робити, якщо найгірше вже сталося
Ви були втомлені після нічного перельоту, мережа здавалася надійною, і ви оплатили бронювання готелю прямо в браузері без VPN. А через годину помітили дивні транзакції. Що робити?
Діяти треба блискавично. Фінансова безпека не менш важлива за медичну, і якщо ви вже вивчали, за що ви переплачуєте у страховці для мандрівника, а що дійсно рятує життя, то знаєте, що превентивні міри і швидка реакція – це все. Одразу блокуйте картку через додаток. Якщо додаток не працює – дзвоніть на гарячу лінію банку. Не пишіть у месенджери, телефонуйте. Далі змініть паролі від пошти та основних акаунтів, але робіть це вже через мобільний інтернет (роумінг), попередньо відключившись від злощасного Wi-Fi.
Найкращий варіант в сучасних реаліях – це eSIM. Купуєте регіональний пакет інтернету на 3-5 Гб ще вдома, по прильоту активуєте профіль, і вам взагалі не потрібен аеропортовий Wi-Fi. Це коштує кілька доларів, але економить тисячі нервових клітин.
Чек-лист перед зльотом

Технології мають робити подорожі простішими, а не перетворювати їх на параною. Щоб зберегти свої гроші та дані, достатньо дотримуватися кількох простих правил, які стануть такою ж звичкою, як перевірка паспорта перед виходом з дому.
- Завжди використовуйте 4G/5G роумінг або туристичну eSIM замість публічних мереж, якщо це можливо.
- Якщо доступу до стільникової мережі немає – вмикайте платний VPN перед підключенням до Wi-Fi.
- Не робіть онлайн-покупок і не працюйте з конфіденційними документами через публічний інтернет.
- Регулярно чистіть список збережених мереж на вашому смартфоні.
Світ технологій мінливий, хакери вигадують нові трюки, але базова обережність рятує у 99% випадків. Тестуйте нові гаджети, насолоджуйтеся перельотами, пийте каву в лаунж-зонах, але тримайте свій цифровий гаманець закритим на надійний криптографічний замок. Безпечних вам подорожей та стабільного конекту без неприємних сюрпризів!

