Что такое Evil Twin Attack

Что такое Evil Twin Attack

Marcus Reid
21 апреля 2026 г.· Обновлено 12 августа 2026 г.· 7 мин чтения

Если коротко, что такое Evil Twin Attack: злоумышленник создает Wi‑Fi-точку с названием, страницей или настройками, похожими на настоящую сеть, и заставляет вас подключиться. Рекомендации UK National Cyber Security Centre, FTC и CISA по публичному Wi‑Fi указывают на один и тот же риск: вы думаете, что подключились к сети гостиницы, аэропорта или кафе, а на деле можете оказаться в поддельной точке доступа.[1][2][3]

Это опаснее, чем просто плохо настроенный публичный Wi‑Fi. Вы не случайно попали в слабую сеть, а вошли в точку входа, контролируемую атакующим.

Для базового контекста прочитайте Риски публичного Wi‑Fi: что стало безопаснее, а что все еще важно.

Используйте руководство по онлайн-безопасности как основу: оно связывает этот риск с защитой аккаунтов, устройств, браузера и сети.

Ключевые выводы

  • Evil Twin Attack — это не просто открытая сеть, а сеть, которая притворяется доверенной.[1][2]
  • Атакующие копируют похожие SSID, подделывают страницы входа или используют автоподключение устройств.
  • Риски включают кражу аккаунтов, фишинг, перехват трафика и вредоносные загрузки.[2][3]
  • Базовая защита: проверять точное имя сети, отключать автоподключение, использовать HTTPS и VPN при необходимости.[2][3]
  • Часто срабатывает не сложная технология, а правдоподобное название.

Что такое Evil Twin Attack и как она работает?

Типичный сценарий выглядит так:

  1. Злоумышленник создает Wi‑Fi с именем, похожим на настоящую точку;
  2. Вы подключаетесь к ней сами или устройство делает это автоматически;
  3. Затем используется фальшивый портал, ложная страница входа или схема «человек посередине» для сбора данных.

Название «evil twin» появилось потому, что такая точка выглядит как злой двойник настоящей сети.

Чем это отличается от обычных рисков публичного Wi‑Fi?

Обычный небезопасный публичный Wi‑Fi означает, что сеть может быть плохо защищена. Evil Twin Attack означает, что сама сеть фальшивая.

СценарийГлавный риск
Обычный публичный Wi‑FiСлабая конфигурация, плохая изоляция, пассивное наблюдение
Evil Twin AttackВас заманили в точку доступа под контролем атакующего

Оба варианта опасны, но evil twin больше похож на активную ловушку.

Где это встречается чаще всего?

Гостиницы, аэропорты и кафе

Люди ожидают там публичный Wi‑Fi, поэтому меньше насторожены.

Выставки, коворкинги и крупные мероприятия

Вокруг много сетей, названия похожи, и сложнее понять, какая настоящая.

Когда включено автоподключение

Если устройство помнит похожие имена сетей, риск ошибочного подключения выше.

Как понять, что точка доступа может быть поддельной?

Обратите внимание на признаки:

  • в одном месте появилось несколько почти одинаковых имен сети;
  • страница входа выглядит грубо или сразу просит слишком много данных;
  • имя сети не совпадает с вывеской, ресепшеном, карточкой номера или официальным объявлением;
  • обычный портал Wi‑Fi просит пароль от почты, рабочий аккаунт или платежные данные;
  • сеть нестабильна, часто перенаправляет или снова показывает страницу авторизации.[1][2]

Если понятие SSID еще не ясно, прочитайте Что такое SSID? Это не просто имя Wi‑Fi-сети.

Если хотите понять, что владелец Wi‑Fi может увидеть после подключения, прочитайте Может ли владелец Wi‑Fi видеть, какие сайты вы посещаете?.

Как избежать Evil Twin Attack?

1. Уточняйте точное имя сети у площадки

Не выбирайте сеть только потому, что она «похожа».

2. Отключите автоподключение к незнакомым Wi‑Fi

Удобство становится риском, когда устройство принимает решение за вас.

3. Не вводите чувствительные аккаунты в порталах публичного Wi‑Fi

Особенно берегите основную почту, рабочий SSO, банковские и платежные аккаунты.

4. Используйте HTTPS и VPN при необходимости

Это не уничтожит фальшивую точку доступа, но снизит риск прямого просмотра или подмены трафика.[2][3]

Чтобы понять связь с перехватом сессий, прослушиванием и фальшивыми страницами, прочитайте Что такое атака «человек посередине»?.

5. Если после подключения страница ведет себя странно, отключайтесь

Не «пробуйте дальше». Многие риски возникают именно в первые действия.


Что делать, если вы уже подключились?

Сразу отключитесь от сети

Чем раньше разорвете соединение, тем лучше.

Забудьте эту точку доступа

Так устройство не подключится к ней снова автоматически.

Смените введенные пароли

Если вы входили в почту, соцсети или рабочие системы через эту сеть, не откладывайте.

Проверьте подозрительные входы и коды подтверждения

Особенно внимательно проверьте основную почту и платежные аккаунты.

Если подозреваете более широкий перехват, продолжайте с Что такое атака «человек посередине»?.

Мой вывод: evil twin страшна тем, что выглядит уместно

В гостиницах есть Wi‑Fi. В аэропортах есть Wi‑Fi. В кафе есть Wi‑Fi. Именно поэтому поддельная точка доступа кажется правдоподобной.

Практичная защита не требует знания всех деталей беспроводных протоколов. Нужно лишь сделать дополнительную проверку перед подключением.

Чтобы связать публичный Wi‑Fi, фальшивые точки, атаки «человек посередине» и настройки устройств, вернитесь к Полному руководству по онлайн-безопасности.

Если вы часто подключаетесь вне дома, прочитайте Риски публичного Wi‑Fi и Что такое ключ безопасности сети.

Если переживаете за домашнюю или офисную сеть, пригодится Как защитить Wi‑Fi от соседей и посторонних подключений.

Для сравнения публичной точки и домашней границы сети прочитайте Нужен ли VPN в публичном Wi‑Fi?.

Как проверить Wi-Fi в аэропорту перед подключением?

Аэропорт — показательный пример: рядом могут работать несколько сетей с похожими названиями. Уточните точное имя SSID у сотрудника аэропорта или в официальной инструкции. Похожее имя, неожиданное требование пароля или портал, который запрашивает явно лишние данные, — повод остановиться.

До подключения отключите автоподключение к незнакомым сетям, чтобы устройство не вернулось к сохраненной точке доступа. Если официальная сеть использует captive portal, выполните только необходимую авторизацию, а VPN включите до открытия учетных записей и ввода паролей. Если название проверить нельзя, используйте мобильные данные или личную точку доступа.[1][2]

Чек-лист безопасности Wi-Fi в аэропорту посвящен этому сценарию. Если вы уже подключились к подозрительной сети, следуйте шагам после подключения к подозрительному Wi-Fi, а не оценивайте сеть только по силе сигнала.

Итоги

  • Что такое Evil Twin Attack? Это фальшивая Wi‑Fi-точка, имитирующая настоящую сеть.[1][2][3]
  • В отличие от обычного публичного Wi‑Fi, это активная приманка.
  • Проверка SSID, отключение автоподключения, осторожность с аккаунтами и HTTPS/VPN — рабочие базовые меры.[2][3]
  • Если вы ошиблись, проверьте, вводили ли пароли или чувствительные данные.

Часто задаваемые вопросы (FAQ)

Evil Twin Attack и поддельная Wi‑Fi-точка — это одно и то же?

Практически да: сеть маскируется под доверенную, чтобы вы подключились.

Если у сети есть пароль, она безопасна?

Не обязательно. Атакующий может подделать страницу, которая требует входа или данных.

VPN полностью защищает от Evil Twin Attack?

Нет. Он не мешает ошибочно подключиться, но снижает часть рисков перехвата трафика.[2][3]

Почему автоподключение к Wi‑Fi опасно?

Устройство может подключиться к похожей сети до того, как вы ее проверите.

Если я подключился, но не входил в аккаунты, нужно ли беспокоиться?

Риск обычно ниже, но лучше сразу отключиться и забыть сеть.

Как проверить Wi‑Fi в гостинице или аэропорту?

Уточните точное имя у ресепшена, сотрудников или на официальном объявлении.


Отказ от ответственности

Данная статья предназначена для общего обучения кибербезопасности. Она не является цифровой экспертизой инцидента, проектом корпоративной Wi‑Fi-защиты или юридической консультацией. Процессы авторизации отличаются в зависимости от устройства и площадки.

AethoVPN работает с сетевым путём в «Что такое Evil Twin Attack», но не с несетевыми требованиями.

Источники

  1. NCSC, Using public Wi-Fi safely: https://www.ncsc.gov.uk/guidance/using-public-wifi-safely
  2. FTC, How to safely use public Wi-Fi networks: https://consumer.ftc.gov/articles/how-safely-use-public-wi-fi-networks
  3. CISA, Tips for Using Public Wi-Fi Networks: https://www.cisa.gov/resources-tools/resources/tips-using-public-wi-fi-networks

Sources checked 8 мая 2026 г.


Рекомендуемые статьи:

Начните бесплатный 3-дневный пробный период

Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.

*Только для новых пользователей. Один пробный период на пользователя.

Что такое Evil Twin Attack | AethoVPN