Начните бесплатный 3-дневный пробный период
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.


Если коротко, что такое Evil Twin Attack: злоумышленник создает Wi‑Fi-точку с названием, страницей или настройками, похожими на настоящую сеть, и заставляет вас подключиться. Рекомендации UK National Cyber Security Centre, FTC и CISA по публичному Wi‑Fi указывают на один и тот же риск: вы думаете, что подключились к сети гостиницы, аэропорта или кафе, а на деле можете оказаться в поддельной точке доступа.[1][2][3]
Это опаснее, чем просто плохо настроенный публичный Wi‑Fi. Вы не случайно попали в слабую сеть, а вошли в точку входа, контролируемую атакующим.
Для базового контекста прочитайте Риски публичного Wi‑Fi: что стало безопаснее, а что все еще важно.
Используйте руководство по онлайн-безопасности как основу: оно связывает этот риск с защитой аккаунтов, устройств, браузера и сети.
Ключевые выводы
- Evil Twin Attack — это не просто открытая сеть, а сеть, которая притворяется доверенной.[1][2]
- Атакующие копируют похожие SSID, подделывают страницы входа или используют автоподключение устройств.
- Риски включают кражу аккаунтов, фишинг, перехват трафика и вредоносные загрузки.[2][3]
- Базовая защита: проверять точное имя сети, отключать автоподключение, использовать HTTPS и VPN при необходимости.[2][3]
- Часто срабатывает не сложная технология, а правдоподобное название.
Типичный сценарий выглядит так:
Название «evil twin» появилось потому, что такая точка выглядит как злой двойник настоящей сети.
Обычный небезопасный публичный Wi‑Fi означает, что сеть может быть плохо защищена. Evil Twin Attack означает, что сама сеть фальшивая.
| Сценарий | Главный риск |
|---|---|
| Обычный публичный Wi‑Fi | Слабая конфигурация, плохая изоляция, пассивное наблюдение |
| Evil Twin Attack | Вас заманили в точку доступа под контролем атакующего |
Оба варианта опасны, но evil twin больше похож на активную ловушку.
Люди ожидают там публичный Wi‑Fi, поэтому меньше насторожены.
Вокруг много сетей, названия похожи, и сложнее понять, какая настоящая.
Если устройство помнит похожие имена сетей, риск ошибочного подключения выше.
Обратите внимание на признаки:
Если понятие SSID еще не ясно, прочитайте Что такое SSID? Это не просто имя Wi‑Fi-сети.
Если хотите понять, что владелец Wi‑Fi может увидеть после подключения, прочитайте Может ли владелец Wi‑Fi видеть, какие сайты вы посещаете?.
Не выбирайте сеть только потому, что она «похожа».
Удобство становится риском, когда устройство принимает решение за вас.
Особенно берегите основную почту, рабочий SSO, банковские и платежные аккаунты.
Это не уничтожит фальшивую точку доступа, но снизит риск прямого просмотра или подмены трафика.[2][3]
Чтобы понять связь с перехватом сессий, прослушиванием и фальшивыми страницами, прочитайте Что такое атака «человек посередине»?.
Не «пробуйте дальше». Многие риски возникают именно в первые действия.
Чем раньше разорвете соединение, тем лучше.
Так устройство не подключится к ней снова автоматически.
Если вы входили в почту, соцсети или рабочие системы через эту сеть, не откладывайте.
Особенно внимательно проверьте основную почту и платежные аккаунты.
Если подозреваете более широкий перехват, продолжайте с Что такое атака «человек посередине»?.
В гостиницах есть Wi‑Fi. В аэропортах есть Wi‑Fi. В кафе есть Wi‑Fi. Именно поэтому поддельная точка доступа кажется правдоподобной.
Практичная защита не требует знания всех деталей беспроводных протоколов. Нужно лишь сделать дополнительную проверку перед подключением.
Чтобы связать публичный Wi‑Fi, фальшивые точки, атаки «человек посередине» и настройки устройств, вернитесь к Полному руководству по онлайн-безопасности.
Если вы часто подключаетесь вне дома, прочитайте Риски публичного Wi‑Fi и Что такое ключ безопасности сети.
Если переживаете за домашнюю или офисную сеть, пригодится Как защитить Wi‑Fi от соседей и посторонних подключений.
Для сравнения публичной точки и домашней границы сети прочитайте Нужен ли VPN в публичном Wi‑Fi?.
Аэропорт — показательный пример: рядом могут работать несколько сетей с похожими названиями. Уточните точное имя SSID у сотрудника аэропорта или в официальной инструкции. Похожее имя, неожиданное требование пароля или портал, который запрашивает явно лишние данные, — повод остановиться.
До подключения отключите автоподключение к незнакомым сетям, чтобы устройство не вернулось к сохраненной точке доступа. Если официальная сеть использует captive portal, выполните только необходимую авторизацию, а VPN включите до открытия учетных записей и ввода паролей. Если название проверить нельзя, используйте мобильные данные или личную точку доступа.[1][2]
Чек-лист безопасности Wi-Fi в аэропорту посвящен этому сценарию. Если вы уже подключились к подозрительной сети, следуйте шагам после подключения к подозрительному Wi-Fi, а не оценивайте сеть только по силе сигнала.
Практически да: сеть маскируется под доверенную, чтобы вы подключились.
Не обязательно. Атакующий может подделать страницу, которая требует входа или данных.
Нет. Он не мешает ошибочно подключиться, но снижает часть рисков перехвата трафика.[2][3]
Устройство может подключиться к похожей сети до того, как вы ее проверите.
Риск обычно ниже, но лучше сразу отключиться и забыть сеть.
Уточните точное имя у ресепшена, сотрудников или на официальном объявлении.
Отказ от ответственности
Данная статья предназначена для общего обучения кибербезопасности. Она не является цифровой экспертизой инцидента, проектом корпоративной Wi‑Fi-защиты или юридической консультацией. Процессы авторизации отличаются в зависимости от устройства и площадки.
AethoVPN работает с сетевым путём в «Что такое Evil Twin Attack», но не с несетевыми требованиями.
Источники
Sources checked 8 мая 2026 г.
Рекомендуемые статьи:
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.





