До подключения.
Уточните точное имя сети у сотрудника места, где находитесь. Поддельная точка может отличаться одной буквой и выглядеть убедительно. Отключите автоматическое подключение к открытым сетям, чтобы устройство не присоединялось к знакомому названию без вашего участия.
Проверьте, что система и браузер обновлены. Исправления безопасности обычно важнее выбора конкретного браузера или поисковой системы.
Не соглашайтесь, пока точно не понимаете, кто его выпустил и зачем он нужен. Установка неизвестного корневого сертификата может позволить перехватывать защищённые соединения.
Во время работы.
- Используйте сайты с HTTPS и не игнорируйте предупреждения браузера о сертификате.
- Не передавайте банковские данные на странице, которая выглядит необычно или открылась после неожиданного перенаправления.
- Отключите общий доступ к файлам и обнаружение устройства в сети.
- Включите защищённое сетевое подключение до входа в важные аккаунты.
- Используйте двухфакторную защиту там, где она доступна.
Защищённое подключение снижает риск просмотра сетевого обмена владельцем точки доступа или другим участником локальной сети. Оно не защищает от фишингового сайта, вредоносного файла или передачи пароля мошеннику.
После подключения.
Отключитесь от сети и удалите её из списка сохранённых, если не планируете возвращаться. На Windows выберите для незнакомой сети профиль «Общедоступная»; он ограничивает обнаружение компьютера. На Android отключите автоматическое повторное подключение для этой точки.
Если во время работы появлялись предупреждения о сертификатах, неожиданные страницы входа или повторные запросы пароля, завершите активные сессии важных сервисов через мобильную сеть и смените пароли.
Чек-лист перед работой.
- Сверить название точки доступа.
- Отключить автоматическое подключение и общий доступ.
- Проверить дату обновления системы.
- Включить защиту соединения.
- Не пропускать предупреждения HTTPS.
- Удалить сеть после завершения работы.
Источники.
Federal Trade Commission: безопасность публичных Wi-Fi сетей