
Вы заходите в банк через бесплатный Wi-Fi в кафе и уверены, что общаетесь напрямую с сайтом. А между вами незаметно встроился чужой — он видит и может подменить ваши данные. Это атака посредника, и защититься от неё проще, чем кажется. Команда GetMyPassword объясняет, что такое атака посредника (man-in-the-middle) и как ей не поддаться.

Что такое атака посредника
Атака посредника — это когда злоумышленник незаметно встаёт между вами и сайтом и перехватывает данные, которыми вы обмениваетесь. Вы думаете, что говорите напрямую с банком или почтой, а на деле всё проходит через «посредника». Он может молча читать то, что вы отправляете, или даже подменять страницу и реквизиты. Отсюда и название man-in-the-middle — человек посередине.
Где это чаще всего происходит
Любимая среда такой атаки — открытые и поддельные Wi-Fi сети. Мошенник поднимает точку доступа с названием вроде «Free WiFi» в кафе или аэропорту, вы подключаетесь, и весь трафик идёт через него. Реже посредник вклинивается через заражённый роутер или подменённый адрес сайта. Общий признак один: вы вроде бы на нужном сайте, но связь с ним идёт не напрямую.
Как защититься
- Проверяйте замочек HTTPS и адрес сайта — без шифрования данные видны посреднику.
- Не вводите пароли и карты в открытом Wi-Fi без VPN — он шифрует весь трафик.
- Не игнорируйте предупреждения браузера о недоверенном сертификате — это частый признак подмены.
- Обновляйте приложения и систему — свежие версии закрывают лазейки для перехвата.
Шифрование HTTPS превращает перехваченные данные в бессмысленный набор символов. Поэтому замочек в адресе и VPN в чужом Wi-Fi — это и есть защита от человека посередине.
Пароль — последний рубеж
Даже если что-то перехватят, уникальный пароль и второй фактор не дадут войти в ваши аккаунты. Создайте надёжный пароль в нашем генераторе паролей, храните его в менеджере и включите подтверждение входа по коду. Тогда атака посредника, даже если случится, упрётся в защиту, которую одним перехватом не обойти.
Частые вопросы
Что такое атака посредника простыми словами?
Это когда злоумышленник незаметно встаёт между вами и сайтом и перехватывает или подменяет данные. Вы думаете, что общаетесь напрямую с банком или почтой, а на деле всё идёт через «человека посередине».
Где чаще всего случается атака посредника?
Чаще всего в открытых и поддельных Wi-Fi сетях: мошенник поднимает точку доступа в людном месте, вы подключаетесь, и трафик идёт через него. Реже — через заражённый роутер или подменённый адрес сайта.
Как защититься от атаки посредника?
Проверяйте замочек HTTPS и адрес сайта, не вводите пароли и карты в открытом Wi-Fi без VPN, не игнорируйте предупреждения о сертификате и обновляйте приложения. А уникальный пароль с подтверждением по коду защитит аккаунт, даже если данные перехватят.



