Проблема: Безопасное использование интернет-банка через общественный Wi-Fi
Незащищённые публичные сети (кафе, аэропорты, коворкинги) — основная среда для перехвата трафика. Злоумышленники могут легко перехватить cookies сессии, логин/пароль или подменить страницу входа в банк.

Причины рисков подключения к банковским приложениям в кафе
1. Атака «Человек посередине» (MITM) — злоумышленник создаёт поддельную точку доступа с тем же SSID, перехватывая весь трафик.
2. SSL-Stripping — принудительный даунгрейд HTTPS до HTTP, даже если сайт банка защищён.
3. Rogue AP (злая точка доступа) — без шифрования WPA2, трафик передаётся в открытом виде.

Решение: защита данных в публичных сетях
Строгий алгоритм, снижающий риски до минимума:

1. VPN-клиент (только легальные в РФ сервисы: AmneziaWG, GoodVPN, UrbanVPN) — шифрование всего трафика до VPN-сервера. Команда для проверки включения туннеля:
`ip addr show tun0` (Linux) или проверка статуса WireGuard/OpenVPN.

2. Двухфакторная аутентификация (2FA) — обязательное условие. Даже при утечке пароля злоумышленник не войдёт в банк без одноразового кода.

3. Проверка HTTPS вручную — убедиться, что в адресной строке зелёный замок (SHA-2) и URL начинается с `https://bank.ru`. Фальшивый сертификат обычно вызовет предупреждение браузера.

4. Запрет на хранение cookie сессии — в настройках браузера отключить автосохранение сессий. После выхода из банка — чистить кэш и файлы cookie.

5. Анализ трафика tcpdump (для гиков) — выявление аномалий: `tcpdump -i wlan0 port 443 -A | grep "alert"` — при SSL-Stripping tcpdump покажет HTTP GET в ответ на HTTPS-запрос.

Итог: Без VPN и 2FA использовать интернет-банк через общественный Wi-Fi = риск потери средств. С VPN, проверкой сертификата и 2FA — риск снижается до 1-2%. Но для полной безопасности — только мобильная сеть (4G/5G) или домашний Wi-Fi.