Безопасный порядок для пассажира: сверить точное имя сети и адрес портала с инструкцией авиакомпании, не вводить данные на подозрительной странице и проверить аккаунты после случайного подключения без заявления о неподтверждённой атаке.
Сначала отделите сходство от доказательства
Два одинаковых или похожих названия сети — повод остановиться и проверить контекст, но не доказательство, что одна точка создана злоумышленником. Не публикуйте MAC-адреса, фамилии пассажиров или предположения о владельце точки. Запишите только варианты SSID, время и то, показывала ли авиакомпания точное имя в инструкции на борту. Для Delta официальная страница прямо называет DeltaWiFi.com и домен deltawifi.com; у другого перевозчика ориентир должен исходить из его собственного объявления или страницы. Если подтверждения нет, не выбирайте сеть наугад.
Проверьте портал без ввода секретов
После выбора подтверждённого SSID дождитесь штатного captive portal либо вручную откройте только домен, указанный авиакомпанией. До совпадения домена не вводите почту, пароль, номер бронирования или платёжные данные. Значок HTTPS означает, что браузер шифрует канал до открытого сайта, но FTC отдельно предупреждает: мошеннический сайт тоже может использовать шифрование. Поэтому проверяйте одновременно точное написание домена, отсутствие неожиданных перенаправлений и соответствие шагов официальной инструкции. При расхождении отключитесь и сообщите экипажу без публичных обвинений.
Определите уровень фактического риска
Если вы лишь увидели сеть и не подключались, достаточно не сохранять её и выбрать подтверждённую. Если подключились, но не вводили данные и браузер не показывал необычных предупреждений, забудьте сеть после полёта и проверьте автоматическое подключение. Если ввели пароль на домене, который не удаётся подтвердить, считайте затронутым именно этот аккаунт. Если повторно использовали тот же пароль где-то ещё, затронут и этот набор аккаунтов. Такое разделение не преувеличивает событие и помогает направить усилия туда, где действительно передавался секрет.
Действуйте после сомнительного входа
Перейдите на доверенную мобильную или домашнюю сеть и откройте сервис по сохранённой закладке либо вручную набранному официальному адресу. Смените пароль затронутого аккаунта, завершите неизвестные активные сессии и включите двухфакторную аутентификацию, если она доступна. Не возвращайтесь на подозрительную страницу для проверки. Если передавались платёжные данные, используйте официальный канал банка для контроля операций. FTC рекомендует обновления и многофакторную защиту как базовые меры, но ни одна из них не подтверждает задним числом, кому принадлежала точка доступа.
Сохраните короткий нейтральный отчёт
Для авиакомпании запишите рейс и время без публикации посадочного талона, точные варианты имени сети, домен открывшегося портала и шаг, на котором возникло расхождение. Скриншот предварительно обрежьте так, чтобы не осталось имени, номера бронирования, адреса почты или уведомлений. Формулировка должна быть проверяемой: «видел две сети с такими именами» или «портал открыл такой домен», а не «атака подтверждена». Критерий остановки для самостоятельной проверки — передача материалов официальной поддержке и защита реально затронутых аккаунтов; дальнейшую атрибуцию оставьте оператору сети.
Материал подготовлен редакцией VOne с применением ИИ для построения диагностической структуры; технические границы проверены по первичным источникам, а публичное обсуждение использовано только как обезличенный сигнал боли.
Источники и проверка
- Delta: Onboard Wi-Fi проверено 2026-08-13
- FTC: безопасность публичного Wi-Fi проверено 2026-08-13
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.