Можно использовать приложения-аутентификаторы (например, Яндекс Ключ или Google Authenticator) вместо SMS. В таких приложениях коды генерируются локально на устройстве, поэтому их невозможно перехватить из сетевого трафика.
Проверяйте название сети перед подключением
Хакеры часто создают точки доступа с именами, которые почти идентичны официальным. Например, Airport_Free_WiFi вместо Airport_Free. Разница может быть всего в одном символе, который легко не заметить. Если вы видите в списке две похожие сети — одна из них, скорее всего, «злой двойник», созданный для перехвата вашего трафика.
Всегда уточняйте точное название Wi-Fi у персонала или ищите его на официальных табличках заведения. Если сеть не требует пароля там, где он обычно есть, то это серьезный повод насторожиться и отказаться от подключения.
Проверяйте наличие протокола HTTPS и целостность сертификата
Всегда смотрите на адресную строку сайта. В ней должен быть адрес, начинающийся с «https://». Буква S (Secure) означает, что данные между вами и сайтом шифруются. Однако в публичных сетях злоумышленники могут пытаться подменить сертификат безопасности, чтобы перехватить трафик. Если браузер выдает предупреждение «Соединение не защищено» или жалуется на сертификат — немедленно покиньте сайт.