Легальный сайт не открылся? А виновата «защита». Как сервисы операторов фильтруют трафик и где грань между безопасностью и цензурой

DNS-фильтрация не требует установки приложений, но может ошибочно блокировать легальные сайты.


thiy0akdjsyo3m728defvzo1pgu0utrj.jpg

Сервисы защиты от фишинга у операторов связи снова вызвали споры после жалоб абонентов Т-Мобайл на подключение «Защиты интернета» без отдельного согласия. Похожие решения есть и у других крупных операторов: Ростелеком запустил собственный сервис защиты от опасных сайтов, а МТС предлагает «Интернет-защитник» на базе «Лаборатории Касперского».

Смысл таких услуг сводится к проверке интернет-трафика на стороне оператора. Пользователю не нужно устанавливать приложение или менять настройки телефона: фильтр работает в сети связи и срабатывает до загрузки сайта на смартфоне.

В простом варианте используется DNS-фильтрация. Когда человек открывает страницу, устройство сначала запрашивает адрес сайта у DNS-сервера. Если ресурс попал в базу опасных доменов, оператор вместо страницы показывает предупреждение или заглушку. В такие списки обычно включают фишинговые копии банков, маркетплейсов, платежных сервисов, «Госуслуг», страницы с вредоносными программами, поддельными розыгрышами и инвестиционными схемами.

Ростелеком запустил свой сервис 1 декабря 2025 года. По данным, приведенным AndroidInsider.ru, база оператора содержит более 50 000 записей и обновляется автоматически каждый день, а число заблокированных попыток перехода на фишинговые ресурсы достигло 400 000. У МТС похожую задачу решает «Интернет-защитник». У Т-Мобайл обсуждение вызвало именно подключение «Защиты интернета» без отдельного согласия абонентов.

Главный спор связан не с самой идеей блокировать фишинг, а с непрозрачным подключением и возможными ошибками фильтрации. Сервис действительно может снизить риск перехода на уже известный мошеннический сайт, но автоматически обновляемая база иногда блокирует легальные ресурсы. В результате у пользователя может не открыться обычный сайт, а понятного способа быстро оспорить блокировку часто нет.

Отдельный вопрос вызывает DPI, технология глубокого анализа трафика, которую, по данным AndroidInsider.ru, тестирует Билайн. DNS-фильтр проверяет адрес сайта по базе, а DPI позволяет распознавать категории трафика шире: VPN-сервисы, мессенджеры, онлайн-игры, социальные сети и другие типы соединений. Поэтому сервис, заявленный как защита от мошенников, часть пользователей воспринимает как инструмент более широкого контроля доступа.

Отключение зависит от оператора. В Т-Мобайл услугу можно искать в приложении или личном кабинете в разделе «Услуги» либо «Мои услуги». В Ростелекоме управление находится в личном кабинете, в разделе с услугами. В МТС «Интернет-защитник» отключается через приложение «Мой МТС». Если нужный пункт не отображается, абоненту придется обращаться в поддержку оператора.

Фильтрация трафика на стороне оператора не заменяет базовую цифровую безопасность. Сервис ловит только угрозы, которые уже попали в базу, но не защищает от новых фишинговых страниц, вредоносных приложений, поддельных файлов и ссылок из SMS или мессенджеров. Проверка адресной строки, разные пароли для разных сервисов, осторожность с APK-файлами и встроенная защита браузера по-прежнему остаются важнее любой автоматически подключенной услуги.