Современный HTTPS шифрует соединение с сайтом даже в публичной сети. Но домен важен.
Проверьте точку и адрес
Уточните официальное имя Wi-Fi у сотрудника, отключите автоматическое подключение и перед вводом данных убедитесь, что браузер показывает HTTPS без предупреждения сертификата.
Не доверяйте одному замку
Мошеннический сайт тоже способен использовать HTTPS, поэтому шифрование защищает путь к выбранному домену, но не делает владельца страницы честным или платеж безопасным без проверки названия и контекста операции.
Используйте подходящий VPN
Корпоративный VPN нужен для доступа к внутренним ресурсам и заданной политикой защиты, однако неизвестное бесплатное приложение лишь переносит доверие к новому посреднику.
Для важной операции можно использовать мобильную сеть, но уникальный пароль, MFA, обновления и проверка настоящего домена нужны при любом способе подключения.
Домашний сегмент настраивает статья про безопасную сеть. Актуальное объяснение дает FTC.
