Приложение Т—Ж
В нем читать удобнее

Может ли ​приложе­ние узнать, что я исполь­зую VPN, и что мне за это будет?

59
Аватар автора

Аноним

спросил в Сообществе

Начитался в интернете всяких ужасов. Пишут, что программы на смартфоне, особенно наш мессенджер Max, могут вычислять, когда человек сидит с включенным VPN. И якобы они всю эту информацию автоматически передают в Роскомнадзор, чтобы тот потом выписывал штрафы и блокировал серверы.

Это правда? Может ли приложение действительно увидеть мой VPN и что-то с этим сделать?

Аватар автора

Алексей Малахов 🦣

специалист по безопасности

Страница автора

Если коротко — да, приложение может понять, что вы используете VPN. Но из этого не следует, что вас автоматически оштрафуют.

Расскажу, какие есть технические и юридические нюансы.

Зачем приложению знать про VPN

Если приложение может увидеть ваш включенный VPN, это не значит, что оно отправляет эту информацию в контролирующие органы. Чаще это нужно для работы самого сервиса.

Защита от мошенничества. Для банка или маркетплейса VPN и другие способы изменения сетевых данных могут быть одним из признаков риска. Не потому, что VPN сам по себе «плохой», а потому, что мошенники любят маскировать местоположение, прятать настоящий IP-адрес  и заходить в аккаунты через чужие сети. Если сервис видит, что вход в аккаунт произошел с подозрительного IP, через нестандартный маршрут или из неожиданного региона, он может попросить дополнительное подтверждение или временно ограничить операцию.

Борьба с накрутками. Многие сервисы не любят, когда один человек заводит сотни аккаунтов ради накрутки, обхода лимитов, фальшивых отзывов, спама или злоупотребления бонусами. Если у разных пользователей один и тот же диапазон IP-адресов, сервис может заподозрить, что это не тысячи живых людей, а одна ферма ботов.

Диагностика проблем с соединением. VPN может добавлять задержку, менять маршруты, ломать доступ к отдельным узлам, мешать уведомлениям или обрывать соединение. Если сервис понимает, что трафик идет через VPN, ему проще предупредить пользователя о возможных проблемах, чем гарантировать стабильную работу.

Соблюдение региональных ограничений. У онлайн-кинотеатров или музыкальных сервисов права, цены, каталог, доступные функции и даже юридические обязанности зависят от страны или региона. Где-то запрещено показывать часть контента или продавать определенные товары, где-то действуют лицензионные ограничения.

Из-за этого приложения проверяют, не скрывает ли человек реальный регион через VPN. Иногда сервису нужно решить, какой каталог показать, какую цену применить, какие документы запросить и можно ли вообще оказывать услугу в этой стране.

Как приложение может узнать про VPN

Некоторые программы используют возможности устройства, другие — серверы, с которыми взаимодействуют. Вот основные пути, как приложение проверяет, включен ли VPN на устройстве.

Через встроенные в операционную систему методы. Android предоставляет приложениям информацию о состоянии сети через системный API — программный интерфейс, свод правил для передачи информации между клиентом и сервером. В документации Google сказано, что приложение может получить сведения о сетевых возможностях устройства: способно ли оно подключиться через блютус или отправить ммс, подключен ли вайфай или мобильный интернет, активен или нет VPN на устройстве.

У Apple все немного сложнее. Там нет API, который может ответить приложению, используется ли VPN. Но есть фреймворк — набор инструментов программирования — Network Extension для создания VPN-конфигураций и управления ими и маршрутизацией трафика. Это специализированный инструмент, который внедряют не в каждое приложение. Но даже если разработчик его использует, он сможет управлять только подключениями, которые создаст его приложение, а собрать информацию о чужих не сможет.

Через проверку IP-адреса. У крупных дата-центров IP-адреса не меняются десятилетиями. А еще есть официальный реестр адресов, в котором видно, какой стране и какой компании они принадлежат.

Когда вы подключаетесь через VPN, запрос на сервер владельца приложения идет с адреса VPN-сервера. Разработчик может сопоставить его с реестром известных VPN-серверов. Если вашего адреса там нет, его добавят в список либо сочтут, что вы подключены из-за границы.

Через проверку доступности сервисов. Приложение сделает запрос к сайтам из «белого списка» и заблокированным сайтам. Сайт госуслуг не откроется с иностранных IP-адресов, зато откроются заблокированные ресурсы. И наоборот: в российской сети откликнется сервер госуслуг, а вот сервер, например, Discord — нет.

Этот способ не зависит от настроек конфиденциальности и типа устройства, может вычислять IP-адрес непубличного VPN-сервера и VPN-соединения, которое настроено на роутере.

Может ли приложение передать эту информацию куда-то еще

Технически — да. И скорее всего, так и сделает.

Если приложение умеет определять признаки подключения VPN и собирать сетевые данные, оно может отправлять их на свои серверы так же, как файлы с описанием ошибок или сведения о версии операционной системы.

Данные окажутся в аналитике и системах диагностики, а также антифрод-системах — программах, которые автоматически анализируют транзакции, действия пользователей и звонки для выявления и блокировки мошенников. Например, это нужно, чтобы разработчики понимали, что большая часть аудитории у них все-таки не в Нидерландах, а в России — и нужно добавлять перевод на русский язык.

Дальше вопрос уже в политике сервиса и правовых основаниях передачи данных. Нередко часть информации уходит на внешние аналитические и облачные сервисы. В реальности это не «слив», а обычная продажа данных, чтобы вместо рекламы немецкого магазина вы увидели баннер родного маркетплейса.

Данные могут уйти не только другим компаниям, но и государству. Но пока неизвестно о каком-либо государственном автоматизированном сервисе в РФ, куда все приложения передавали бы сведения о сетевом подключении пользователя.

Эксперты RKS Global утверждают, что большинство популярных российских приложений уже отслеживают, использует ли пользователь VPN, и передают эту информацию на свои серверы. © rks.global
Эксперты RKS Global утверждают, что большинство популярных российских приложений уже отслеживают, использует ли пользователь VPN, и передают эту информацию на свои серверы. © rks.global

Могут ли оштрафовать за использование VPN

На момент публикации статьи за сам факт использования VPN штрафа нет. Если у вас на телефоне или ноутбуке включен VPN, это не правонарушение.

Закон запрещает рекламу VPN  . То есть, если сервис не предоставляет доступ к запрещенным ресурсам, рекламировать его можно. Но большинство VPN-сервисов не соблюдают ограничения Роскомнадзора, и поэтому рекламировать их нельзя. За это людей оштрафуют на 50 000—80 000 ₽, а компании — на 200 000—500 000 ₽ за каждый случай.

С 1 сентября 2025 года в КоАП РФ действует статья 13.53. Она предусматривает штраф за поиск «заведомо экстремистских материалов», в том числе с использованием VPN. Штраф для людей по этой статье — 3 000—5 000 ₽.

Власти ведут систематическую борьбу с VPN в России. Например, с 15 апреля 2026 года по требованию Минцифры крупнейшие российские площадки, такие как «Яндекс», VK, Wildberries & Russ, Ozon, «Авито», X5, запретили доступ пользователям с включенным VPN. А еще Минцифры предложило мобильным операторам с 1 мая 2026 года ввести плату за использование более 15 Гб международного трафика в месяц в мобильных сетях.

Что в итоге

Технически любое приложение на вашем смартфоне может с высокой долей вероятности определить, используете ли вы VPN.

Пока что штрафов за это нет. Большинство сервисов использует эти данные в коммерческих или технических целях: чтобы правильно таргетировать региональную рекламу, защищаться от спам-атак или соблюдать лицензионные ограничения на контент.

При этом российское законодательство штрафует за рекламу VPN-сервисов и использование их для доступа к экстремистским материалам и их распространения. А крупные российские площадки запретили доступ к своим сервисам с включенным VPN.

Алексей Малахов 🦣О каких функциях приложений вы бы хотели больше узнать?
  • ЙцукенбергПриехал мужик на озеро Байкал и спрашивает у озера: "Правда, что программы на смартфоне, особенно наш мессенджер Max, могут вычислять, когда человек сидит с включенным VPN и автоматически передают в РКН?" А озеро отвечает: "Да, но это не значит, что оно отправляет эту информацию в контролирующие органы. Чаще это нужно для работы самого сервиса." Это был *издежь чистой воды.67
  • ЛюбовьУ меня только один вопрос: у меня включена маршрутизация, и через ВПН работают только несколько приложений в телефоне, для остальных он отключен. Каким образом приложение ВБ все равно показывает мне значок "VPN", как блин оно знает, ведь оно идёт не через ВПН? Объясните пожалуйста, кто в этом шарит.15
  • Боба КандалупскийЛюбовь, могу ошибаться, но вроде простой запрос на вкл/выкл ВПН в системе оно может запросить, без анализа трафика.1
  • Boris Köln"Сайт госуслуг не откроется с иностранных IP-адресов" Да ладно! Как же я тогда его открываю из Кёльна?13
  • Нурлат СубарувПроще всего поднять vpn на уровне роутера и тогда приложения ничего не будут знать. Для мобильного интернета в качестве роутера с vpn второй смартфон3
  • Boris KölnЛюбовь, Split Tunneling - это просто настройка в системе, как маршрутизировать трафик. Установленная программа, даже если ее трафик идет без VPN, может сделать следующее: 1. проверить все сетевые интерфейсы системы. Если там есть tun0 - значит, VPN есть 2. через ConnectivityManager функция getNetworkCapabilities возвращает флаг TRANSPORT_VPN - значит, VPN есть 3. косвенный признак VPN: DNS от Google, Cloudflare и другие нероссийские 4. косвенный признак VPN: MTU (Maximum Transmission Unit) 1400 байт или менее. Из-за того, что добавляются дополнительные служебные заголовки 5. прочитать таблицу маршрутизации (/proc/net/route) Split Tunneling и найти там IP VPN сервера. Да, можно получить IP VPN даже без его использования! 6. есть и другие косвенные признаки: снифать весь DNS трафик, читать кэш DNS трафика, сканировать настройки интерфейса tun0, просмотр активных соединений (Sockets) и пр. Самое надежное - использовать 2 отдельных смартфона: одно без VPN с российскими приложениями и SIM-картой. Второй - с VPN и иностранными сервисами, он подключается к интернету через WiFi или хотспот на первом смартфоне. Другой вариант - установить на Андроид "рабочий профиль" (Shelter / Island) и внутрь него - все российские приложения.24
  • SPQRА что такое "ЗАВЕДОМО экстремистские материалы"??? Для кого "заведомо"? 🤔🤔🤔7
  • ObvBoris, справедливости ради, хоть госуслуги и открываются, но прилично сервисов позакрывалось в дополнение к тому, что и ранее не работало. Причем коммерческих - сберовские, например, мегамаркет и купер, где я раньше цены на продукты в РФ смотрел, т.к. все розничные сети огородились давно. А теперь вот фигу, даже и с ценами на продукты в РФ ознакомиться теперь больше негде. Перебирать еще какие-нибудь доставки или пытаться найти сайты более мелких продуктовых сетей просто лень.0
  • Boris KölnObv, видимо, они не осилили блокировку по списку сдеаноненных VPN, поэтому рубанули весь иностранный трафик.4
  • ObvBoris, я думаю, что в этом и цель. Т.е. это не нежелательный побочный эффект, а вполне желаемое поведение - чтобы было неудобно. Уверен, в итоге ВНП-ы будут блокироваться максимально параноидальным образом, невзирая на любые неудобства. Тем более, что конкретно недоступность сервисов из-за границы для организаторов блокировок - это вообще ничтожная проблема, как мне кажется. А может и вовсе желаемый эффект. Например, всякие эмигранты не смогут удобно смущать россиян рассказами, что цены на продукты и жку в РФ уже достигли уровня З.Европы. А в перспективе 100% будут белые списки на всех каналах доступа, уверен.9
  • АлександрЙцукенберг, интересно какой анекдот вы переделали7
  • АлександрВся эта блокировка впн тот ещё цирк. У меня приложение магнит не работает если у меня включён впн от российского (!) антивируса. Глупые люди солнце на блюде едят...5
  • Дмитрий ПаутовЯ бы добавил, что чего уж приложение сделать не может, при грамотной настройке - это проверить, действительно ли VPN представляет доступ к запрещённым ресурсам. Это может быть служебный VPN или просто свой частный туннель до домашнего компа. Так что, штрафов я бы бояться не стал, а настраивать так называемый split tunnel нужно обязательно, это банально вопрос гигиены и да, безопасности. Особенно, если вы каким-то посторонним VPN пользуетесь, а не своим4
  • Дмитрий ПаутовBoris, занятно, что на практике ни Яндекс, ни тбанк мне подобную плашку не показывают. Фильтрация у меня на уровне приложения (shadowsocks).2
  • Александр"Но из этого не следует, что вас автоматически оштрафуют", - прокомментировал эксперт, а потом добавил: "Пока".8
  • Денис ЕрошенкоЖесть конечно. Так запугать народ нужно постараться.5
  • Юрист Никита ИгоревичКак же у жуликов и воров из едра свербит только от мысли о том, что интернет может быть свободным и что борьба против их цензуры не стоит на месте.3
  • риттер с медомSPQR, формулировка "заведомо" предполагает то, что лицо должно было знать, что материал экстремистский. То есть если не знало, то и ответственность не влечет. Как проверять знание - вопрос) Сразу вспоминается "Вот вам явные доказательства: вот голова - с засевшей в ней мыслью"1
  • Eвсeй Ивaнов«Смените VPN, телефон или страну продивания»2
  • Captain ObviousМессенджер Макс: От создателей "мы не будем повышать пенсионный возраст","и никакой мобилизации не будет".8
  • ЛастаДа, может. Сейчас не штрафуют. Не думаю, что будут штрафовать, хотя всякое теперь может произойти (думаю, просто будут за превышение трафика снимать деньги мобильные операторы). НО отслеживают они специально, чтобы блокировать КВНы. Известно, что Скам может определять наличие КВНа, даже если вы через него не заходите в Скам. Если честно, не знаю, есть ли еще такие приложения. Но на всякий случай можете удалить все российские приложения, которые вам не нужны, а заходить на сервисы через браузер. Можно настроить раздельное туннелирование, но это нужно будет посидеть и запариться. Зато так можете не выключать КВН никогда, он сам будет отключаться при входе в российские сервисы.1
  • ЛастаBoris, не осилили. Они поняли, что физически не могут блокировать КВНы.0
  • ТуристСтранно, почему веб-версии банков прекрасно работают через впн, и пуш-уведомления вашего банка начали приходить? Жалею, что мучилась с установкой приложения. Удалила практически все российские приложения, сижу через веб — всё хорошо 🌚2
  • NedobitObv, а если впн через российский сервер включить, работают российские сервисы?0
  • Мама ПапаNedobit, да. Если только в мобильном приложении не настроили максимально примитивную фильтрацию, включен ли ВПН на телефоне пользователя0
  • ObvNedobit, честно говоря, посмотреть какие-то российские сервисы было интересно только поначалу, поэтому тогда я себе поставил какой-то впн с серверами в РФ, и ходил через него. Тогда это помогало примерно в 80% случаев. Например, на mos.ru я в принципе так и не смог зайти - не помогали никакие ухищрения. Но эти впн-ы как то не очень стабильно работали, плюс включать их - невеликие, но всё равно муторные приседания, которые просто дико ощущаются. При работе на удаленке вопросов нет, там я готов хоть каждые 5 минут включать, лишь бы в офис не ездить. Но вот так вот просто ради захода на какой-то сайт - я что-то очень быстро пришел к выводу, что не очень то и хотелось, все эти впн-ы снес и прекратил ходить на огородившиеся сайты. Для дело оно не нужно, а для любопытства - обойдусь я без статистики с fedstat.ru, например, не так уж она нужна, чтобы ради этого какие-то приседания делать. Сейчас даже пробовать не буду обходить эти блокировки. Из всех российских сервисов мне раз в пару лет требуются гос.услуги, они пока работают, и ладно. А городить какие-то впны, чтобы посмотреть своими глазами, сколько в РФ хлеб стоит - увольте. Не так уж это интересно.1
  • ObvМама, мос.ру еще несколько лет назад не пускал к себе на сайт ни с какими впн-ами ни с телефона, ни с десктопа.0
  • Boris KölnДмитрий, это не значит, что они не знают о ВПН. Знают4
  • Мама ПапаObv, я даже проверил. Два российских сервера в разных подписках ему понравились, нормально подключается. Значит, фильтр всё же по стране IP, а не по принадлежности к ДЦ1
  • marus_spaceНурлат, просто так раздавать с телефона интернет сразу с ВПН не получится, прокси в локальной сети поднимаете?1
  • Boris KölnАлександр, не глупые. Просто их цели не совпадают с вашими5
  • АлексейBoris, вариант shelter/island не спасает от обнаружения VPN. проверено всеми, кому не лень. Остаются варианты со вторым телефоном, либо второй учётной записью на андроид.3
  • vitpanЙцукенберг, Что бы Байкал сказал правду, его надо лизнуть2
  • АлексейНурлат, на яблоке, каждое приложение изолировано от связи с другими приложениями.0
  • Все еще в Т—ЖBoris, а если не использовать Android? :) Если дома сидишь через роутер, проще настроить все на нем и трафик напрявлять машрутизацией в разные сегменты. Хорошо расписали, спасибо!1
  • Boris KölnNedobit, да, по списку сетевых интерфейсов ОС. Подробнее уже ответил выше: https://t-j.ru/max-nepodsmatrivay/#c35187721
  • Boris Köln1
  • Boris KölnЛаста, о какой именно блокировке вы говорите? Их две разных: 1. от смартфона до сервера VPN, 2. от сервера VPN до российского сайта. Для блокировки первой нужны очень мощные сервера с DPI, для блокировки второй - достаточно российскими приложениями собрать базу IP серверов VPN, используемых на смартфонах, и потом на российских сайтах заблокировать по IP - технически это очень легко.1
  • Дмитрий СоколовМама, на яблоках ситуация гораздо ХУЖЕ. Нет никакого туннелирования для отдельных приложений, потому VPN на раз сечётся через обращение к внешнему сервису для определения IP. Или просто к сайту, который 100% забанен: есть ответ = VPN, и предотвратить это для отдельного приложения нельзя. Только вырубать VPN перед запуском отечественного софта. Можно это лишь немного автоматизировать, вот и весь бонус.1
  • Ник ЗавадскиBoris, супер!0
  • Дмитрий СоколовBoris, осилили бы. Только цена ошибки сильно выше, чем просто всё забанить. Много людей из того Кёльна закажут доставку в Самокате?! Ну, потеряешь на них 100 рублей прибыли, условно. А вот если РКН докопается за доступность с какого-то VPN-а, то начнут там штрафы миллионами отгружать, да ну…1
  • Boris KölnВсе, как именно настроить раздельное туннелирование на рутере? Если только для умного телевизора смотреть youtube - OK. А как иностранным приложениям работать через VPN, а российским - без него? На рутере это не получится настроить, он не "видит" приложение смартфона. Значит, придется 2 смартфона: один для иностранных, другой для российских приложений. Но даже в этом случае второй смартфон может догадаться о ВПН по косвенным признакам: чужой DNS, уменьшенный MTU, увеличенный TTL. Единственно надежный способ - 2 смартфона, ВПН на первом смартфоне.0
  • Дмитрий СоколовМама, если человек ставит VPN для (условно) Инсты и Телеги, то вносить их в фильтры он явно не будет. А троянские детекторы постучатся туда, увидят ответ, ну и… Ещё на легитимных сервисах (которые не пустят в обход туннеля) точно где-нибудь есть и возможность узнать внешний IP, так что без ограничений по приложениям (которых на iOS нет) дело пахнет керосином.1
  • Силестио Брунориттер, незнание о статусе материала не освобождает от ответственности. Причём даже задним числом0
  • риттер с медомСилестио, нет, вы не правы. Почему - уже описала выше. В доступном на текущий момент деле, кстати, сотрудник полиции в суде заострял внимание на том, что лицо, в отношении которого ведется производство по делу об административном правонарушении, знало о том, что материалы являются запрещенными.0
  • Игорь Ш.Александр, Это песня такая есть на ютубе. Я часто переслушиваю и цитирую.1
  • NedobitНурлат, а в домашней вай фай сети с впн на роутере будет видно всяким яндексам на компе, что они в впн сети?0
  • ЛастаBoris, так легко, что вместо детекта КВН они сделали детект иностранного трафика, из-за которого из других стран нельзя зайти на российские сайты.0
  • ЛастаBoris, не каждый квн это позволяет, а лучше так это вовсе настраивать самому, имея впску с квном.0
  • Slava MillerSPQR, для прокурора0
Сообщество