跳至主要内容
科技數位7 分鐘閱讀

免費WiFi你敢連嗎?公共網路安全的5個致命陷阱

咖啡厅、捷运站、机场的免费WiFi用得很爽,但你知道你的密码、信用卡号、私人讯息可能正在被偷看吗?这篇教你认出危险热点、用VPN保护自己、还有手机必开的3个安全设定。

你有沒有這種習慣——走進咖啡廳,第一件事不是點咖啡,是「欸WiFi密碼多少?」

超商等結帳、捷運上追劇、機場等登機……現代人看到「免費WiFi」四個字,手指先點下去再說。但你有沒有想過:那個跟你共用同一個WiFi的路人,是不是正在偷看你的LINE訊息?

說真的,公共WiFi的危险比你想像的還近。

五個致命陷阱,你中了幾個?

陷阱一:中間人攻擊(MITM)——你連的根本不是咖啡廳WiFi

這是最常見也最致命的招數。駭客在咖啡廳裡架一個「長得跟店家WiFi一模一樣」的假熱點——SSID取名叫「StarbucksWiFi」或是「MRTFree」,你根本分不出來。

你連上去的那一刻,所有你在網路上做的事——輸入的帳密、傳的照片、刷卡的資料——全部經過駭客的電腦。你以為在跟銀行伺服器溝通,實際上中間卡了一個人。

NCC 2025年資安報告指出,台灣公共場所每年偵測到超過3,200個可疑WiFi熱點,其中近六成集中在北北基的商圈和捷運沿線。

陷阱二:封包嗅探——不用跟你連線也能偷看你

這不是駭客才做得到的事。下載一個免費的Wireshark,坐在咖啡廳角落,所有在同一個WiFi下的「未加密」流量都會赤裸裸地攤在螢幕上。

你上的網站如果是 http://(沒有S),你傳的每個字——帳號、密碼、搜尋紀錄——駭客都看得到。2026年的現在,台灣居然還有14%的網站沒上HTTPS。更別說很多App的舊版本也是用未加密傳輸。

陷阱三:邪惡雙胞胎+強制入口頁面

有些假WiFi連上去之後,會跳出一個「登入頁面」要你輸入手機號碼或Email「註冊免費上網」。這頁面做得跟電信公司的登入畫面一模一樣——你輸入完,駭客就拿到你的個資了。

這類攻擊在台灣2025年成長了200%,尤其是人多的場合:演唱會場地、夜市、跨年晚會。駭客抓住你「急著上網不想多等一秒」的心理。

陷阱四:WiFi Pineapple——口袋大小的駭客神器

這是一台巴掌大的裝置,插著行動電源就能運作。它會自動掃描附近的手機和筆電,偽裝成你曾經連過的WiFi名稱(你的手機會一直往外喊「Hey Starbucks_WiFi你在嗎?」),然後把你的裝置騙進來。

這台東西在蝦皮上幾千塊就買得到。不是只有專業駭客能用——你隔壁桌那個看起來在滑手機的路人,包包裡可能就有一台。

陷阱五:檔案分享和AirDrop沒關

連上公共WiFi之後,很多人的筆電「網路探索」和「檔案分享」是開著的。同一個WiFi下的任何人都可以看到你分享出來的資料夾。Windows的「公用資料夾」、Mac的AirDrop設定成「所有人」,都是在公共網路上裸奔。

而且你有沒有發現,在捷運上AirDrop常常跳出「有人想傳照片給你」的奇怪訊息?那不是巧合。

五招防身術,從此連免費WiFi不怕

你不一定要從此跟公共WiFi絕交。只要做好下面五件事,你就能安全上網。

第一招:認清熱點,不要看到免費就連

熱點類型安全度說明
電信公司WiFi(CHT Wi-Fi、TWM WiFi等)中高有加密認證,比開放式熱點安全很多
超商WiFi(7-11、全家)通常有登入頁面,各家資安程度不一
捷運/public WiFi(.TPE-Free)中低開放式,使用者多,風險高
咖啡廳、餐廳WiFi密碼公開,誰都能連,最容易被偽裝

最重要的習慣: 連上任何公共WiFi之前,先問店員「你們的WiFi名稱是什麼?」。一個簡單的確認就能避開假熱點。

第二招:VPN是你的防護罩

連上公共WiFi之後第一件事:開VPN。VPN會把你所有上網流量加密打包,就算有人在中間攔截,他也只會看到一堆亂碼。

幾個選擇:

  • Proton VPN:瑞士公司,免費版無限流量,沒有廣告,隱私條款超嚴格
  • Surfshark:CP值最高,一個帳號無限裝置,台灣有節點速度快
  • NordVPN:老牌,伺服器多,功能完整
  • 中華電信VPN:如果你用中華的門號或光世代,方案裡常常有附VPN服務,可以翻翻看

免費VPN的提醒:不要用那種來路不明、看個廣告就送你連線的那種——免費的最貴,你的上網習慣就是他賣的產品。

第三招:手機必開三個安全設定

這三個設定,現在就拿出手機檢查:

  1. 自動連線WiFi → 關掉。iPhone在「設定→WiFi→自動加入熱點」;Android在「設定→WiFi→自動重新連線」。關掉之後,你就不會莫名其妙被騙進假熱點。
  1. AirDrop → 只限聯絡人。iPhone從控制中心長按AirDrop;Android把「鄰近分享」設為「聯絡人」。從此捷運上不會再收到怪怪的圖片。
  1. VPN常駐 → 開下去。設定好讓它自動在連上「非信任網路」時自動啟動。iPhone和Android都有這個選項。

第四招:盡量用自己的熱點

如果你手機門號是4G/5G吃到飽,分享自己的熱點絕對比連公共WiFi安全。你手機的熱點是你自己設的密碼,沒有人能在中間攔截。

流量不夠的人,去辦一張台灣之星或亞太的低價吃到飽門號當熱點專用機,一個月兩三百塊,比你個資被盜的代價便宜太多。

第五招:上網習慣改一下就好

  • 在公共WiFi上不要登入網銀、不要輸入信用卡號。這些事回家做,或開自己的熱點做。
  • 看到網址是 http://(沒有鎖頭)的網站,在公共WiFi上不要輸入任何東西。
  • 離開咖啡廳或捷運站之後,忘記這個網路:去WiFi設定把那個熱點從「已知網路」裡刪掉。這樣下次不會自動連上,也不會被WiFi Pineapple騙。

在台灣,哪些場合最危險?

場合風險最常見的攻擊
捷運站/轉運站假熱點、封包嗅探
機場假熱點(尤其是免稅店區)、個資釣魚頁面
夜市/商圈中高詐騙登入頁面、假熱點
咖啡廳假熱點、中間人攻擊
飯店DNS劫持(把你導到假的訂房/付款頁面)
圖書館低中封包嗅探(學生最常在做的事)

簡易自測:你的WiFi安全幾分?

連公共WiFi前你會先確認名稱嗎?你有在用VPN嗎?AirDrop有設成只限聯絡人嗎?——我們做了一個WiFi安全檢測器,回答七題、馬上算出你的安全分數,還會告訴你哪些習慣該改。

相關工具


資料來源:NCC資通安全通報(2025)、FBI網路安全警示IC3年度報告(2025)、OWASP行動安全測試指南、NIST SP 800-153無線網路安全指引。WiFi安全檢測器純在瀏覽器端執行,不會收集任何個人資料。

評論 (0)

相關文章