开启 3 天免费试用
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。


如果你在问公共 Wi‑Fi 风险到底还有多大,先给一个更接近现实的答案:今天的公共 Wi‑Fi 并不像很多旧文章说得那样“只要连上就等于裸奔”,但它仍然不是你可以完全信任的网络。 FTC 现在的说法就比很多流行印象更细:由于越来越多网站默认使用加密,公共 Wi‑Fi 通常比早年更安全,但这不代表假网站、恶意热点、诈骗页面和错误操作一起消失了。[1]
也就是说,风险并没有没了,而是从“纯粹的明文窃听恐惧”转向了“你连的是谁、你在上面做什么、你是不是被引到了错误地方”。如果不先把这个判断更新掉,很容易一边过度恐慌,一边又在真正危险的点上大意。[1][2]
你可以把这篇数字隐私保护指南作为更完整的排查清单,顺手检查账号、设备、标识符和数据经纪人暴露面。
关键要点
- 公共 Wi‑Fi 现在通常比很多年以前更安全,但“更安全”不等于“完全可信”。[1]
- 真正该防的高频风险包括恶意热点、假登录页、钓鱼站点、账号操作失误和未更新设备。[1][2]
- 你是不是在做敏感操作,往往比“有没有连公共 Wi‑Fi”本身更关键。
- 在陌生网络上,统一加密、别做高风险操作、别乱点登录页,通常是最有价值的几步。
- 把酒店、机场、咖啡馆热点都默认当成“低信任环境”,比争论它们到底安不安全更实用。
以前大家最担心的是“明文传输被随便偷看”。 今天这件事仍可能存在,但因为 HTTPS 普及,很多基础网页流量已经默认加密。FTC 也明确写到,正因为加密更普遍,连公共 Wi‑Fi 往往“通常是安全的”。[1]
但这不代表问题结束了。风险更多转向了:
这类问题一直都存在。 攻击者可以把热点名字伪装得很像酒店、机场、咖啡馆官方网络,让你主动连上去。CISA 的公共 Wi‑Fi 提示卡也专门提醒,要先向工作人员确认网络名称与登录方式。[2]
一旦你连接错对象,后面的风险就不再只是“公共 Wi‑Fi”,而是“你正在直接经过攻击者控制的入口”。
很多公共 Wi‑Fi 都会弹出登录页或同意页。 真正麻烦的是,你未必容易分清这到底是正常的门户页,还是仿冒页面。
即使网络本身没被攻击,你在低信任环境里登录银行、支付、企业后台或管理账户,本身就会放大后果。 一旦设备被钓鱼、密码被套取,损失会更直接。
旧系统、旧浏览器、旧 App 会放大你在陌生网络里的风险。 网络环境越不可信,终端自身的漏洞就越不该被忽视。
很多人会让设备记住并自动连接公共网络,或者离开后也不删除热点记录。 这会增加你下次无感连接到陌生网络的概率。
这句话太绝对了。 现在因为 HTTPS 普及,很多普通浏览行为并没有旧时代想象得那么脆弱。[1]
也不对。 FTC 明确提醒过,骗子也可以搭建看起来加密的假网站。你的数据在去往那个站点的途中可能是加密的,但如果网站本身就是骗子的,信息照样不安全。[1]
向店员、前台或官方指示牌核对热点名称,不要只看一个“像真的”名字。
银行转账、支付、公司后台操作、证件上传,这类动作能等就别在公共网络里做。
如果你经常在酒店、机场、咖啡馆上网,统一加密这一步通常值得常备。 它的价值不只是“防偷看”,更在于把陌生网络默认当成低信任环境处理。
不用的时候关掉 Wi‑Fi 自动加入,离开后让设备忘记这个热点。
与其问“公共 Wi‑Fi 到底安不安全”,不如问这三件事:
只要这三问里有一项让你犹豫,就说明你该把风险判断往上调。
有风险,但风险结构和很多年前不完全一样。由于加密更普及,很多普通浏览行为通常更安全了,但恶意热点和诈骗仍然存在。[1]
不一定。假网站也可以使用加密连接。[1]
不能一概而论。两者都应被视为低信任环境。
尽量别做银行、支付、后台管理、证件上传这类高后果操作。
确认热点名称、关掉自动连接,并在陌生网络里给连接加一层统一保护。
免责声明:本文仅供一般网络安全教育参考,不构成针对具体公共网络、酒店网络或企业访客网络的安全审计结论。实际风险会随设备状态、网站安全性和网络运营方式而变化。
在《公共 Wi‑Fi 有哪些风险先分清“现在没以前那么糟”与“仍然不能大意”》中,AethoVPN 只处理 VPN 网络步骤,不替代账户或设备核验。
来源:
Sources checked 2026 年 5 月 8 日。
延伸阅读:
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。