開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


如果你想知道公共 Wi‑Fi 風險到底有多大,先用一個更貼近現實的答案開始:今日的公共 Wi‑Fi 已不像許多舊文章形容得那樣「一連上就等於裸奔」,但它仍然不是可以完全信任的網絡。 FTC 現在的說法更細緻:因為愈來愈多網站預設使用加密,公共 Wi‑Fi 通常比早年安全,但這不代表假網站、惡意熱點、詐騙頁面和錯誤操作都消失了。[1]
換句話說,風險不是沒有了,而是從「純粹害怕明文被偷看」轉向「你連的是誰、你在上面做甚麼、你是否被帶到錯的地方」。如果不先更新這個判斷,很容易一邊過度恐慌,一邊又在真正危險的位置放鬆警覺。[1][2]
你可以把這篇數碼私隱保護指南作為更完整的排查清單,順手檢查帳戶、裝置、識別碼和資料經紀人暴露面。
關鍵要點
- 公共 Wi‑Fi 現在通常比多年前安全,但「較安全」不等於「完全可信」。[1]
- 真正要防的高頻風險包括惡意熱點、假登入頁、釣魚網站、帳戶操作失誤和未更新裝置。[1][2]
- 你正在做甚麼敏感操作,往往比「有沒有連公共 Wi‑Fi」本身更關鍵。
- 在陌生網絡上,統一加密、避免高風險操作、不要亂點登入頁,通常是最有價值的幾步。
- 把酒店、機場、咖啡店熱點都預設成「低信任環境」,比爭論它們到底安不安全更實用。
以前大家最擔心的是「明文傳輸被隨便偷看」。 今天這件事仍可能存在,但因為 HTTPS 普及,很多基礎網頁流量已經預設加密。FTC 亦明確寫到,正因加密更普遍,連公共 Wi‑Fi 往往「通常是安全的」。[1]
但這不代表問題完結。風險更多轉向:
這類問題一直存在。 攻擊者可以把熱點名稱偽裝得很像酒店、機場、咖啡店的官方網絡,讓你主動連上去。CISA 的公共 Wi‑Fi 提示卡也特別提醒,要先向職員確認網絡名稱與登入方式。[2]
一旦你連錯對象,後面的風險就不再只是「公共 Wi‑Fi」,而是「你正在經過攻擊者控制的入口」。
很多公共 Wi‑Fi 都會彈出登入頁或同意頁。 真正麻煩的是,你未必容易分清這到底是正常門戶頁,還是仿冒頁面。
即使網絡本身沒有被攻擊,你在低信任環境裏登入銀行、支付、企業後台或管理帳戶,本身就會放大後果。 一旦裝置被釣魚、密碼被套取,損失會更直接。
舊系統、舊瀏覽器、舊 App 會放大你在陌生網絡裏的風險。 網絡環境愈不可信,終端自身漏洞就愈不該被忽視。
很多人會讓裝置記住並自動連接公共網絡,或者離開後也不刪除熱點記錄。 這會增加你下次無感連到陌生網絡的機會。
這句話太絕對。 現在因為 HTTPS 普及,很多普通瀏覽行為並沒有舊時想像得那麼脆弱。[1]
也不對。 FTC 明確提醒過,騙子也可以建立看起來有加密的假網站。你的數據在前往該網站途中可能是加密的,但如果網站本身就是騙子的,資料照樣不安全。[1]
向店員、前台或官方指示牌核對熱點名稱,不要只看一個「像真的」名字。
銀行轉帳、支付、公司後台操作、證件上載,這類動作能等就不要在公共網絡裏做。
如果你經常在酒店、機場、咖啡店上網,統一加密這一步通常值得常備。 它的價值不只是「防偷看」,更在於把陌生網絡預設成低信任環境處理。
不用時關掉 Wi‑Fi 自動加入,離開後讓裝置忘記這個熱點。
與其問「公共 Wi‑Fi 到底安不安全」,不如問這三件事:
只要三問之中有一項令你猶豫,就表示你該把風險判斷往上調。
有風險,但風險結構和很多年前不完全一樣。由於加密更普及,很多普通瀏覽行為通常更安全,但惡意熱點和詐騙仍然存在。[1]
不一定。假網站也可以使用加密連線。[1]
不能一概而論。兩者都應被視為低信任環境。
盡量別做銀行、支付、後台管理、證件上載這類高後果操作。
確認熱點名稱、關掉自動連接,並在陌生網絡裏給連線加一層統一保護。
免責聲明:本文僅供一般網絡安全教育參考,不構成針對特定公共網絡、酒店網絡或企業訪客網絡的安全審計結論。實際風險會隨裝置狀態、網站安全性和網絡營運方式而變化。
在《公共 Wi‑Fi 有哪些風險先分清「沒以前那麼糟」與「仍然不能大意」》中,AethoVPN 只處理 VPN 網絡步驟,不取代帳戶或裝置核對。
來源:
Sources checked 2026 年 5 月 8 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。