商场、咖啡店、机场的免费 Wi-Fi,方便是真方便,风险也是真存在:同一网络里的“中间人”可能截获你的流量。但完全不用公共 Wi-Fi 也不现实。这篇讲清楚风险在哪、怎么把风险降到最低。
公共 Wi-Fi 的风险点
主要风险有三类:钓鱼热点(伪装成商家 Wi-Fi 的恶意热点)、流量嗅探(同一网络的攻击者截获未加密流量)、DNS 劫持(把你引导到假网站)。风险最大的是“不加密的网页和明文协议”——输密码、填卡号这类操作,在公共网络上是裸奔的。

连接前的检查清单
连之前确认热点名称:找商家官方海报上的名字,别连“Free_WiFi_5G”这种山寨名;需要输入手机号验证的热点(机场、酒店常见)相对正规;连上后如果浏览器弹出证书错误,立即断开——那是劫持信号。
VPN:公共网络的护身符
在公共网络做敏感操作(查邮箱、转账),务必开 VPN:流量加密后,攻击者截获的只是一堆乱码。安卓设置里可以配置 VPN(设置 → 网络 → VPN),第三方 VPN 应用按需选择正规服务商。日常浏览不敏感内容可以不挂 VPN,但登录账号、支付操作建议挂。

三个必开的安全设置
连接公共 Wi-Fi 前,检查手机设置:开启“随机 MAC 地址”(设置 → Wi-Fi → 当前网络 → 隐私,选“使用随机 MAC”,防追踪);关闭“自动连接”(防止自动连上钓鱼热点);关闭“文件共享”(防止局域网内的设备访问你手机的文件)。
善用手机热点
最稳妥的方案其实是自己的热点:手机开热点给笔记本用,流量贵一点,但安全性高一个量级。出差需要稳定网络时,这个方案值得考虑。如果公共 Wi-Fi 实在要用,记住一条铁律:敏感操作(转账、登录重要账号)尽量用移动数据或 VPN。
公共 Wi-Fi 的安全公式:认准热点 + 敏感操作挂 VPN + 随机 MAC + 关自动连接。做到这几点,蹭网也能蹭得安心。