在咖啡廳、機場或車站,駭客常會架設一個與官方名稱極其相似的無線網路(SSID),誘使使用者連入。這種攻擊被稱為「孿生惡魔」(Evil Twin Attack)。
要辨識假 Wi-Fi 並保護自己,您可以參考以下指南:
一、 辨識假 Wi-Fi 的 5 個紅字徵兆(Red Flags)
| 徵兆 | 說明 |
| 重複的網路名稱 | 在 Wi-Fi 清單中看到兩個一模一樣或極其相似的名稱(例如:Starbucks_Free 與 Starbucks_Free_Guest)。 |
| 信號異常強烈 | 如果您在角落卻發現某個 Wi-Fi 訊號滿格,而店內其他訊號較弱,該訊號可能來自駭客隨身攜帶的基地台。 |
| 跳出可疑登入頁 | 正常的公共 Wi-Fi 通常只需同意條款,若要求輸入社群帳號密碼、信用卡號或手機門號驗證碼,極可能是釣魚。 |
| 無須密碼(開放式) | 駭客通常不設密碼以吸引更多人連線。若店家明明標示有密碼,您卻發現一個名稱相同且免密碼的訊號,絕對不要連線。 |
| 瀏覽器顯示「不安全」 | 連線後瀏覽網頁頻繁跳出「連線不安全」或「憑證錯誤」警告,代表有人正在攔截您的流量(中間人攻擊)。 |
二、 避免被駭的 4 個實戰技巧
1. 關閉「自動加入」功能
這是最危險的設定。駭客可以偽裝成您曾連過的網路(如:Home_WiFi),您的手機若自動連上,駭客就能瞬間監控所有數據。
做法: 到 Wi-Fi 設定中,將已知公共網路的「自動加入」關閉,並定期「忘記」不常用的網路。
2. 強制使用 HTTPS 與 VPN
即使不小心連上假 Wi-Fi,加密技術也能作為最後一道防線。
HTTPS: 確保網址開頭有鎖頭圖示。
VPN: 使用 VPN(虛擬私有網路)會將所有流量加密,駭客即使截獲封包,也只會看到一堆無法解讀的亂碼。
3. 避免機敏操作
在任何公共 Wi-Fi 環境下,絕對不要進行以下行為:
登入網路銀行或轉帳。
進行線上購物並輸入信用卡資訊。
登入包含重要資料的電子郵件(如公司信箱)。
4. 善用行動數據(4G/5G)
現在行動流量普及,處理重要事務時,關閉 Wi-Fi 改用自己的手機熱點,安全性遠高於任何公共 Wi-Fi。
三、 萬一誤連了怎麼辦?
立即斷開連線並關閉 Wi-Fi。
更改密碼: 若剛才有嘗試登入任何帳號,請立刻切換回 4G 網路並更改該帳號密碼。
檢查異常用戶: 查看該帳號的「登入活動」,確保沒有不明裝置在線上。
啟用雙重認證 (MFA): 這是防禦帳號被盜的最強手段,即使密碼洩漏,駭客也無法登入。


