Escape from Fake Wi-Fi

在咖啡廳、機場或車站,駭客常會架設一個與官方名稱極其相似的無線網路(SSID),誘使使用者連入。這種攻擊被稱為「孿生惡魔」(Evil Twin Attack)。

要辨識假 Wi-Fi 並保護自己,您可以參考以下指南:


一、 辨識假 Wi-Fi 的 5 個紅字徵兆(Red Flags)

徵兆說明
重複的網路名稱在 Wi-Fi 清單中看到兩個一模一樣或極其相似的名稱(例如:Starbucks_FreeStarbucks_Free_Guest)。
信號異常強烈如果您在角落卻發現某個 Wi-Fi 訊號滿格,而店內其他訊號較弱,該訊號可能來自駭客隨身攜帶的基地台。
跳出可疑登入頁正常的公共 Wi-Fi 通常只需同意條款,若要求輸入社群帳號密碼、信用卡號手機門號驗證碼,極可能是釣魚。
無須密碼(開放式)駭客通常不設密碼以吸引更多人連線。若店家明明標示有密碼,您卻發現一個名稱相同且免密碼的訊號,絕對不要連線。
瀏覽器顯示「不安全」連線後瀏覽網頁頻繁跳出「連線不安全」或「憑證錯誤」警告,代表有人正在攔截您的流量(中間人攻擊)。

二、 避免被駭的 4 個實戰技巧

1. 關閉「自動加入」功能

這是最危險的設定。駭客可以偽裝成您曾連過的網路(如:Home_WiFi),您的手機若自動連上,駭客就能瞬間監控所有數據。

  • 做法: 到 Wi-Fi 設定中,將已知公共網路的「自動加入」關閉,並定期「忘記」不常用的網路。

2. 強制使用 HTTPS 與 VPN

即使不小心連上假 Wi-Fi,加密技術也能作為最後一道防線。

  • HTTPS: 確保網址開頭有鎖頭圖示。

  • VPN: 使用 VPN(虛擬私有網路)會將所有流量加密,駭客即使截獲封包,也只會看到一堆無法解讀的亂碼。

3. 避免機敏操作

在任何公共 Wi-Fi 環境下,絕對不要進行以下行為:

  • 登入網路銀行或轉帳。

  • 進行線上購物並輸入信用卡資訊。

  • 登入包含重要資料的電子郵件(如公司信箱)。

4. 善用行動數據(4G/5G)

現在行動流量普及,處理重要事務時,關閉 Wi-Fi 改用自己的手機熱點,安全性遠高於任何公共 Wi-Fi。

三、 萬一誤連了怎麼辦?

  1. 立即斷開連線並關閉 Wi-Fi。

  2. 更改密碼: 若剛才有嘗試登入任何帳號,請立刻切換回 4G 網路並更改該帳號密碼。

  3. 檢查異常用戶: 查看該帳號的「登入活動」,確保沒有不明裝置在線上。

  4. 啟用雙重認證 (MFA): 這是防禦帳號被盜的最強手段,即使密碼洩漏,駭客也無法登入。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

返回頂端