贪小便宜上大当!湖北荆州,女子和亲友在街边的早餐店吃饭,顺手连了店里的WiFi。手机刚连上就弹出一个领红包的页面。她手快戳了一下,结果银行卡接连收到三笔扣款,加起来850多元,莫名其妙给自己买了份保险。女子气坏了,这软件也太坑了吧!于是打电话报了警。
先说说谭女士这事有多离谱。她告诉民警,被扣款之前压根没收到任何短信验证码,钱就没了。民警查了她的手机操作记录和资金流水,发现三笔扣款的收款方是一家上海的保险公司。
原来她点那个“签到红包”的时候,页面上藏着一个预勾选的付费项目,手指一戳就触发了保险产品的自动购买业务。没有二次确认,没有短信通知,钱就这么划走了。
我觉得这套路太阴了。它利用的不是你的贪心,是你看到红包时的“下意识”。早餐店连个WiFi,弹窗跳出来一个看着像福利的东西,大多数人根本来不及想就点了。
而且后来央视还曝光了一个更过分的案例,西藏林芝的索朗先生在充电站扫码充电,弹出来的页面要求填银行卡和手机号,他以为是充电必须填的,老老实实填了,结果也被买了保险。这种伪装成正常操作流程的弹窗,比明目张胆的诈骗广告更让人防不住。
聊到这儿就得往深里说一层了。信息安全专家检测过,恶意WiFi可以在15秒内窃取连接设备的账号密码、聊天记录甚至支付信息。15秒是什么概念?你在等餐的时候刷几条短视频,手机里的东西已经被人扒了个底朝天。
而更让我觉得需要认真对待的,是国家安全部去年12月7日发布的那份提醒。里面说得很明确:个别境外间谍情报机关会在特定区域设置恶意WiFi,目标就是公职人员和涉密人员。
他们连上之后,手机里的通讯录、邮件往来、甚至不经意存储的工作文件,都可能被全程监控。说白了,你以为连的是“免费网络”,实际上连的是别人的“窃密通道”。
我认为,真正的危险往往藏在你觉得“无所谓”的那一刻里。谭女士觉得连个WiFi无所谓,很多人觉得在外面蹭个网无所谓,公职人员偶尔在单位附近连个陌生热点也觉得无所谓。但“无所谓”三个字,恰恰是安全链条上最脆弱的那一环。
还有一点让我挺在意的。国安部的提醒里专门提到,连接不安全WiFi产生的浏览记录、位置信息、输入内容,会被用来构建用户画像,精准推送虚假信息、煽动对立情绪。
这种操作比直接偷数据更隐蔽,你甚至感觉不到自己被影响了,但日积月累下来,你对很多事情的判断可能已经被带偏了。我判断这种“软渗透”才是最需要警惕的,因为它不需要你配合,你什么都不做,它就已经在起作用了。
那到底该怎么办?民警和国安部门给的建议其实不复杂,核心就三条:第一,把手机设置里那个“自动连接WiFi”的功能关掉,就这一步能拦掉大部分风险,因为很多人被恶意热点钓上去,根本就是因为手机自己悄悄连了。
第二,到了陌生场所需要联网,直接问工作人员WiFi名字是什么,别图省事从列表里随便挑一个。第三,公共WiFi环境下别登录网银、别转账、别输入密码,这些事切到手机流量再做。
说句实在话,这些操作一点技术含量都没有,不费事也不费钱,但就是得养成习惯。我的态度很明确:出门在外,流量多花几块钱,比连一个来路不明的WiFi安全一百倍。这钱真别省。
谭女士那850块钱最终追回来了,但更多人的钱或者信息可能就这么无声无息地丢了。免费的东西从来不免费,它只是换了一种方式让你买单。

