
最終更新日:2026年7月29日
結論から言うと、フリーWi-Fiの危険への最も効果的な対策は「鍵マークのないWi-Fiに繋がない」「ログインや決済はモバイル回線で行う」の2つを徹底することです。
VPNやhttps確認などの技術的対策も有効ですが、リスクの高い操作をフリーWi-Fiに載せない運用のほうが確実に被害を防げます。
この記事では以下のことがわかります。
- フリーWi-Fiに潜む4つの危険性と実際の手口
- httpsで守られる範囲・守られない範囲の正確な切り分け
- 今日からできる7つの安全対策と、シーン別の危険度早見表
- フリーWi-Fiに頼らない通信環境をいくらで作れるか
この記事の要点
- 危険の中心は「盗聴」「偽アクセスポイント」「マルウェア」「のぞき見」の4つ
- 総務省は2024年3月改定のガイドラインで公衆Wi-Fi利用時の注意点を公表している
- 月3,278円のデータ無制限プランなら、フリーWi-Fiに頼らない運用も現実的な選択肢になる

- フリーWi-Fiにはどんな危険がある?
- httpsがあればフリーWi-Fiは安全?
- フリーWi-Fiを安全に使う7つの対策
- シーン別フリーWi-Fi危険度早見表
- フリーWi-Fiを使わない対策はあり?
- フリーWi-Fiの危険対策でよくある質問
- まとめ:フリーWi-Fiの危険対策で次にやること
- あわせて読みたい
フリーWi-Fiにはどんな危険がある?

フリーWi-Fiの主な危険は「通信の盗聴」「偽アクセスポイント」「マルウェア感染」「のぞき見」の4つで、いずれも接続するだけで被害につながる可能性があります。
それぞれの手口を知っておくと、後述する対策の意味が理解しやすくなるはずです。
危険1:通信内容の盗聴(暗号化なしWi-Fi)
Wi-Fi一覧で鍵マークが付いていないアクセスポイントは、電波が暗号化されていません。
同じWi-Fiに接続した第三者が専用ツールを使うと、あなたの端末が送受信するデータを傍受できる状態になります。
閲覧中のサイトの情報や、暗号化されていない通信に含まれるID・パスワードが盗まれる恐れがあるわけです。
鍵マーク付きでも安心とは限りません。
カフェの壁に貼られたパスワードは誰でも入手できるため、同じネットワーク内に悪意ある利用者が紛れ込む余地は残ります。
危険2:偽アクセスポイント(悪魔の双子)
正規のフリーWi-Fiと同じ、または紛らわしいSSID(ネットワーク名)を掲げた偽のアクセスポイントを設置する攻撃は「悪魔の双子(Evil Twin)」と呼ばれます。
接続してしまうと通信がすべて攻撃者の機器を経由するため、入力した情報の窃取や偽サイトへの誘導が可能になってしまいます。
「Free」「Public」などを含む提供元不明のSSIDや、店舗の掲示と微妙に綴りが違うSSIDは典型的な注意サインです。
接続前に、店舗スタッフや公式掲示で正確なSSIDを確認する習慣が防御になります。
危険3:マルウェア感染・端末への侵入
悪意あるネットワークを経由すると、偽の更新通知やポップアップから不正アプリのインストールへ誘導されるケースがあります。
マルウェアに感染した端末は、保存データの窃取や遠隔操作の踏み台にされかねません。
OSやアプリを最新に保ち、公式ストア以外からアプリを入れないことが基本の防御線になります。
危険4:ショルダーハックと自動接続
技術的な攻撃だけが危険ではありません。
カフェや電車内で画面や手元を直接のぞき見される「ショルダーハック」は、パスワード入力の瞬間を狙われます。
過去に接続したフリーWi-Fiへ端末が自動で再接続する設定も、気づかないうちに危険なネットワークへ繋がる原因になるため、公共のSSIDは自動接続をオフにしておきましょう。
httpsがあればフリーWi-Fiは安全?

httpsは通信内容を暗号化しますが、接続先の傾向は第三者に見える可能性があり、偽サイト誘導やアプリの通信までは守れないため「httpsがあれば安全」とは言い切れません。
この「守られる範囲」の境界を誤解している解説が多いので、表で整理します。
httpsで守られること・守られないこと
| 項目 | httpsで守られる? | 補足 |
|---|---|---|
| 入力したパスワード・カード番号の中身 | ◎ 守られる | 暗号化され第三者は読めない |
| どのサイトに接続したかの傾向 | △ 一部見える | 接続先ドメインは通信経路上で推測されうる |
| 偽サイトへの誘導 | ✕ 守られない | 偽サイト自体がhttps対応している例もある |
| http(sなし)サイトの通信 | ✕ 守られない | 内容が平文で流れる |
| アプリの通信すべて | △ アプリ次第 | 暗号化の実装はアプリごとに異なる |
この表の見方として、httpsは「通信の中身」を守る仕組みであり、「どこに繋いだか」「繋ぎ先が本物か」までは保証しない点を押さえてください。
ブラウザで確認すべき2つのポイント
フリーWi-Fi接続中にWebサイトを開くときは、アドレスバーのURLが「https://」で始まっているかに加えて、ドメイン名(例:rakuten.co.jp)が正しいかを目視で確認します。
悪魔の双子経由で偽サイトへ誘導された場合、鍵マークが表示されていてもドメインが微妙に違うことがあるためです。
総務省の無線LAN(Wi-Fi)のセキュリティに関するガイドラインでも、正しいURLでのhttps通信の確認が利用者向けの対策として挙げられています。
VPNはどこまで有効か
VPN(Virtual Private Network)は、端末とVPNサーバー間の通信全体を暗号化するトンネルを作る仕組みです。
フリーWi-Fi上の盗聴に対しては強力な防御になり、接続先の傾向も経路上からは見えにくくなります。
ただしVPNアプリ自体が信頼できる提供元であることが前提で、無料VPNの中には通信記録を収集するものも指摘されています。
VPNを使うなら提供元の運営会社とプライバシーポリシーを確認してから導入してください。
フリーWi-Fiを安全に使う7つの対策
安全に使う要点は「接続前の確認3つ・接続中の行動3つ・端末設定1つ」の合計7つに整理でき、費用をかけずに今日から実行できます。順番にチェックリストとして使ってください。

接続前の3つの確認
- 鍵マークのないWi-Fiには接続しない:暗号化なしの電波は傍受リスクが最も高い状態です。
- SSIDを公式掲示・スタッフ確認で照合する:悪魔の双子対策の基本になります。
- 提供元不明のSSIDを避ける:「Free」「Public」だけの名称は特に警戒が必要です。
接続中の3つの行動ルール
- ログイン・決済・ネットバンキングはフリーWi-Fiで行わない:重要操作はモバイル回線に切り替えるのが安全です。
- URLのhttpsとドメイン名を確認する:前セクションの表の「守られない範囲」を意識してください。
- ファイル共有機能をオフにする:PCの共有設定が有効なままだと、同一ネットワークからアクセスされる恐れがあるためです。

端末設定:自動接続のオフとOS更新
iPhoneなら「設定」→「Wi-Fi」から該当ネットワークの「自動接続」をオフに、Androidなら保存済みネットワークの削除または自動接続の無効化を行います。
あわせてOS・アプリの更新を欠かさないことで、既知の脆弱性を突く攻撃の大半を防げます。ここまでが無料でできる守りの上限です。
それでも残るリスクにどう向き合うか
7つの対策を実行しても、偽アクセスポイントの完全な見分けや、提供者側のセキュリティ不備までは利用者側で制御できません。
だからこそ次のセクションで扱う「そもそも重要な通信をフリーWi-Fiに載せない」という運用面の判断が重要になります。
実際にモバイル回線だけで生活したレポートは楽天モバイルのテザリングを1カ月使い倒した検証記事にまとめているので、代替運用の実態を知りたい方は参考になるはずです。
シーン別フリーWi-Fi危険度早見表

同じフリーWi-Fiでも、提供者の管理レベルと利用者の密度によって危険度は大きく変わります。
よく使う5つのシーンを、リスクと推奨行動で整理しました。
カフェから海外まで5シーンの比較
| シーン | 危険度 | 主なリスク | 推奨行動 |
|---|---|---|---|
| カフェ・コンビニ | △ 中 | 悪魔の双子・ショルダーハック | SSID照合、閲覧のみに限定 |
| ホテル | △ 中 | 共用ネットワーク内の第三者 | 仕事の通信はテザリングへ |
| 空港 | ○ やや低 | 偽SSIDの混在 | 公式案内のSSIDのみ接続 |
| 駅・新幹線 | △ 中 | 利用者密度が高く傍受リスク増 | 短時間利用、決済は避ける |
| 海外の無料Wi-Fi | ✕ 高 | 管理水準が不明、詐欺目的の設置例 | ローミングか現地SIMを優先 |
この表は「絶対に使うな」ではなく、シーンごとに載せてよい通信を選別するための目安です。
危険度が高い場面ほど、閲覧など読み取り中心の利用に留めるのが現実的な線引きになります。
出張・旅行で顕著になった行動変化
社内でセキュリティ研修の話題が出るとき、よく指摘されるのは「ホテルWi-Fiで業務システムに繋がない」という運用です。
筆者の周囲でも、出張時はホテルの共用Wi-Fiを使わず、スマホのテザリングでPCを繋ぐ社員が数年前と比べて明らかに増えました。
データ無制限プランの普及で「Wi-Fiを探す必要自体がなくなった」ことが、結果として最も効果的なセキュリティ対策になっているという実感があります。
フリーWi-Fiを使わない対策はあり?

データ無制限のモバイル回線とテザリングを組み合わせれば、月3,278円(税込)でフリーWi-Fiに頼らない通信環境を作れるため、「使わない」は十分現実的な対策です。セキュリティ対策の手間とコストを比較して判断しましょう。
フリーWi-Fi運用とモバイル回線運用の比較
| 項目 | フリーWi-Fi中心 | モバイル回線中心 | こんな人におすすめ |
|---|---|---|---|
| 安全性 | △ 対策必須 | ◎ 回線が暗号化済み | 決済・仕事利用が多い人は回線中心 |
| 手間 | △ 接続・確認の都度発生 | ◎ 何もしなくてよい | 外出頻度が高い人は回線中心 |
| 通信の安定 | △ 場所次第 | ○ エリア内なら安定 | 動画・会議利用は回線中心 |
| 月額コスト | ◎ 0円 | ○ 使った分だけ(後述) | 閲覧のみ・自宅中心なら併用で十分 |
この表の見方として、コスト以外の3軸ではモバイル回線中心の運用が優位です。判断の分かれ目は「月額をいくらまで許容するか」に絞られます。
月額いくらで「Wi-Fi探し」を卒業できるか
楽天モバイルのRakuten最強プランは、3GBまで1,078円、20GBまで2,178円、どれだけ使っても3,278円(いずれも税込)の段階制です。
テザリングは申し込み不要・追加料金なしで使えるため、外出先のPC作業もスマホ1台でまかなえます。
テザリングの具体的な設定手順と実効速度は楽天モバイルのテザリング無制限活用ガイドにまとめました。
物理SIMの差し替えなしで回線を追加できるeSIMを使えば、いま使っているキャリアを解約せずに「安全な通信用のサブ回線」を持つ構成も可能です。
eSIMの開通でつまずきやすいポイントは楽天モバイルeSIM設定トラブルの解決手順が参考になります。
通信費の負担を実質的に下げる方法
月3,278円の負担が気になる場合、楽天ポイントでの支払いを組み合わせる方法があります。
楽天市場などで貯まる期間限定ポイントも料金充当に使えるため、実質負担を下げやすい仕組みです。
設定方法と注意点は楽天モバイルのポイント払い完全ガイドで整理しています。
乗り換え時の初期費用を抑えたい方は、従業員紹介キャンペーンの解説ページで最新の特典条件を確認してから申し込むと取りこぼしがありません。
このブログ経由のエントリーで
最大14,000pt進呈
ポイントを受け取るには、楽天IDでログインして
キャンペーンにエントリーする必要があります。
(楽天IDでログインするだけで自動エントリー完了)
フリーWi-Fiの危険対策でよくある質問
フリーWi-Fiに接続しただけで情報を盗まれますか?
接続しただけで即座に情報が盗まれるわけではありませんが、暗号化なしのWi-Fiや偽アクセスポイントでは、接続後の通信内容が傍受・窃取される状態になります。
特に危険なのは接続後にID・パスワードを入力する操作です。接続してしまった場合でも、ログインや決済を行わずに切断すれば実害が出ていない可能性が高いので、まず該当Wi-Fiを端末から削除し、直後に入力した情報があればパスワードを変更してください。
鍵マーク付きのフリーWi-Fiなら安全ですか?
鍵マークは電波が暗号化されている印であり、無印よりは安全ですが十分ではありません。
店内掲示のパスワードは第三者も入手できるため、同一ネットワーク内に攻撃者が入り込む可能性は残ります。
暗号化方式にも差があり、古いWEP方式は解読手法が確立済みで、現行のWPA2・WPA3が安全の目安です。
端末のWi-Fi詳細画面で「セキュリティ」欄を確認すると方式を見分けられます。
VPNは無料のものでも大丈夫ですか?
無料VPNの利用はおすすめできません。
VPNは通信のすべてが提供者のサーバーを経由する仕組みのため、提供者が信頼できなければ、フリーWi-Fiの盗聴リスクを別のリスクに置き換えるだけになります。
無料サービスの中には利用者の通信記録を広告目的で収集すると明記しているものもあります。
使うなら運営会社・所在地・ログポリシーが明示された有料サービスを選び、契約前に規約を確認してください。
海外旅行先のフリーWi-Fiはなぜ特に危険なのですか?
提供者の管理水準が確認しづらく、観光客を狙った偽アクセスポイントの設置例が報告されているためです。
土地勘のない場所ではSSIDの真偽を照合する手段も限られます。
日本の主要キャリアには海外ローミングを一定量無料で使えるプランがあり、たとえば楽天モバイルは海外で毎月2GBまで追加料金なしで使えます。
渡航前の設定手順は海外で楽天モバイルを無料で使う設定ガイドで確認できます。
会社のPCやスマホでフリーWi-Fiを使ってもいいですか?
就業規則やセキュリティポリシーで禁止されている企業が多いため、まず自社のルールを確認してください。
総務省の公衆Wi-Fi提供者向けの手引きでは、公衆Wi-Fi利用者の約3分の2が利用に不安を感じているという調査が紹介されており、業務利用を制限する企業側の判断には根拠があります。
業務端末はテザリングか会社支給のモバイルルーターで接続するのが原則です。
サブ回線を持てばフリーWi-Fiは不要になりますか?
メイン回線が使えない場面の備えとしてサブ回線を持てば、フリーWi-Fiに頼る場面はほぼなくなります。
1台のスマホで2回線を使うデュアルSIM構成なら、メイン回線の通信障害や圏外時にもう片方へ切り替えられるため、災害時の備えにもなります。
組み合わせの選び方と設定手順はahamoと楽天モバイルのデュアルSIM併用術で具体的に解説しています。
まとめ:フリーWi-Fiの危険対策で次にやること
筆者は2007年の入社から約18年、楽天グループのネットサービスの現場を歩み、現在は通信の仕事に携わっていますが、その中で見てきたアカウント乗っ取り相談には「公共の回線で同じパスワードを使い回していた」という共通点がしばしばありました。
技術的な対策より先に、重要な操作を安全な回線に寄せる習慣づくりが被害を減らします。
今日やるべきことは3つです。
スマホの保存済みフリーWi-Fiの自動接続をオフにする、鍵マークなしのWi-Fiに繋がない意識を持つ、そしてログイン・決済はモバイル回線で行う。
この3つだけで主要なリスクの大半は避けられます。そのうえで通信量が足りないと感じたら、データ無制限プランへの見直しを検討してみてください。
このブログ経由のエントリーで
最大14,000pt進呈
ポイントを受け取るには、楽天IDでログインして
キャンペーンにエントリーする必要があります。
(楽天IDでログインするだけで自動エントリー完了)