本ページはプロモーションが含まれています。
フリーWi-Fiは、通信量を抑えながらカフェ、空港、ホテル、駅などでインターネットを使える便利なサービスです。しかし、接続先を名前だけで選ぶと、店舗のネットワークを装った偽アクセスポイントへ誘導されたり、暗号化されていない区間で通信を盗み見られたりするおそれがあります。
一方で、「フリーWi-Fiはすべて危険」と考える必要もありません。運営者が明示したSSIDを確認し、端末の自動接続を止め、HTTPSや証明書の警告を確認し、用途に応じてモバイル通信や信頼できるVPNへ切り替えれば、リスクを抑えられます。本記事では、2026年9月25日時点の公式情報に基づき、iPhone、Android、Windowsで実行できる設定と、異常に気づいた後の対処を順番に解説します。
目次
フリーWi-Fiでは具体的に何を盗まれる可能性がある?
フリーWi-Fiの危険性は、「電波が無料であること」そのものではなく、接続先の真正性、端末とアクセスポイント間の暗号化、接続後に利用するサービスの保護状態を利用者が確認しにくい点にあります。
暗号化されていない通信の盗聴
パスワードなしで接続できるオープンネットワークでは、端末とアクセスポイントの間が暗号化されていない場合があります。同じ電波の届く範囲にいる第三者が通信を傍受すると、暗号化されていないWebページの内容や送信データを読み取られる可能性があります。独立行政法人情報処理推進機構(IPA)も、公衆無線LAN利用に係る脅威と対策で、盗聴、偽アクセスポイント、不正な接続先への誘導などを整理しています。
現在は多くのWebサービスがHTTPSを採用しており、ブラウザとWebサイト間の内容は暗号化されます。ただし、HTTPSであっても、接続先のドメインを取り違えたフィッシングサイトへ自分で認証情報を入力すれば保護されません。また、閲覧先に関する一部の情報、端末の通信量や接続時刻などがネットワーク運営者から完全に見えなくなるわけでもありません。
偽アクセスポイントによる中継と誘導
攻撃者が店舗のSSIDに似た名前を付け、利用者を接続させる手口は「悪魔の双子」などと呼ばれます。正規SSIDが「Cafe_Guest」なのに、「Cafe-Free-WiFi」「Cafe_Guest_5G」のような紛らわしい名前を表示し、接続後のログイン画面でメールアドレス、SNSアカウント、電話番号、カード情報などを入力させる形です。
偽アクセスポイントに接続しても、直ちに端末内の写真やパスワードがすべて読み取られるわけではありません。しかし、偽の利用登録画面への入力、証明書警告の無視、OSやアプリの未修正脆弱性、共有機能の公開が重なると被害が広がります。安全性は南京錠アイコン一つではなく、SSIDの確認、HTTPS、端末設定、入力する情報の種類を組み合わせて判断します。
同じネットワーク内からの端末探索
公衆Wi-Fiで端末の共有設定が有効になっていると、同じネットワークの利用者からPC名、共有フォルダー、共有プリンターなどが見える場合があります。提供側で利用者同士を分離する設定が施されていても、それを利用者が画面だけで判定することは困難です。Windowsではネットワークを「パブリック」として扱い、ファイル共有やネットワーク探索を不用意に有効にしないことが重要です。

危険性はSSID、暗号化、入力内容の三つに分けると判断しやすくなります。
結論として候補になるのは次のサービスです。条件を先に確認しておくと比較が早くなります。
店内で正規SSIDと偽アクセスポイントをどう見分ける?
電波一覧に表示されたSSIDだけから、運営者を断定することはできません。SSIDは設置者が自由に付けられ、正規ネットワークと同じ文字列を名乗ることも可能だからです。接続前に、店頭掲示、客室案内、施設の公式サイト、公式アプリなど、Wi-Fi一覧とは別の経路で正しいSSIDを確認します。
接続前に照合する情報
- SSIDの大文字と小文字、ハイフン、アンダーバー、数字まで掲示と一致しているか
- パスワードの有無と、利用登録に必要と案内されている情報が一致するか
- 同じ名前や酷似したSSIDが複数ある場合、スタッフが示す接続先はどれか
- ログイン画面の運営者名、ドメイン、利用規約が施設の案内と一致するか
- 証明書の警告やOSの「安全性の低いセキュリティ」などの表示が出ていないか
店頭のQRコードを読む場合も、上から別のシールを貼られていないかを確認します。QRコードからWi-Fi設定やURLを開く前に、表示されたSSIDまたはドメインを目視してください。スタッフがSSIDを把握していない、掲示と画面が一致しない、接続だけのためにカード番号やSNSパスワードを求められる場合は接続を中止します。
ログイン画面が自動表示されない場合
公衆Wi-Fiでは、接続後に利用規約への同意を求めるキャプティブポータルが使われます。画面が出ないときは、まずWi-Fi設定で「接続済み」になっているか確認し、ブラウザを開きます。それでも表示されない場合は、施設の案内にある手順を確認してください。検索結果や広告から「Wi-Fiログイン」と称するページを探し、認証情報を入れる行為は避けます。
VPNやプライベートDNS、広告ブロック機能がポータル表示を妨げることもあります。一時停止を試す場合は、氏名やパスワードを入力せず、正規ポータルで利用同意を済ませた直後に保護機能を戻します。解決しなければ、そのWi-Fiを削除してモバイル通信を使う方が安全です。
Wi-Fiの鍵マークは、接続にパスワードが必要であることを示しますが、運営者が正規であることまでは証明しません。ネットワークセキュリティキーの意味は、LUFTMEDIAのネットワークセキュリティキーの確認方法でも解説しています。

SSIDは電波一覧ではなく、施設の掲示や公式案内という別経路で照合してください。

主要なサービスの条件を並べると、違いが一目で分かります。横にスクロールしてご覧ください。
| Proton VPN Plus | NordVPN | MillenVPN | ExpressVPN | Google One VPN | |
|---|---|---|---|---|---|
| 運営会社 | Proton AG | NordVPN | アズポケット | ExpressVPN | |
| 本拠地 | スイス | パナマ | 日本 | 英領ヴァージン諸島 | アメリカ |
| 月額料金最低価格 | 823円 | 1,960円 | 1,738円 | 1,943円 | 250円 |
| 年額料金最低価格 | 9,880円 | 10,350円 | 7,128円 | 14,976円 | 2,500円 |
| VPNサーバー台数 | 2.51 | 3.04 | 1.41 | 2.00 | 1.00 |
| VPNサーバー設置国数 | 3.78 | 4.80 | 2.89 | 4.49 | 1.00 |
VPNの主要サービスを抜粋。出典:各社公式サイト(2026年9月25日確認)。表は横にスクロールできます。
HTTPSと証明書警告はどこを確認すればよい?
フリーWi-Fiに接続した後は、ブラウザのアドレスバーでURLを確認します。見るべき点は、通信がHTTPSであること、ドメインが目的のサービスと一致すること、証明書警告が出ていないことです。南京錠などの表示があっても、偽サイト自身がHTTPSを使っている場合があるため、ドメインのつづりまで確認します。
証明書警告を無視してはいけない理由
「この接続ではプライバシーが保護されません」「安全な接続ではありません」「証明書を検証できません」などの警告が出た場合、詳細画面から強制的に進まないでください。端末の日時ずれ、施設側の設定不備、通信への介入、偽サイトなど複数の原因が考えられます。利用者側だけではその場で安全な原因かを判別できないため、Wi-Fiを切ってモバイル通信で同じ公式URLを開き直します。
避ける操作と許容しやすい操作
ネット検索やニュース閲覧のように機密性が低い用途でも、OS更新やアプリ更新を済ませた端末を使い、HTTPSを確認します。一方、ネットバンキング、証券取引、行政手続き、カード決済、会社の機密ファイル送受信、パスワード変更は、フリーWi-Fi上で行わず、モバイル通信または管理された社内接続へ切り替えるのが堅実です。
メールやSNSアプリはバックグラウンドでも通信します。ブラウザで重要操作をしなければ無関係というわけではありません。接続中にVPNが切れた場合や、正規性を確認できないWi-Fiしかない場合は、Wi-Fi自体をオフにします。特定サイトだけ開けない場合の切り分けは、LUFTMEDIAの特定のサイトにアクセスできないときの対処も参考になります。

証明書警告が出たら例外登録せず、Wi-Fiを切って公式URLを開き直しましょう。
申し込み手順を試す前に、対応状況と料金の条件を確認しておいてください。
iPhoneで自動接続とプライベートWi-Fiアドレスを設定するには?
以下の画面名と仕様は2026年9月25日時点です。iPhoneでは、接続したネットワークごとに自動接続とプライベートWi-Fiアドレスを管理できます。AppleのiPhoneまたはiPadでWi-Fiに接続する公式手順では、「設定」→「Wi-Fi」でネットワークを選び、青いチェックマークとWi-Fiアイコンが接続完了の目印とされています。
不要な自動接続を止める
- 「設定」→「Wi-Fi」を開きます。
- 接続中のSSIDの右側にある詳細情報ボタンをタップします。
- 「自動接続」をオフにします。
- 今後使わない接続先なら「このネットワーク設定を削除」を選び、確認します。
未接続の保存済みネットワークは、「設定」→「Wi-Fi」→右上の「編集」から確認できます。削除すると次回はパスワードや利用同意が再度必要です。ホテルやイベント会場など一度しか使わない接続先は、利用後に削除すると、後日同名のSSIDへ意図せず接続するリスクを減らせます。
プライベートWi-Fiアドレスを確認する
2026年9月25日時点のApple公式情報では、iOS 18以降は「設定」→「Wi-Fi」→対象SSIDの詳細情報ボタン→「プライベートWi-Fiアドレス」で「オフ」「固定」「ローテーション」を選択できます。AppleはプライベートWi-Fiアドレスの公式解説で、異なるネットワーク上で同一MACアドレスを継続利用することによる追跡を抑える仕組みを説明しています。
公衆Wi-Fiでは「ローテーション」が表示される場合、それを維持するのが基本です。ただし、施設側がMACアドレスを利用して再認証を管理していると、再ログインを求められることがあります。接続できないときは、先にOS更新、ネットワーク設定の削除と再接続、施設側の障害を確認します。安易に「オフ」へ変更せず、変更が必要なら利用後に元へ戻します。iOS 17以前では同じ項目がオン/オフ表示になるため、画面が違う場合はOSバージョンを確認してください。
警告表示が出たときの分岐
「プライバシーに関する警告」やセキュリティ関連の警告が出た場合は、詳細を開きます。AppleはWi-Fiルーターとアクセスポイントの推奨設定で、通信事業者の公共ネットワークを偽装したホットスポットに自動接続している可能性がある場合、自動接続をオフにする手順を案内しています。施設側で解決できない警告なら、その接続を使わない判断が適切です。

旅行先やイベント会場のSSIDは、利用後に自動接続を切り、保存設定も削除すると管理しやすくなります。

自分の使い方に合うかどうかは、提供条件を見ながら判断するのが確実です。
Androidで保存済みWi-Fiと常時接続VPNを設定するには?
以下の画面名と仕様は2026年9月25日時点です。AndroidはメーカーやOSバージョンによって項目名が異なるため、ここではGoogle Pixelの公式手順を基準にします。Galaxy、Xperiaなどで同じ項目が見つからない場合は、設定アプリ上部の検索欄で「Wi-Fi」「自動接続」「VPN」と検索し、端末メーカーの公式サポートも確認してください。
保存済みネットワークを削除する
Google Pixelでは「設定」→「ネットワークとインターネット」→「インターネット」を開きます。接続中のネットワークはSSID横の設定アイコンから詳細を開き、「削除」を選択します。保存済みの一覧から操作する場合は、「保存済みネットワーク」を開いて対象SSIDを選びます。GoogleのPixelをWi-Fiネットワークに接続する公式手順によると、一度保存したネットワークは、近くにありWi-Fiがオンなら自動接続の対象になります。
「Wi-Fiを自動的にONにする」は、「設定」→「ネットワークとインターネット」→「インターネット」→「ネットワーク設定」にあります。これは付近の保存済みネットワークを使うための機能であり、必要性がなければオフを検討します。ただし、位置情報、バッテリーセーバー、機内モード、テザリング、バックグラウンドスキャンの状態によって動作しない条件があります。
常時接続VPNを有効にする
- 「設定」→「ネットワークとインターネット」→「VPN」を開きます。
- 利用するVPNを追加し、提供元から指定された設定を保存します。
- 対象VPNの横にある設定アイコンをタップします。
- 「常時接続VPN」をオンにします。
- 対応する構成なら「VPN以外の接続をブロック」に相当する項目も検討します。
GoogleのAndroidでVPNに接続する公式手順では、常時接続が停止すると通知が表示されること、VPNアプリから設定した場合は同項目が表示されないことが説明されています。項目がない場合はアプリ内設定を確認し、それでも見つからなければVPN提供元または端末メーカーへ問い合わせます。
常時接続を有効にした後、インターネットが使えなければ、VPNサーバー障害、認証期限切れ、キャプティブポータル未認証などを確認します。「VPN以外の接続をブロック」が有効だと、ポータル認証前の通信まで止まり、Wi-Fiが壊れたように見える場合があります。正規ポータルの確認中だけ設定を変更する場合は、認証後に再度有効化し、鍵型のVPN表示を確認します。

Androidは機種差が大きいため、項目が見つからないときは設定内検索とメーカー公式手順を併用してください。
選び方をもう少し詳しく知りたい場合は、比較記事も参考にしてください。
Windows 11でネットワークをパブリックに変更するには?
以下の画面名と仕様は2026年9月25日時点のWindows 11を基準にしています。フリーWi-Fiでは、同じネットワーク上の他端末からPCを見つけにくくするため、ネットワークプロファイルを「パブリックネットワーク」にします。
- 「スタート」→「設定」→「ネットワークとインターネット」→「Wi-Fi」を開きます。
- 接続中のネットワークの「プロパティ」を開きます。
- 「ネットワークプロファイルの種類」で「パブリックネットワーク」を選びます。
- 次に「Windows セキュリティ」→「ファイアウォールとネットワーク保護」を開き、パブリックネットワークのMicrosoft Defenderファイアウォールがオンか確認します。
Microsoftはファイアウォールとネットワーク保護の公式説明で、カフェのWi-Fiをパブリックネットワークの例として挙げ、同一ネットワークの別端末から表示・接続されにくくする考え方を案内しています。
ファイル共有と近距離共有を確認する
「設定」→「ネットワークとインターネット」→「ネットワークの詳細設定」→「共有の詳細設定」を開き、「パブリックネットワーク」の「ネットワーク探索」と「ファイルとプリンターの共有」がオフであることを確認します。仕事で共有が必要な場合でも、公衆Wi-Fi上で公開せず、会社指定のVPNやクラウド共有を使います。
Windowsの「近距離共有」はWi-Fiのファイル共有とは別機能です。「設定」→「システム」→「近距離共有」で「オフ」または必要に応じて「自分のデバイスのみ」を選択します。Bluetoothも使用しないならクイック設定からオフにします。
保存済みSSIDを削除する
「設定」→「ネットワークとインターネット」→「Wi-Fi」→「既知のネットワークの管理」を開き、不要なSSIDの「削除」を選びます。再接続が必要なネットワークでは、「範囲内の場合は自動的に接続する」の選択を外します。会社管理PCで項目が変更できない、灰色表示になる場合は、組織のポリシーが適用されている可能性があるため、管理者へ相談します。
ファイアウォールをオンにしても、偽サイトへ入力した情報や、正規性を確認していないSSIDへの接続そのものは防げません。パブリック設定は端末への着信接続を抑える対策であり、SSID確認やHTTPS確認と組み合わせて使います。

Windowsでは接続直後にプロファイルを「パブリック」にし、共有機能も個別に確認しましょう。
設定を見直しても改善しない場合は、サービス自体の見直しも選択肢になります。
VPNとモバイル通信はどの場面で使い分ける?
VPNは端末とVPNサーバーの間に暗号化された経路を作り、公衆Wi-Fi上での盗聴リスクを抑える手段です。ただし、VPN事業者には通信の中継を任せることになるため、知名度だけでなく、運営主体、プライバシーポリシー、ログの扱い、対応OS、更新履歴、問い合わせ窓口を確認します。無料という理由だけで、提供元が不明なVPNアプリを選ぶのは避けてください。
VPNを使う前に確認する条件
- 会社端末では情報システム部門が指定したVPNだけを使う
- 個人端末では公式アプリストアから提供元を確認して導入する
- 接続後にVPNアイコンやアプリの接続状態を確認する
- 切断時に通信を止めるキルスイッチまたは常時接続機能の有無を確認する
- 料金、同時接続台数、対応OS、通信方式は2026年9月25日時点の公式料金表・仕様表で確認する
VPNは偽サイト、マルウェア、不正なアプリ、利用者自身によるパスワード入力ミスを防ぐ機能ではありません。また、VPN接続前にキャプティブポータルへ入力した内容はVPN経由にならない場合があります。「VPNにつながっているから何をしてもよい」ではなく、正規SSIDと正規ドメインの確認を続けます。
モバイル通信へ切り替えるべき場面
銀行、証券、カード、行政、医療、会社の機密情報を扱うとき、証明書警告が出たとき、正規SSIDを確認できないとき、VPNが頻繁に切れるときは、Wi-Fiをオフにして4G・LTE・5Gなどのモバイル通信へ切り替えます。PCならスマートフォンのテザリングも選択肢ですが、テザリング用のSSIDとパスワードを第三者に見られないようにし、利用後は停止します。
通信量や電波状況の都合でフリーWi-Fiを使う場合は、動画視聴や一般的な情報閲覧など、漏えい時の影響が比較的小さい用途に限定します。VPNの停止方法や接続不良の切り分けは、LUFTMEDIAのVPNをオフにする設定方法と自動的にオフになる原因も参照できます。

重要な認証や決済では、迷った時点でWi-Fiを切り、モバイル通信へ切り替えるのが明快です。

費用は月額だけでなく初期費用と契約期間を含めた総額で比べてください。
偽Wi-Fiへ接続した疑いがあるとき何をすればよい?
接続しただけで被害が確定するわけではありません。何を入力したか、ファイルを開いたか、証明書警告を無視したかによって対応を分けます。慌てて同じネットワーク上でパスワードを変更すると、再び情報を送ることになるため、最初に通信経路を切り替えます。
最初の10分で行う順序
- Wi-Fiをオフにし、疑わしいSSIDから切断します。
- 保存済みネットワークから対象SSIDを削除し、自動再接続を止めます。
- モバイル通信や信頼できる自宅回線へ移動します。
- 偽画面へ入力した可能性があるサービスの公式アプリまたは公式URLを自分で開きます。
- パスワードを変更し、同じパスワードを使い回した別サービスも変更します。
- 多要素認証を有効にし、ログイン履歴と登録端末を確認します。
- 不審なセッションや知らない端末をログアウトさせます。
カード情報を入力した場合は、カード会社の公式アプリまたはカード裏面の窓口から利用明細と停止手続きを確認します。銀行情報なら金融機関の公式窓口へ連絡します。会社のID、メール、ファイルを扱った場合は、自己判断で履歴を消す前に情報システム部門やセキュリティ担当者へ報告してください。組織側でログ調査や認証情報の失効が必要になるためです。
アプリや構成プロファイルを入れた場合
Wi-Fi利用のためとしてアプリ、証明書、構成プロファイルをインストールした場合は、単なるパスワード漏えいより影響が大きい可能性があります。iPhoneでは2026年9月25日時点の画面名で「設定」→「一般」→「VPNとデバイス管理」を確認し、心当たりのないプロファイルがあれば、所属組織の管理物でないことを確認してから削除します。Androidでは2026年9月25日時点の標準的な画面名で「設定」→「セキュリティとプライバシー」周辺の「その他のセキュリティ設定」「暗号化と認証情報」などを確認しますが、メーカー差があるため設定内検索で「証明書」と検索します。
不明なアプリは権限、デバイス管理アプリ、ユーザー補助サービス、VPN設定も確認します。業務端末では正規の管理プロファイルを消すと仕事用データへアクセスできなくなるため、削除前に管理者へ連絡してください。
今後のための利用前チェックリスト
- OS、ブラウザ、アプリを更新したか
- 施設の掲示または公式サイトでSSIDを照合したか
- 自動接続をオフにしたか
- Windowsをパブリックネットワークにしたか
- HTTPS、ドメイン、証明書警告を確認したか
- 決済やパスワード変更をモバイル通信へ分離したか
- 利用後に保存済みSSIDを削除したか
フリーWi-Fiの対策は、VPN一つに依存するより、接続前、接続中、利用後の各段階で確認を重ねる方が実践的です。正規SSIDを確認できない、警告の意味を判断できない、端末が組織管理下にあるという場合は、接続しない選択を優先してください。
参照した公式情報
- IPA「公衆無線LAN利用に係る脅威と対策」
- Apple「iPhoneまたはiPadでWi-Fiに接続する」
- Apple「Apple製デバイスでプライベートWi-Fiアドレスを使う」
- Apple「Wi-FiルーターとWi-Fiアクセスポイントの推奨設定」
- Google「Google PixelをWi-Fiネットワークに接続する」
- Google「Androidでバーチャルプライベートネットワーク(VPN)に接続する」
- Microsoft「Windowsセキュリティアプリのファイアウォールとネットワーク保護」

疑わしい接続後は、先に回線を切り替え、その後に認証情報の変更と履歴確認を進めてください。

最後に、ここまでの条件を満たすサービスをもう一度確認しておきましょう。


