在咖啡店连上免费 Wi-Fi 回消息,在酒店商务中心临时登录账号,或者刚拿到新手机就装上 Potato——这些场景很常见,但每一步都可能留下安全隐患。Potato 团队整理了一份实用清单,帮你避开最常见的坑。
开放 Wi-Fi 的风险不在于“有人能破解加密”,而在于你根本不知道同一个路由器下坐着谁。攻击者可以伪造一个同名热点,也可以在同一局域网内嗅探未加密的流量。Potato 的聊天内容本身有端到端加密保护,但登录环节和验证码短信仍然可能被截获。
具体怎么做:
一个真实场景:小李在机场连上“Free_Airport_WiFi”,登录 Potato 后收到一条陌生设备的登录提醒。他当时没在意,两小时后账号被用来向好友发送借款消息。如果他当时点开提醒并选择“不是本人”,会话会被立即终止。
网吧、酒店商务中心、公司会议室电脑,这些机器上可能装有键盘记录器或屏幕录制软件。即使没有恶意软件,浏览器自动保存的密码和 Cookie 也会让下一位使用者直接进入你的账号。
使用共享电脑时,建议按这个顺序操作:
共享电脑上不要勾选“记住我”或“下次自动登录”。这个选项会让你的会话令牌留在本地,下一个使用者打开浏览器就能直接进入 Potato。
换手机、买平板、装模拟器,这些都会触发 Potato 的新设备验证。验证本身是保护,不是麻烦。收到验证码时,先确认这条短信来自你正在操作的设备,而不是别人在别处发起的登录。
如果你收到自己没有发起的 Potato 验证码,不要转发给任何人,也不要在任何聊天里截图。直接忽略,并在原设备上修改密码。有人可能正在尝试用你的手机号登录,验证码是最后一道门。
新设备登录成功后,花 1 分钟做三件事:开启两步验证、检查活跃会话、关闭“允许通过手机号找到我”(如果不需要被陌生人搜索)。这三步能挡掉大部分自动化盗号脚本。
Potato 不会通过私聊向你索要验证码,也不会要求你远程共享屏幕。遇到自称“官方客服”让你提供验证码的,直接拉黑并举报。
安全习惯不需要复杂。公共 Wi-Fi 下多看一眼证书,共享电脑上记得退出所有设备,新设备登录后检查一遍会话列表。如果你还没安装 Potato,可以在官网下载页找到适合你系统的版本;已经使用的朋友,不妨现在打开设置,花两分钟确认一下登录设备列表。