搜尋「免費 VPN」,結果幾乎都是下載頁與整理表。多數人真正想問的其實是:免費的東西,拿來保護連線,可靠嗎?這篇文章給正在考慮安裝免費 VPN 的人。結論先說:免費 VPN 並非一定不安全,但它的風險集中在「錢從哪裡來」這個問題上;答案不清楚的服務,不適合碰你的帳號與資料。文中不提供品牌推薦清單,而是整理研究、官方規範與一套可以自己套用的檢查方法。
免費 VPN 安全嗎?先看結論
把問題換個問法會比較準確:不是「免費的就不安全」,而是「一個靠使用者流量運作的服務,在沒有收費的情況下,是靠什麼維持下去?」伺服器、頻寬與維運人力都有成本,這些成本總得有人支付。
- 如果答案是「付費版用戶補貼免費版」,並且免費版的限制寫得清楚,風險相對可以預期。
- 如果答案是「廣告」,那你的流量與裝置資訊就是被賣的商品。
- 如果答案說不出來,或需要你授予與 VPN 無關的權限,就應該直接放棄。
電子前哨基金會(EFF)對這個商業模式有直接的觀察:有些 VPN 是先讓你免費加入、之後再依流量收費,有些則完全免費,卻會出售你的資料(據EFF Surveillance Self-Defense指引) 。在連線加密的場景裡,這一點特別敏感:VPN 提供者本來就能看到你連去哪些網站,若又把這份紀錄變成商品,原本想保護的隱私反而被轉手。
免費 VPN 的錢從哪裡來?
下面把常見的收入來源與它們對使用者的影響並列。這是一般性的整理,實際內容仍要看各服務的隱私政策與條款。
| 常見做法 | 對使用者的影響 | 你能自己檢查什麼 |
|---|---|---|
| 免費版當作付費版的試用入口 | 通常有流量、速度或伺服器數量限制,並不斷提示升級 | 免費版與付費版的差異表是否寫明 |
| App 內嵌廣告 | 廣告商與追蹤程式可能取得裝置與行為資訊 | App 是否公開列出使用的廣告與分析工具 |
| 蒐集並出售使用資料 | 瀏覽網域、連線時間等資料被轉手 | 隱私政策是否明示會與第三方分享 |
| 以使用者的連線作為跳板 | 你的 IP 可能被拿來轉送他人的流量 | 條款是否說明流量如何被使用 |
| 長期承諾但缺乏營收支撐 | 服務品質與維運難以長期維持 | 公司資訊、更新頻率、客服管道是否可查 |
Google Play 對使用 VpnService 的 App 設有限制,其中一條是不得為了營利而重新導向或操弄其他 App 的流量,例如重新導向廣告流量;蒐集個人與敏感資料時,必須在 App 內顯著揭露並取得使用者同意,並且必須加密從裝置到 VPN 通道端點的資料(據Google Play VpnService 政策指引) 。這些條文本身,反過來印證了「以流量營利」是一個真實存在、需要被禁止的做法。
研究實際發現了哪些風險?
目前最常被引用、也最詳細的一份研究,是澳洲 CSIRO 與合作單位於 2016 年發表在 ACM 網際網路測量研討會(IMC)的論文。研究者在 2015 年 9 月,從 Google Play 上約 149 萬款 App 中,找出 283 款免費、並請求 Android VPN 權限的 App,逐一做靜態與動態分析(據CSIRO 等研究團隊(IMC 2016) 2016 年報告) 。主要發現如下:
| 項目 | 研究發現 |
|---|---|
| 惡意程式跡象 | 超過 38% 的 App 依 VirusTotal 檢測含有某種惡意程式跡象 |
| 敏感權限 | 82% 的 App 請求存取使用者帳號、簡訊等敏感資源 |
| 追蹤程式 | 超過六成的 App 內嵌至少一個第三方追蹤程式庫 |
| 沒有加密 | 18% 的 App 實作了通道協定,卻沒有加密 |
| IPv6 與 DNS 外洩 | 約 84% 與 66% 的 App,沒有讓 IPv6 與 DNS 流量走通道 |
| 注入與攔截 | 兩款 App 在使用者流量中注入 JavaScript 用於廣告與追蹤;四款 App 會主動進行 TLS 攔截 |
數據來源:CSIRO 等研究團隊(2016 年).資料取自 2015 年 9 月,僅涵蓋 Android 上的免費 App
要如實說明這份研究的限制:它是 2015 年的資料,只涵蓋 Android 平台,今天的 App 已經改版甚至下架。它不能被讀成「現在所有免費 VPN 都有這些問題」。比較合理的讀法是:在當時那一批免費 VPN 中,問題並不是少數例外;而這些問題的類型,至今仍是檢查免費 VPN 時合理的清單。
免費 VPN 常見的風險,具體是哪幾種?
蒐集並轉手連線紀錄
VPN 伺服器在技術上看得到你連去哪些網站與連線時間。若服務的收入來自資料,這份紀錄就有被整理、出售或用於分析的誘因。EFF 提到,VPN 提供者面對的執法調閱,與 ISP 相同,且可能記錄類似的資料(據EFF Surveillance Self-Defense指引) ;若是以資料營利,風險更不止於此。
夾帶廣告與追蹤程式
廣告與追蹤程式庫會蒐集裝置資訊與使用行為。研究中,內嵌追蹤程式庫的 VPN App 超過六成(據CSIRO 等研究團隊(IMC 2016) 2016 年報告) 。一個「用來保護隱私」的工具,同時把裝置資訊送給廣告商,與它的宣傳目的互相抵觸。
沒有真正加密,或加密不完整
加密是 VPN 的核心功能,但 App 商店的介紹並不能證明它存在。研究發現有 18% 的 App 沒有加密,另有大量 App 沒讓 IPv6 與 DNS 流量進入通道(據CSIRO 等研究團隊(IMC 2016) 2016 年報告) 。DNS 查詢會透露你要連去的網站清單,沒走通道,等於這份清單照舊送給原本的網路。
過度權限
VPN 需要建立網路通道的權限,卻沒有理由讀取通訊錄或簡訊。研究中 82% 的 App 請求了敏感權限,包含使用者帳號與簡訊(據CSIRO 等研究團隊(IMC 2016) 2016 年報告) 。FTC 的建議,也包含檢視 App 要求的權限(據FTC 新聞稿:VPN App 使用提示 2018 年指引) 。
流量被注入內容或攔截
因為所有流量都經過 VPN,提供者在技術上有機會修改或攔截它。研究發現過兩款 App 在流量中注入 JavaScript,以及四款 App 主動做 TLS 攔截,其中三款還針對社群、網路銀行、電子商務、電子郵件與即時通訊等特定服務選擇性攔截(據CSIRO 等研究團隊(IMC 2016) 2016 年報告) 。這是免費 VPN 最嚴重的風險情境:你以為在保護帳密,實際上是把它交給了中間人。
速度、流量與裝置數的限制
這類限制不是安全風險,卻是體驗上最直接的落差:免費版常有每日或每月流量上限、較慢的速度、較少的伺服器地點,並反覆提示升級。這些限制本身是正當的商業設計,只要寫得清楚,就不算問題;真正的問題是「宣稱不限量、實際上卻設限」這類說明與行為不一致的情況。
免費、免費增值與試用,有什麼差別?
「免費」這兩個字常被混著用,實際上至少有三種形態,風險與合理期待並不相同。
| 類型 | 說明 | 要注意的點 |
|---|---|---|
| 純免費 | 沒有付費版,完全不收費 | 收入來源最需要被追問,風險通常最高 |
| 免費增值(freemium) | 免費版長期提供,功能或流量受限;付費版解除限制 | 免費版是否有廣告、限制是否寫明 |
| 限時試用 | 付費服務提供一段期間的試用 | 到期後是否自動續訂、取消方式 |
這個分類的用意,是讓你在看到「免費」時,先判斷它是哪一種,再決定要追問什麼。一個清楚說明「免費版有限制、靠付費版支撐」的服務,比一個宣稱「永久免費、無限流量」的服務,更值得考慮。
免費 VPN 常見的宣傳用語,應該怎麼讀?
比起條款,使用者更常看到的是首頁與商店頁面上的宣傳句。下面是幾種最常見的說法,以及讀它們時可以多問的一句話。
| 宣傳說法 | 讀法 |
|---|---|
| 「不記錄任何使用紀錄」 | 這是一項需要驗證的主張。有沒有獨立稽核?隱私政策的細節有沒有與標語一致?沒有可核實的依據時,就當作未知 |
| 「軍用級加密」「銀行級加密」 | 這類說法沒有統一的定義,不能拿來比較。比較有意義的是實際使用的協定與演算法是否公開說明 |
| 「100% 安全」「完全匿名」 | 沒有任何連線工具可以做到。VPN 只換 IP 並加密通道,無法保證匿名,EFF 也明確指出 VPN 並非資安萬用工具(據EFF Surveillance Self-Defense指引) |
| 「無限流量、無限速度」 | 免費服務要同時做到兩者很罕見,往往在細則中另有「合理使用」的限制;看條款,不看標題 |
| 「全球數千台伺服器」 | 伺服器數量不等於品質,更重要的是你會連到的那幾個地點,在你使用的時段是否穩定 |
| 「一鍵解鎖所有服務」 | 與連線保護無關,是額外的行銷點,也可能違反特定服務的使用條款 |
讀這類文字時,最有用的習慣是把「形容詞」與「事實」分開:形容詞無法驗證,事實是可以被查證的,例如公司名稱、付費方案、隱私政策中的具體條文、第三方稽核報告是否公開。
瀏覽器擴充功能型的免費 VPN,又是另一回事嗎?
搜尋「免費 VPN」時,常會出現瀏覽器擴充功能。這一類與裝置上的 VPN App 運作範圍不同,風險也不完全一樣。
- 涵蓋範圍較小:擴充功能通常只處理瀏覽器內的流量,電腦上的其他程式、手機上的其他 App,不會經過它。這使它更像是「只管瀏覽器的代理」,而不是整個裝置的加密通道。
- 權限往往更廣:為了處理你造訪的網頁,擴充功能常要求讀取或變更你所瀏覽網站的資料。這類權限的範圍,應該在安裝前仔細看。
- 更新管道不同:擴充功能的程式碼可以在你不知情時更新,若開發者易主或帳號被盜,後續更新可能帶有惡意內容。
- 同樣適用前面的檢查:收入來源、隱私政策、公司資訊、權限是否合理。
如果你的需求只是在瀏覽器上換一個地區的 IP,風險評估的重點仍然一樣:它是否清楚說明資料如何處理,以及你願不願意把「所有瀏覽內容」交給這個擴充功能的開發者。
免費 VPN 能拿來做什麼,不適合做什麼?
把「風險」與「用途」放在一起看,可以更快做決定。下表的分級是一般性的建議,並非任何機構的標準。
| 使用情境 | 風險考量 | 建議 |
|---|---|---|
| 瀏覽不需登入的公開網頁 | 內容本身不敏感,但仍可能被蒐集瀏覽紀錄 | 可考慮,但仍需符合前述的檢查 |
| 登入社群、電子郵件 | 帳密與工作階段資訊可能被中間人取得 | 避免,改用行動網路 |
| 網路銀行、行動支付、信用卡 | 一旦被攔截,損失直接且難以追回 | 不要使用免費 VPN |
| 公司、學校內部資料 | 資料外洩的責任落在組織與你個人 | 使用組織指定的 VPN |
| 下載檔案與安裝軟體 | 若流量被注入內容,可能被替換為惡意檔案 | 只從官方管道下載,並避免經由來路不明的中繼 |
這張表想傳達的原則是:用途越敏感,越不該經過一個你無法驗證的中繼站。公共 Wi-Fi 上的敏感操作,與其依賴免費 VPN,不如直接換成行動網路。
三個常見情境,該怎麼決定?
情境一:在機場或咖啡店,想連一下公司信箱
最直接的做法,是改用手機的行動網路或個人熱點。如果公司有提供 VPN,使用公司的 VPN 並確認 Wi-Fi 名稱正確,再登入。為了這一次連線,臨時安裝一個來路不明的免費 VPN,增加的風險通常比它排除的風險更多。
情境二:出國旅行,想在飯店 Wi-Fi 上使用網路銀行
網路銀行屬於高價值操作,不建議在不熟悉的網路上進行,更不建議把它交給免費 VPN。若必須處理,改用行動網路;若是非處理不可的付款,建議在回到可信任的網路後再進行。165 對假熱點的提醒中,也把「避免在公共網路處理敏感資料」列為重點(據聯合新聞網:165 假熱點提醒 2026 年指引) 。
情境三:家人想為了某個遊戲或影片,安裝免費 VPN
先弄清楚動機。若是為了「解鎖」某項服務,要知道這與連線保護不同,也可能違反該服務的使用條款,且最常被濫用的就是這類需求。與其在搜尋結果中找一款來路不明的 VPN,不如讓孩子或長輩了解:不確定的免費工具,可能同時要求權限與蒐集資料。實在需要時,只在官方商店安裝,並依前述檢查步驟逐項確認。
付費的 VPN,就一定比較安全嗎?
不一定,這點也要說清楚。付費只是讓「收入來源」變得單純:使用者付費,服務的誘因是留住客戶,而不是把使用者資料變成另一個收入。但付費不等於可以略過檢查。EFF 的提醒適用於所有 VPN,不論免費或付費:你把信任從 ISP 轉移到 VPN 提供者,這家提供者仍然可能記錄資料、仍可能受到執法調閱的要求(據EFF Surveillance Self-Defense指引) 。
所以,選擇付費服務時,仍要回到同一組問題:提供者是誰、隱私政策具體寫了什麼、有沒有可核實的稽核或透明度說明、權限是否合理、取消與退款規則是否清楚。免費與付費的差別,是起點不同,不是終點的保證。
「VPN 免費試用」和「免費 VPN」是同一種東西嗎?
不是。「免費試用」是付費服務為了讓你體驗產品,提供一段有限的期間;「免費 VPN」則是沒有付費版也能長期使用,或以免費版為主、靠廣告與升級維持。兩者面對的問題不同。
試用的重點,在於「後續會發生什麼」:
- 是否需要先提供付款方式:有些試用要求先綁定信用卡,期滿自動轉為付費;有些不需要。先看清楚再註冊。
- 到期後是否自動續訂:確認續訂的價格、期間與扣款時間,並記下取消的截止日。
- 取消的方式與難易:能不能在 App 或帳號頁面直接取消,還是必須聯絡客服。
- 試用期間的功能是否完整:有些試用只開放部分伺服器或功能。
- 保留證據:截圖試用條款、訂單通知與取消紀錄,萬一有爭議可以舉證。
這些細節不影響連線加密,卻是最常讓人事後後悔的地方。在不確定的時候,優先選擇條款清楚、取消方便的服務,而不是被「免費」「限時」之類的字眼吸引。
被蒐集的連線資料,之後可能被怎麼用?
很多人會想:「我又沒做什麼見不得人的事,被看到也沒關係。」但連線資料的價值,不在於單一筆紀錄,而在於累積。一份長期的瀏覽網域與連線時間紀錄,可以拼出你的作息、工作、居住地區、興趣、健康與財務狀況的輪廓。
- 廣告與行為分析:用來建立使用者輪廓,讓廣告更精準,這也是免費服務最常見的變現方式。
- 轉售給第三方:以匿名或彙整的名義出售,但在資料量夠大時,重新辨識出個人並不困難。
- 資料外洩的連鎖風險:任何儲存了資料的服務,都可能遇到入侵或設定錯誤,資料一旦外洩,影響的是使用者。
- 成為詐騙的素材:個資外洩後,常見的後續是針對性的釣魚簡訊與冒充客服電話。
因此,評估免費 VPN 時,「會不會被蒐集」之外,更該問的是「蒐集了之後保存多久、與誰分享、發生外洩時怎麼通知我」。如果你懷疑自己的資料已經外洩,可參考〈個資外洩怎麼辦〉,先處理帳號與防護的部分。
怎麼自己測試 VPN 有沒有外洩?
研究指出,不少 VPN App 沒有讓 IPv6 與 DNS 流量走通道(據CSIRO 等研究團隊(IMC 2016) 2016 年報告) 。這不需要專業工具,也能做基本的檢查。以下是一般性的做法,各項測試網站的結果,仍要自行判讀,且不代表每一種外洩都能被偵測到。
- 先記下沒開 VPN 時的 IP:用「查詢我的 IP」類型的網站,記錄目前的位址與所在地。
- 連上 VPN 再查一次:位址應該改變。若沒變,代表流量沒有走通道。
- 做 DNS 洩漏測試:在 VPN 連線的狀態下,使用可信賴的 DNS 洩漏測試服務,看顯示的解析伺服器,是你原本網路業者的,還是 VPN 提供者的。若顯示的是原本網路業者,代表 DNS 查詢可能沒有走通道。
- 檢查 IPv6:若你的網路支援 IPv6,連線後查看是否仍顯示原本的 IPv6 位址。
- 測試斷線行為:在不處理敏感操作的情況下,故意切斷 VPN,觀察網路是否直接放行,了解它的預設行為。
測試之後仍然看不懂,或結果不一致時,最保守的做法,是把這款 VPN 只用在不敏感的情境,或乾脆不用。
公司的電腦與工作用手機,可以裝免費 VPN 嗎?
不建議。工作裝置上通常有公司的資安政策,擅自安裝來路不明的網路工具,除了可能違反規定,也可能讓公司資料經過一個無人負責的中繼站。
- 先問資訊單位:公司若有提供 VPN,優先使用;若沒有,詢問是否有核准的工具清單。
- 不要用個人的免費 VPN 處理公司資料:一旦發生外洩,責任會落到公司與你本人。
- 遇到被限制的網站,不要用 VPN 繞過公司設定:這可能同時違反公司規定並造成資安風險。
數位發展部資通安全署在 2026 年 2 月的提醒中,也談到企業 SSL VPN 因防火牆韌體未更新、管理頁面未限制連線來源而遭入侵的案例(據中央社:資安署 SSL VPN 示警 2026 年說明) 。這說明即使是「公司自己的 VPN」,也需要被維護;把公司的連線交給一個沒有維護者的免費服務,風險只會更高。
用手機熱點取代免費 VPN,要注意什麼?
把手機的行動網路分享給電腦,是公共 Wi-Fi 上最常被建議的替代做法,但也有幾個細節需要處理,否則只是把風險換了一個地方。
- 為熱點設定強密碼:預設密碼若是簡短或容易猜的字串,旁人可能連上你的熱點。
- 使用較新的加密設定:香港資訊安全網建議採用現行的 Wi-Fi 加密標準,避免使用 WEP 及 WPA 這類有潛在漏洞的舊標準(據香港資訊安全網指引) ;手機熱點的設定頁面若提供選項,選擇較新的加密方式。
- 用完就關:熱點開著會持續被附近的裝置看見,也會消耗電量與流量。
- 留意流量與費率:行動網路方案若有流量上限,先確認用量,避免超量計費。
- 在電腦端,也確認連到的是自己的熱點名稱,而不是附近另一個名稱相似的網路。
行動網路並非萬無一失:電信業者仍看得到連線資訊,你所使用的網站是否使用 HTTPS,也依舊重要。但在沒有可信賴 VPN 的情況下,它是比不明免費 VPN 更可預期、風險更小的做法。
一份可以收藏的檢查表
最後,把本文的重點濃縮成一張表。下次在搜尋結果或廣告中遇到任何一款 VPN,都可以拿它逐項核對。
| 檢查項目 | 通過的樣子 | 警訊 |
|---|---|---|
| 提供者資訊 | 有公司名稱、聯絡方式、客服管道 | 找不到營運主體 |
| 收入來源 | 付費版補貼,差異清楚 | 完全免費卻說不出怎麼維持 |
| 隱私政策 | 明列蒐集項目、保留期限、分享對象 | 只有口號,沒有細節 |
| 權限要求 | 僅限建立 VPN 通道所需 | 要求通訊錄、簡訊、相簿 |
| 加密與外洩 | 說明協定,並可自己測試 | 宣稱「軍用級」卻沒有任何細節 |
| 下載管道 | 官方商店,開發者名稱一致 | 來自廣告、簡訊或第三方網站的安裝檔 |
| 使用情境 | 用在不敏感的瀏覽 | 用在網路銀行、公司資料 |
這張表當中有任何一欄出現警訊,就值得停下來;若有兩欄以上,就不要使用。
要特別小心「假冒的 VPN App」
另一種常被忽略的風險,是有人刻意模仿熱門服務,製作假的 VPN App 或安裝檔,透過廣告、簡訊、社群貼文或第三方網站散布。資安署在 2026 年 2 月的居家三要中,提醒要只從官方管道下載軟體,避免使用模仿正版服務的第三方網站(據中央社:資安署偽冒 Wi-Fi 提醒 2026 年說明) 。實際操作上,可以記住幾個判斷:
- 只在 App Store 與 Google Play 搜尋,不從廣告或訊息中的連結下載。
- 開發者名稱要與官方網站公布的一致,且有一定的更新歷史與評論數量。
- 若有人要求你「安裝一個檔案」才能使用某項服務,或要求你開啟遠端控制,請當作詐騙處理,並向 165 反詐騙專線諮詢。
- 手機若彈出「安裝來自不明來源的 App」的提示,先停下來確認,不要為了方便而直接允許。
香港的讀者,有什麼要另外注意的?
香港資訊安全網針對公共 Wi-Fi 的建議,與台灣的提醒方向一致:使用現行的 Wi-Fi 加密標準,避免 WEP 與 WPA 等有潛在漏洞的舊標準;避免在公共 Wi-Fi 上用電子服務處理個人與敏感資料;若必須處理,採用 HTTPS 或 VPN 等加密連接;使用 VPN 時關閉分隔隧道功能(據香港資訊安全網指引) 。這與本文的結論相符:官方提醒的是「採用可信賴的加密連接」,而不是「用任何免費 VPN」。
App Store 與 Google Play 上架的免費 VPN,就代表安全嗎?
不代表。兩大平台對 VPN App 都設有規範,但規範是最低門檻。
Apple 的審查指南規定,提供 VPN 服務的 App 必須使用 NEVPNManager 介面、且只能由以組織身分註冊的開發者上架;在使用者購買或使用服務之前,App 畫面必須清楚說明蒐集哪些資料與用途;同時不得將資料出售、使用或揭露給第三方,並要在隱私政策中承諾(據Apple App 審查指南 5.4指引) 。Google Play 的規範則如前述,要求核心功能是 VPN(少數例外)、揭露並取得同意、加密到通道端點,並禁止流量營利行為。
這些規範的意義,是為你提供一個「可以拿來檢查」的標準:若一款 VPN App 在安裝前沒有說明蒐集哪些資料、在權限上要求遠超過需要的範圍,那就已經與平台規範不一致。但「上架」只代表通過了審查,並不代表每個細節都被持續驗證;CSIRO 研究中的 App,也是在 Google Play 上被找到的。
另外,只從官方商店下載是基本要求。資安署在 2026 年 2 月的居家三要中,也提醒要只從官方管道下載軟體,不要使用模仿正版服務的第三方網站(據中央社:資安署偽冒 Wi-Fi 提醒 2026 年說明) 。透過廣告、簡訊或社群連結取得的「VPN 安裝檔」,應當直接略過。手機上若已裝了可疑 App,可參考手機防毒軟體的使用時機。
其實不需要 VPN 的情況,不要為了「免費」而裝
許多人想裝免費 VPN,主要是為了公共 Wi-Fi。這種情況,其實有更直接的做法。內政部警政署 165 在 2026 年 8 月針對假熱點的提醒中,第一項就是優先使用自己的行動網路,其餘包括確認正確的 Wi-Fi 名稱、避免在公共網路處理敏感資料、確認 HTTPS,以及用完立即斷線;使用「可信賴的 VPN」是其中一項額外的保護(據聯合新聞網:165 假熱點提醒 2026 年指引) 。香港資訊安全網的建議也類似:避免在公共 Wi-Fi 上以電子服務處理個人與敏感資料,必要時採用 HTTPS 或 VPN 等加密連接(據香港資訊安全網指引) 。
換句話說,官方提醒的重點是「可信賴」,不是「免費」。當你需要的只是保護一次短暫的公共 Wi-Fi 連線,手機的行動網路與個人熱點,通常是風險最低、成本最低的選擇;真的需要 VPN 時,再挑一個提供者清楚、條款可讀的服務。
怎麼檢查一個 VPN(含免費的)值不值得信任?
FTC 對 VPN App 的建議有四點:先研究 App、檢視權限要求、確認它有加密你的資料、確認它是否與第三方分享資訊(據FTC 新聞稿:VPN App 使用提示 2018 年指引) 。把它延伸成可操作的步驟如下:
- 找出提供者:官網上有沒有公司名稱、營運地點、聯絡方式與客服管道?找不到責任主體的服務,一旦出事無處追究。
- 讀隱私政策的重點:蒐集哪些資料、保留多久、會不會與第三方分享。看不到具體說法,只有「保護你的隱私」之類的口號,就當作沒有。
- 問收入來源:免費版與付費版的差異表是否清楚?免費版有沒有廣告?條款中有沒有提到流量的其他用途?
- 檢查權限:安裝時若要求通訊錄、簡訊、相簿、定位等與 VPN 無關的權限,立即停止。
- 看更新與評價的細節:App 是否持續更新、最近的評論是否出現異常(如扣款、跳出廣告、連線外洩的抱怨)。評分高低要打折看,要看評論的內容。
- 自己驗證一次:連線前後各查一次自己的 IP,確認有改變;並不要把網路銀行、主要信箱等高價值帳號,作為第一次嘗試的對象。
這六步做完仍然沒把握,就當作答案是「不要用」。對重要帳號來說,錯過一款 VPN 的代價,遠低於被攔截一次帳密。
「免費 VPN 推薦」的清單,可以直接照著選嗎?
搜尋結果裡有大量「免費 VPN 推薦」「永久免費 VPN」的整理頁,本站不提供品牌排行,也不建議照單全收,原因有三:
- 這類頁面的排名常與聯盟行銷收益相關,名次不一定反映品質或隱私承諾。
- 免費版的條件常常改變,今天寫著「不限流量」的條款,明天可能已經修改。
- 對同一個人適合的服務,不一定適合你:你在意的是速度、隱私、裝置數還是價格,答案不同。
比起一份可能過時的名單,一套可以重複使用的檢查方法更有價值。你可以拿上一節的六個步驟,檢查任何一款你在搜尋結果、廣告或朋友推薦中遇到的 VPN。想先理解 VPN 本身能做什麼,可以先讀〈VPN 是什麼?原理、用途與怎麼用〉。
比較安全的選擇有哪些?
這裡不推薦特定產品,而是依「你要解決的問題」,整理出風險較低的做法。
| 你的需求 | 較安全的做法 | 說明 |
|---|---|---|
| 在公共 Wi-Fi 上處理敏感事務 | 改用自己的行動網路或個人熱點 | 完全避開不信任的網路,是官方建議的第一項 |
| 想加密連線 | 選擇提供者資訊透明、收費模式清楚的 VPN 服務 | 以收費模式與資料處理說明為判準 |
| 公司或學校提供的 VPN | 優先使用組織指定的 VPN | 由專人維護與管理 |
| 只想保護帳號安全 | 開啟兩步驟驗證、使用密碼管理工具 | 帳號被盜的主要原因,不在連線被竊聽 |
| 擔心被釣魚或詐騙 | 使用防詐查證工具與可信賴的防毒軟體 | VPN 本身無法判斷網站真偽 |
特別是最後兩列。很多人安裝 VPN,是想要「讓帳號更安全」,但實際上,帳號安全最有效的做法是兩步驟驗證與強密碼。如果還沒設定,建議先看〈兩步驟驗證怎麼開〉,把這件事做好,會比換任何一款 VPN 的效果都大。
已經裝了可疑的免費 VPN,要怎麼處理?
如果你已經安裝,又開始覺得不對勁,如跳出大量廣告、電池異常耗電、帳號有不認得的登入通知,可以依下面的順序處理,每一步都是為了縮小損害。
- 先解除安裝:到系統設定中的 App 清單,移除該 VPN App,並同時移除它建立的 VPN 設定。
- 檢查是否還有其他不認得的 App 與設定:特別是剛好在同一時段安裝的 App。
- 換一個可信賴的裝置與網路,更換重要帳號的密碼:包含電子信箱、社群、雲端與網路銀行;不要在被懷疑的裝置上輸入新密碼。
- 啟用兩步驟驗證,並登出所有裝置:讓舊的登入狀態失效。
- 檢查帳號登入紀錄與金融帳戶明細:發現異常交易,立即聯絡銀行與發卡機構。
- 留意接下來的釣魚與詐騙訊息:個資若已外洩,後續常出現針對性的詐騙;可疑訊息可以撥打 165 反詐騙專線諮詢。
如果懷疑個人資料已經外洩,進一步的處理步驟可參考〈個資外洩怎麼辦〉。上述是通用的處理順序,不取代你所使用的各平台官方說明,請同時參考各服務的帳號安全說明頁面。
所以,免費 VPN 到底該不該用?
用的前提只有一個:你說得出它為什麼免費,而且這個答案讓你放心。研究與官方規範指向同一個方向:問題通常不出在「VPN」這個技術,而是在提供者的資料處理、App 的實作品質與商業誘因。
對一般人,最務實的順序是:先用行動網路避開不信任的 Wi-Fi,再把兩步驟驗證、密碼與更新做好;真的需要 VPN 時,把「收費模式清楚、提供者可查、條款可讀」放在「免費」之前。省下的是月費,賠上的若是帳號與個資,並不划算。
如果你的目的是「減少被盜帳號、被詐騙的機率」,VPN 本來就不是第一順位的工具。兩步驟驗證、不重複的強密碼、系統與 App 的即時更新,以及對可疑連結與來電保持懷疑,帶來的保護遠大於任何一款免費 VPN;把這些做好之後,再回頭決定是否需要 VPN,通常會得到更清楚的答案。