场景 1:咖啡馆免费 WiFi — 攻击者在咖啡馆设置名为 "Coffee-Free-WiFi" 的热点,用户连接后弹出仿造的微信/支付宝登录页面。
场景 2:企业访客 WiFi 钓鱼 — 在企业附近搭建 "XX公司-访客" 同名热点,配合 Captive Portal 页面收集员工账号密码。
场景 3:蓝牙设备欺骗 — 伪造 "AirPods Pro" 设备名,iPhone 用户弹出配对弹窗,点击后连接到假设备。
场景 4:二维码钓鱼 — 在共享单车/共享充电宝上贴伪造二维码,扫码后跳转钓鱼页面或下载恶意 APK。