Напрямую подключиться только через вайфай и слить данные не получится, данные на телефонах достаточно хорошо защищены. Для получения доступа к данным нужен физический доступ и ввод пароля (
https://m.habr.com/ru/post/541190/). Cookies передаются по HTTPS поэтому просто их угнать, как когда-то раньше, тоже не выйдет.
Можно попытаться подсунуть ему фишинговую страницу, когда во время серфинга в интернете через ваш Wi-Fi он перенаправляется на страницу, выглядящую как форма авторизации в соцсети или каком-то популярном сервисе, но находящуюся на подконтрольном вам сервере. Пользователь может не заметить этого и ввести там свой пароль, который останется на вашем сервере.
Если пользователь начинающий, и сидит через браузер, можно перенаправить его на sslstrip, чтобы снять защиту данных SSL. Браузер выдаст предупреждение о небезопасном подключении, но пользователь может на это забить. Но в современных браузерах есть защита от такого способа (HSTS), и если они запомнили, что на каком-то сайте вход через HTTPS, то HTTP без шифрования автоматом будет запрещаться.