Não é padrão, mas o mysql suporta SSL.
https://dev.mysql.com/doc /refman/5.5/en/using-encrypted-connections.html
Então, provavelmente, sim, suas credenciais estão voando em texto simples e podem ser facilmente capturadas por um sniffer.
Se você não conseguir que seu provedor configure o mysql ssl, talvez você possa vpn primeiro na rede onde o servidor mysql reside e depois se conectar ao 3306? Acho que depende de quais opções seu provedor lhe dá.