martes, 6 de octubre de 2026

Wifi pública: riesgos reales y cómo conectarte de forma segura


El aeropuerto, el centro comercial, la cafetería, el hotel, la biblioteca o el bus: casi en todas partes hay una red wifi gratis esperándote. Es cómodo y ahorra datos, pero también es un lugar donde no sabes quién administra la red ni quién más está conectado. ¿Es peligroso usarla? Depende de cómo lo hagas.

En esta guía te explico cuáles son los riesgos reales de la wifi pública (sin exagerar ni minimizar), qué te protege de verdad y cómo conectarte de forma segura usando HTTPS, una VPN o el punto de acceso de tu propio celular.

¿Por qué la wifi pública es diferente a la de tu casa?

En tu casa tú controlas el router, sabes quién tiene la clave y quiénes se conectan. En una red pública pasa lo contrario:

  • No sabes quién la administra ni si el router está actualizado o configurado de forma segura.
  • Muchas son abiertas, sin contraseña, y en una red abierta tradicional el tráfico inalámbrico no va cifrado entre tu equipo y el router.
  • Aunque tenga clave, si esa clave está pegada en la pared o se la dan a todos los clientes, cualquiera puede estar dentro de la misma red que tú.
  • Cualquiera puede crear una red con el nombre que quiera, incluido el del local donde estás.

Los riesgos reales de conectarte a una wifi pública

1. Redes falsas o "gemelas malvadas"

Alguien crea una red llamada "Aeropuerto_Gratis" o con el mismo nombre que la de la cafetería. Tu celular se conecta y todo tu tráfico pasa por el equipo de esa persona. Desde ahí puede intentar mostrarte páginas falsas o ver los sitios que visitas. Es el riesgo más importante, porque el nombre de una red no prueba quién está detrás.

2. Portales de acceso que piden demasiado

Muchas redes legítimas muestran una página de registro (portal cautivo) antes de dejarte navegar. Algunas falsas aprovechan ese paso para pedirte que "inicies sesión con tu correo y contraseña" o datos de tu tarjeta. Una wifi gratis no necesita la contraseña de tu correo ni los datos de tu tarjeta.

3. Tráfico sin cifrar

Si visitas un sitio que todavía usa HTTP (sin la "s"), lo que envías y recibes viaja en texto legible. Otra persona en la misma red, o quien controle el router, podría verlo o modificarlo. Hoy la gran mayoría de sitios importantes usan HTTPS, lo que reduce mucho este riesgo, pero no lo elimina del todo: aún pueden verse los dominios que visitas y algunas apps antiguas no cifran bien su tráfico.

4. Exposición de tu propio equipo

Si tu computador tiene carpetas compartidas, la detección de red activada o servicios abiertos, otros dispositivos de la misma red pueden verlo e intentar acceder. Un equipo sin actualizaciones es aún más vulnerable.

5. Mirones y robo físico

Suena básico, pero en lugares públicos alguien puede mirar tu pantalla mientras escribes una clave, o llevarse tu celular desbloqueado si lo dejas en la mesa. La seguridad física también cuenta.

Qué te protege de verdad

HTTPS: tu primera capa

Cuando la dirección empieza por https://, la comunicación entre tu navegador y el sitio va cifrada. Quien esté en la misma wifi no puede leer tus contraseñas ni el contenido de las páginas. Para aprovecharlo al máximo:

  • Activa el modo "solo HTTPS": en Chrome se llama "Usar siempre conexiones seguras" (Configuración > Privacidad y seguridad > Seguridad) y en Firefox "Modo solo HTTPS". Así el navegador te avisa antes de cargar una página sin cifrar.
  • Nunca ignores las advertencias de certificado. Si el navegador dice que la conexión no es privada mientras estás en una wifi pública, desconéctate: puede ser una señal de que alguien está interceptando el tráfico.
  • Recuerda que el candado indica cifrado, no que el sitio sea legítimo. Revisa siempre que el dominio sea el correcto.

VPN: un túnel cifrado para todo tu tráfico

Una VPN (red privada virtual) crea un túnel cifrado entre tu dispositivo y un servidor del proveedor. En una wifi pública, eso significa que ni el dueño de la red ni otros usuarios pueden ver qué sitios visitas ni manipular tu tráfico; solo ven que estás conectado a una VPN.

Pero una VPN no es magia:

  • No te protege del phishing ni de descargar malware.
  • Trasladas la confianza al proveedor de VPN, que sí podría ver tu tráfico. Por eso conviene elegir uno reconocido, con política de no registros auditada de forma independiente.
  • Evita las VPN gratuitas desconocidas: alguien paga los servidores, y a veces el producto eres tú (tus datos o anuncios invasivos).
  • Si trabajas para una empresa, usa la VPN corporativa para acceder a sistemas internos.

El punto de acceso de tu celular: la opción más simple

Si tienes datos móviles, compartir internet desde tu celular (hotspot o "zona wifi portátil") suele ser más seguro que cualquier wifi pública: la red es tuya y nadie más está conectado. Hazlo bien:

  • Usa seguridad WPA2 o WPA3 y una contraseña larga, no la que viene por defecto si es simple.
  • Cambia el nombre de la red por uno que no revele tu nombre ni tu modelo de celular.
  • Apágalo cuando termines para no gastar batería ni dejar la red disponible.

Cómo conectarte a una wifi pública de forma segura: paso a paso

  1. Confirma el nombre exacto de la red con el personal del lugar, no por el cartel más cercano ni por la red con mejor señal.
  2. Prefiere redes con contraseña y, si el equipo lo indica, con seguridad WPA3; si es abierta, extrema las precauciones.
  3. En Windows, marca la red como "Pública" cuando te lo pregunte. Así se desactiva la detección de red y el uso compartido de archivos. En Mac, revisa que el firewall esté activado y el uso compartido apagado.
  4. Activa tu VPN antes de abrir el correo, redes o apps de trabajo.
  5. No entregues datos en el portal de acceso más allá de aceptar términos o, como mucho, un correo secundario.
  6. Navega solo por HTTPS y presta atención a cualquier advertencia del navegador.
  7. Para la banca y los pagos, usa datos móviles desde la app oficial del banco; si no puedes, al menos usa la VPN.
  8. Al terminar, desconéctate y "olvida" la red para que tu equipo no se conecte solo la próxima vez.

Ajustes que conviene dejar configurados de una vez

  • Desactiva la conexión automática a redes abiertas en el celular y el computador.
  • Usa la dirección MAC aleatoria o privada (Android e iPhone la traen activada por defecto en versiones recientes); dificulta que te rastreen entre redes.
  • Configura un DNS privado o cifrado: en Android, la opción "DNS privado" permite cifrar las consultas de nombres de dominio; en los navegadores existe "DNS seguro".
  • Apaga el uso compartido de archivos, AirDrop "para todos" y el Bluetooth cuando no los uses.
  • Mantén sistema, navegador y apps actualizados; muchas fallas que aprovechan los atacantes en redes compartidas ya tienen parche.
  • Activa la verificación en dos pasos en tus cuentas importantes. Aunque alguien consiguiera tu contraseña, no podría entrar.
  • Bloquea la pantalla con PIN o huella y usa un filtro de privacidad si trabajas seguido en lugares públicos.

¿Qué puedo hacer en una wifi pública y qué es mejor evitar?

En general está bien: leer noticias, ver videos, consultar mapas, usar redes sociales y apps de mensajería con cifrado, siempre con HTTPS y las precauciones anteriores.

Mejor evitar o hacerlo con VPN o datos móviles: entrar al banco, hacer compras con tarjeta, acceder a sistemas de trabajo, cambiar contraseñas o realizar trámites con datos sensibles.

Si quieres profundizar en seguridad digital del día a día, la guía Autodefensa contra la vigilancia de la EFF tiene recursos en español muy claros.

Señales de que algo anda mal

  • El navegador muestra advertencias de certificado en sitios que normalmente abren sin problema.
  • Un sitio conocido aparece sin HTTPS o con un diseño extraño.
  • El portal de la wifi te pide la contraseña de tu correo, de redes sociales o datos bancarios.
  • Te piden instalar una app, un "certificado" o un perfil para poder navegar.
  • Recibes alertas de inicio de sesión que no reconoces poco después de usar una red pública.

Si notas alguna de estas señales, desconéctate, cambia las contraseñas que hayas usado desde un dispositivo y una red de confianza y revisa la actividad reciente de tus cuentas. Si hubo un robo de dinero o de cuentas, repórtalo a tu banco y al CAI Virtual de la Policía Nacional.

Preguntas frecuentes

¿Me pueden robar la contraseña del banco por usar wifi pública?

Si usas la app oficial o el sitio con HTTPS y no ignoras advertencias, es poco probable que alguien la lea en tránsito. El riesgo real está en las redes falsas que te llevan a páginas de phishing. Por eso, para la banca, lo más seguro es usar datos móviles o una VPN y entrar siempre desde la app oficial.

¿Necesito una VPN si todos los sitios ya usan HTTPS?

No es obligatoria para todo, pero suma protección: oculta qué sitios visitas a quien controla la red y protege apps que no cifran bien su tráfico. Si te conectas con frecuencia a redes públicas o trabajas con información sensible, vale la pena.

¿Las redes wifi con contraseña son seguras?

Son mejores que las abiertas, pero si la clave es compartida con todos los clientes, cualquiera puede estar en la misma red. Trátalas igual que una red pública: HTTPS, VPN y nada de datos sensibles sin protección adicional.

Conclusión

La wifi pública no es un peligro inevitable, pero tampoco es tu casa. Con tres hábitos te proteges de la mayoría de riesgos: verificar la red, navegar solo por HTTPS y usar VPN o el hotspot de tu celular para lo sensible. Súmale actualizaciones y verificación en dos pasos, y podrás aprovechar la conexión gratis del café sin regalar tus datos en el proceso.

0 comentarios:

Publicar un comentario