Inicio/Amenazas digitales

Privacidad

Ataques en Wi-Fi público

Puntos de acceso falsos y páginas de inicio de sesión que le espían en redes abiertas.

Qué es

En el Wi-Fi abierto de cafés, hoteles y aeropuertos, un atacante cercano puede crear un punto de acceso falso con un nombre familiar, o mostrar una página de «acceso» falsa, para interceptar lo que hace o engañarle para revelar contraseñas. El cifrado moderno ha reducido el riesgo, pero no lo ha eliminado.

Cómo ocurre

El atacante crea una red «gemela malvada» con un nombre parecido al real — «Aeropuerto_WiFi_Gratis» — esperando que se conecte. Cuando lo hace, puede mostrar un portal de acceso falso que recopila sus datos, o vigilar cualquier tráfico mal cifrado. Algunos aprovechan también para empujar actualizaciones falsas.

Señales de alerta

  • Dos redes con nombres casi idénticos, o una que no pide la contraseña esperada.
  • Una página de acceso o «actualización» algo rara o que pide demasiada información.
  • Su navegador avisando de que el certificado de seguridad de un sitio no es válido.
  • Que le cierren la sesión de repente o le pidan reintroducir contraseñas.

A quién apunta

Viajeros, quienes se desplazan a diario y cualquiera que trabaje desde cafés son los objetivos habituales, simplemente porque se conectan a redes desconocidas a menudo. Los viajeros de negocios y periodistas que llevan información sensible afrontan una versión de mayor valor del mismo riesgo.

Cómo protegerse

  • Confirme el nombre exacto de la red con el personal antes de conectarse.
  • Evite acceder a la banca o introducir contraseñas en Wi-Fi público cuando pueda.
  • Use el punto de acceso personal de su teléfono para lo sensible — su tráfico va cifrado.
  • Busque el candado y HTTPS, y nunca ignore una advertencia de certificado.
  • Considere una VPN de confianza si trabaja a menudo en redes públicas.

Si le ocurre a usted

  1. Desconéctese de la red de inmediato y cambie a datos móviles.
  2. Cambie cualquier contraseña que introdujera mientras estaba conectado, empezando por el correo y el banco.
  3. Vigile sus cuentas por accesos desconocidos y active la verificación en dos pasos.
  4. Informe de un punto de acceso sospechoso al local para que avise a los demás.