En resumen

¿Qué es?

El Wi-Fi público es cualquier red inalámbrica que tú no controlas: cafetería, hotel, aeropuerto, sala VIP de aerolínea, conferencia, centro comercial, transporte público. También incluye el "Free Wi-Fi" que ves en gasolineras, estaciones de tren y la mayoría de las plazas públicas de las grandes ciudades.

Durante años, el consejo estándar fue: nunca uses el Wi-Fi público para nada importante. El razonamiento era que el operador de la red — o cualquier otra persona en la misma red — podía ver tu tráfico. Ese riesgo no ha desaparecido, pero se ha reducido mucho.

La razón: casi todos los sitios y aplicaciones serias usan ahora HTTPS. El pequeño candado en la barra de direcciones del navegador significa que la conversación entre tu dispositivo y el sitio está cifrada. Incluso en una red hostil, un extraño puede ver que visitaste tu banco, pero no lo que escribiste allí. La mayoría de las aplicaciones móviles funcionan de la misma manera.

¿Qué queda entonces por preocuparse?

Qué sale mal realmente en el Wi-Fi público

Principalmente tres cosas.

1. Redes falsas (evil twins). Cualquiera con unos 30 € de equipo puede emitir una red llamada "Hotel Lobby Wi-Fi" o "Free Café Wi-Fi" — lo suficientemente parecida a la real como para que te conectes por error. Una vez conectado, el atacante puede mostrar páginas falsas de inicio de sesión, interceptar lo que no está cifrado e intentar instalar actualizaciones maliciosas en tu dispositivo. La defensa más sencilla: confirma el nombre exacto de la red con el personal antes de conectarte, y prefiere redes que requieran una contraseña impresa dentro del local.

2. Páginas de phishing en portales cautivos. Un "portal cautivo" es la página que aparece pidiéndote que "inicies sesión" antes de obtener internet. Algunos son legítimos (solo acepta los términos y continúa). Algunos piden tu dirección de correo electrónico — vendida a intermediarios de datos. Algunos piden datos de tarjeta de crédito — generalmente una estafa. Algunos fingen ser un "control de seguridad de Microsoft" o una "actualización del sistema" — definitivamente una estafa. Nunca introduzcas una contraseña real en un portal cautivo. Nunca descargues una "actualización" que te ofrezca.

3. Dispositivos que se anuncian. Tu teléfono, portátil y reloj se anuncian a las redes que recuerdan ("¿Eres el Wi-Fi de casa?"). Un atacante cercano puede suplantar el nombre de tu red doméstica y tu dispositivo se conectará encantado. La solución es pequeña pero importante: olvida las redes que ya no necesitas y no actives la conexión automática para ninguna red oculta o abierta.

Nota lo que no está en esta lista: alguien en la mesa de al lado leyendo tu contraseña mientras la escribes. Eso es una preocupación antigua. Hoy en día, muchos más problemas provienen de un correo de phishing que habrías recibido en cualquier lugar que de la red a la que estás conectado.

¿Qué hay de las VPN?

Una VPN (Red Privada Virtual) envía tu tráfico a través de un túnel cifrado a un servidor en otro lugar, y desde ahí a internet normal. Es útil para:

Una VPN no es un escudo mágico. No te protege de páginas de phishing, malware, contraseñas débiles, estafas de portales cautivos, ni de quien ya tiene acceso a tus cuentas. El proveedor de VPN ve el mismo tráfico que hubiera visto la cafetería — has trasladado la confianza, no la has eliminado. Elige una VPN con una política clara de no registro que haya sido auditada de forma independiente (Mullvad, Proton VPN, IVPN y un pequeño número de otros son los habitualmente recomendados; muchas de las marcas más publicitadas tienen historias menos limpias). Las VPN gratuitas generalmente son gratuitas porque eres el producto.

Para la mayoría de las personas en la mayoría de los viajes, la respuesta más sencilla y más segura es: usa los datos móviles de tu teléfono para las cosas sensibles, y usa el Wi-Fi público solo para cosas que no importan mucho.

Cómo detectar un problema

Antes de viajar

Veinte minutos de preparación te ahorran una semana de recuperación.

  1. Actualiza los sistemas operativos de tu teléfono, portátil y tableta. Actualiza las aplicaciones clave (banca, gestor de contraseñas, correo electrónico).
  2. Activa el 2FA en cada cuenta a la que necesitarás acceder en el viaje. Añade códigos de respaldo a tu gestor de contraseñas antes de salir — quedarse bloqueado en el extranjero es un día especialmente malo.
  3. Asegúrate de que tu gestor de contraseñas funciona sin conexión — ábrelo una vez en casa sin red y confirma que muestra el vault.
  4. Configura un bloqueo de pantalla fuerte en tu teléfono — PIN de seis dígitos como mínimo, biometría activada, bloqueo automático en menos de un minuto.
  5. Activa Encontrar mi dispositivo / Buscar mi iPhone, incluido el borrado remoto.
  6. Desactiva la conexión automática a redes desconocidas. Olvida las redes antiguas en las que ya no confías.
  7. Lleva una batería portátil cargada. Un teléfono apagándose en un país extranjero es un problema de seguridad real, no solo un inconveniente.
  8. Decide qué se queda en casa. Un portátil viejo es más seguro que el principal. Una cuenta de correo de viaje vacía es más segura que la habitual. Menos datos en la frontera significa menos riesgo.

En la frontera

Los agentes de frontera en muchos países están legalmente autorizados a inspeccionar tus dispositivos. Las reglas varían mucho — lo que es aceptable en un país puede no serlo en otro.

En el hotel

Qué NO hacer

Usar la IA para ayudarte

Lista de verificación rápida para preparar el viaje:

"Voy a viajar a [país] por [duración y motivo]. Llevaré [lista de dispositivos]. Necesitaré acceder a [lista — correo, banco, trabajo, redes sociales, etc.]. Dame una lista de verificación de seguridad adaptada a ese viaje, en lenguaje sencillo, que cubra antes de la partida, en la frontera y durante la estancia. Señala cualquier preocupación específica del país que deba verificarse con fuentes actualizadas."

Verificación rápida del Wi-Fi:

"Estoy a punto de conectarme a una red Wi-Fi pública. El nombre del local es [nombre], el nombre de la red que se muestra es [SSID] y el portal cautivo pide [describe qué pide]. ¿Debo ser cauteloso? ¿Hay alguna señal sospechosa?"

Un recordatorio: la IA no conoce la situación política o legal actual en ninguna frontera específica. Para cualquier país con conflicto activo o prácticas inusuales de registro de dispositivos, verifica con los avisos de viaje del ministerio de asuntos exteriores de tu país antes de salir.

A quién llamar

Cuándo escalar más allá del chat

Fuentes y lectura adicional