Redes Wi-Fi públicas: los riesgos reales y cómo protegerte
4 de agosto de 2026
El Wi-Fi gratuito en cafés, aeropuertos, hoteles y shoppings ya es parte del paisaje cotidiano: ahorra datos móviles y saca del apuro a más de una videollamada o mail urgente. Pero también es uno de los entornos más expuestos para cualquiera que maneje información sensible desde el celular o la notebook.
El problema, medido
Una encuesta de Panda Security encontró que el 36% de los usuarios estadounidenses al menos sospecha haber sufrido algún incidente de seguridad después de usar Wi-Fi público, y un 19% está directamente seguro de que le pasó. Del lado de la infraestructura, el panorama tampoco ayuda: análisis de Kaspersky sobre más de 31 millones de hotspots en el mundo encontraron que uno de cada cuatro no tiene ningún tipo de protección, y una porción similar no usa cifrado. La brecha entre el riesgo real y la percepción también es notable: buena parte de los usuarios se conecta sin pensarlo dos veces y sin activar ninguna medida de protección adicional, aunque diga preocuparse por su seguridad cuando se lo preguntan directamente.Una red Wi-Fi pública, por definición, no tiene los controles de seguridad de una red doméstica o corporativa. Cualquiera en el mismo local puede estar conectado ahí, incluida una persona con intenciones de interceptar tráfico ajeno.El riesgo más clásico es la red falsa, conocida como "evil twin": alguien crea una red con un nombre casi idéntico al legítimo —"Cafe_WiFi_Gratis" en lugar de "Cafe_WiFi"— y, al conectarte sin darte cuenta, todo tu tráfico pasa primero por su dispositivo. También está la interceptación de tráfico sin cifrar, posible en redes abiertas cuando el tráfico no usa HTTPS, y los puntos de acceso comprometidos: hasta una red "legítima" del local puede estar mal configurada o vulnerada sin que el negocio lo sepa.
Cuándo un sitio sigue siendo seguro, aunque la red no lo sea
El candado en la barra de direcciones y el "https://" al inicio de la URL indican que la conexión entre tu dispositivo y ese sitio está cifrada de punta a punta, sin importar la red que uses. Según el Transparency Report de Google, hoy entre el 95% y el 99% del tráfico que pasa por Chrome ya usa HTTPS, lo que reduce bastante el riesgo de que alguien "lea" lo que estás mandando en la mayoría de los sitios importantes.El problema aparece con datos que viajan por canales sin cifrar, o con apps mal configuradas que no fuerzan ese cifrado, algo más común de lo que debería en aplicaciones menos conocidas.
La solución: buenas prácticas para conectarte sin sustos
Lo primero es evitar operaciones sensibles —transferencias, cambios de contraseña, compras con tarjeta— y dejarlas para una red confiable o para los datos móviles. Conviene confirmar el nombre exacto de la red con el personal del local antes de conectarte, para no caer en una falsa con nombre parecido, y desactivar la conexión automática a redes conocidas en la configuración del celular, porque ese mecanismo también puede activarse con una red maliciosa que imite el nombre de una habitual.Si el uso de redes públicas es frecuente por trabajo, una VPN cifra todo el tráfico más allá de si el sitio usa HTTPS o no. Y dos cosas que valen para cualquier red, no solo la pública: mantener el sistema operativo y el firewall actualizados, porque muchas vulnerabilidades explotadas ahí ya tienen parche disponible y simplemente no se instaló, y activar el doble factor de autenticación en las cuentas importantes, para que una contraseña interceptada no alcance sola para entrar.
El celular también es una notebook
Mucha gente es cuidadosa con la notebook del trabajo y despreocupada con el celular personal, cuando en la práctica maneja el mismo nivel de información sensible: mail, banca, redes sociales, fotos. Las mismas precauciones aplican para los dos.
En resumen
Con uno de cada cuatro hotspots públicos sin ningún tipo de protección, según Kaspersky, y más de un tercio de los usuarios reportando haber tenido algún incidente de seguridad, según Panda Security, el Wi-Fi público no hay que evitarlo por completo —sería poco práctico— pero sí tratarlo como lo que es: una red que no controlás y en la que no sabés quién más está conectado. Un poco de criterio sobre qué hacer y qué evitar ahí reduce el riesgo de forma drástica, sin necesidad de renunciar a la comodidad de conectarte gratis cuando hace falta.