¿Es seguro el Wi-Fi público? Lo que realmente ocurre al conectarte
Aeropuertos, cafeterías, vestíbulos de hotel: el Wi-Fi gratuito está en todas partes, y según una encuesta citada por Forbes, el 43% de las personas que han usado una red no protegida afirma que sus datos se vieron comprometidos en algún momento. Eso no es motivo para evitar el Wi-Fi público por completo. Es motivo para entender qué cambia exactamente al conectarte y qué te protege realmente.
Qué cambia en el momento de unirte a una red abierta
Tu router doméstico cifra el tráfico entre tus dispositivos y el punto de acceso con una contraseña que solo conocen tú y tu familia. La mayoría de los hotspots públicos se saltan ese paso: la red está abierta, o la contraseña está escrita en la pared y la conoce todo el mundo en el local. Esa diferencia pesa más de lo que parece: en una red abierta, cualquier otra persona conectada al mismo punto de acceso está, en principio, en el mismo segmento local que tú. Que eso se convierta en un problema real depende de lo que ocurra después.
Los riesgos reales del Wi-Fi público
- Puntos de acceso falsos (evil twin): un atacante crea una red con un nombre familiar —“Airport_Free_WiFi”, “Hotel_Guest”— y espera a que los dispositivos se conecten automáticamente.
- Captura de paquetes: en una red abierta, cualquiera con software básico de monitoreo en el mismo segmento puede capturar tráfico sin cifrar.
- SSL stripping: un ataque más avanzado obliga al navegador a bajar de HTTPS a HTTP simple, eliminando la capa de cifrado que normalmente ofrece un sitio.
- Secuestro de sesión: las cookies de sesión robadas permiten a un atacante hacerse pasar por ti en un sitio donde ya tienes sesión iniciada, sin necesidad de conocer tu contraseña.
- Reconexión automática silenciosa: los teléfonos suelen reconectarse solos a nombres de red ya vistos, incluidos los que un atacante copió deliberadamente.
Incluso un sitio con HTTPS completo protege el contenido de la página, no el hecho de que la estás visitando, y no todas las apps o servicios en segundo plano de tu teléfono usan HTTPS de forma consistente.
Qué tan grande es el riesgo en realidad
Las cifras varían según la fuente, pero apuntan en la misma dirección. Cerca del 69% de los usuarios de internet se conecta a Wi-Fi público al menos una vez por semana, y los investigadores de Kaspersky Securelist han encontrado que aproximadamente una cuarta parte de los hotspots Wi-Fi del mundo no usa ningún tipo de cifrado. Aun así, casi una cuarta parte de las personas prescinde de una protección básica como una VPN al usar estas redes.
| Factor | Wi-Fi público abierto | Conexión cifrada (VPN) |
|---|---|---|
| Tráfico visible para otros en la red | Sí, si no está cifrado | No — va envuelto en cifrado |
| Exposición a puntos de acceso falsos | Sí | El tráfico permanece cifrado igualmente |
| Sesiones expuestas mediante cookies | Posible | Protegidas durante la transmisión |
| Depende de que cada sitio use HTTPS correctamente | Sí | No — el cifrado se aplica a nivel de conexión |
Cómo usar el Wi-Fi público sin preocuparte
- Desactiva la conexión automática a redes Wi-Fi en los ajustes de tu teléfono, para que tu dispositivo nunca se una a un hotspot sin que tú lo elijas.
- Confirma el nombre de la red con el personal antes de conectarte: cafeterías y hoteles te dirán el nombre exacto, lo que descarta la mayoría de las redes falsas.
- Cifra tu conexión antes de hacer cualquier otra cosa, para que el tráfico que sale de tu dispositivo ya esté protegido sin importar la red.
- Fíjate en el HTTPS en la barra de direcciones de cualquier sitio donde introduzcas datos.
- Mantén tu dispositivo actualizado — la mayoría de los ataques relacionados con Wi-Fi apuntan a sistemas operativos o firmware de router desactualizados, no a la red en sí.
Dónde encaja realmente una VPN
Una VPN envuelve todo el tráfico que sale de tu dispositivo en un túnel cifrado hasta un servidor VPN antes de que llegue a internet. Cualquier otra persona en el mismo hotspot —incluido quien esté operando una red falsa— solo ve tráfico cifrado, sin contenido ni destino.
RunVPN está construido sobre esta idea y pensado para ser lo más simple posible: descargas la app, inicias sesión con Google, correo o Telegram, y tocas conectar; la app obtiene su configuración automáticamente, sin nada que importar ni pegar a mano. Por debajo funciona con AmneziaWG y VLESS-Reality (XTLS-Vision) sobre el motor Xray, ajustados para velocidad y una conexión estable incluso en redes con filtrado de tráfico agresivo. Política de no-logs, hasta 5 dispositivos por cuenta y prueba gratuita. RunVPN ya está disponible en Android; iOS y escritorio llegarán pronto. Más sobre AmneziaWG y VLESS-Reality.
FAQ
¿Puede alguien ver realmente lo que hago en Wi-Fi público? En una red abierta, alguien con herramientas básicas de monitoreo puede ver tráfico sin cifrar y qué dominios visitas, aunque HTTPS protege el contenido de la mayoría de las páginas. Una VPN cifra toda la conexión, no solo el contenido de la página.
¿Es más seguro el Wi-Fi de un hotel o aeropuerto que el de una cafetería? No de forma relevante — el riesgo viene de que la red sea abierta y compartida, no del lugar. Una red de hotel con decenas de huéspedes tiene la misma exposición que una cafetería.
¿Basta con HTTPS? HTTPS protege el contenido de una página durante la transmisión, pero no todas las conexiones de tu teléfono lo usan de forma consistente, y no oculta qué sitios visitas frente a otros en la red.
¿Necesito una VPN si no hago banca ni compras? El correo, las apps de mensajería e incluso la sincronización en segundo plano transportan datos que vale la pena proteger. Mantener la conexión cifrada por defecto es más simple que decidir caso por caso.
Protege cada conexión desde el momento en que te unes a una red. Descarga RunVPN y comprueba cómo se siente el Wi-Fi público con un túnel privado detrás.