El peligro detrás de una red Wi-Fi pública falsa
No todas las redes públicas son seguras. En algunos casos, un atacante puede crear una red Wi-Fi falsa con un nombre parecido al del lugar donde te encuentras, haciendo que parezca una conexión oficial o confiable.
Los lugares más frecuentes donde puede ocurrir este tipo de ataque son:
- Shoppings
- Cafés
- Hoteles
- Aeropuertos
Por ejemplo, una persona podría conectarse pensando que está usando la red oficial de un restaurante, hotel o local comercial, cuando en realidad se trata de una red controlada por un tercero.
Desde esa red falsa, el atacante podría intentar observar la navegación, redirigir al usuario a páginas fraudulentas o capturar información ingresada en sitios inseguros.
Mecanismos que podría usar un atacante en una red Wi-Fi pública falsa
En primer lugar, el atacante configura una red Wi-Fi con un nombre similar al del lugar donde se encuentra la víctima. Por ejemplo:
- CafeCentral_Free
- CafeCentral_Clientes
- Hotel_Guest
- Shopping_WiFi_Free
De esta manera, el usuario puede conectarse creyendo que se trata de la red oficial del establecimiento.
Otro mecanismo común es el uso de un portal cautivo falso. En este caso, el atacante muestra una página inicial similar a las que suelen aparecer en shoppings, hoteles o aeropuertos, con imágenes, logos o mensajes que buscan generar confianza y no levantar sospechas.
El objetivo de esta página falsa puede ser que el usuario introduzca datos personales, como su correo electrónico, número de teléfono, usuario o contraseña.
También puede emplearse la redirección a páginas falsas. Esto consiste en llevar al usuario a sitios que imitan páginas reales, como por ejemplo:
- Página falsa de correo corporativo.
- Página falsa de banco.
- Página falsa de Microsoft, Google o redes sociales.
El usuario cree que está iniciando sesión en el sitio correcto, pero en realidad entrega su usuario y contraseña a un tercero.
Al estar conectado a una red falsa, el atacante también podría intentar observar parte de la actividad del usuario, especialmente si visita sitios inseguros o antiguos que no utilizan cifrado adecuado.
En estos casos, podría obtener información como:
- Sitios visitados.
- Datos ingresados en páginas inseguras.
- Nombres de sistemas internos.
- Patrones de navegación.
- Posibles cuentas utilizadas.
Además, el atacante puede mostrar mensajes engañosos como:
“Su navegador está desactualizado.”
“Debe instalar este certificado para navegar.”
“Descargue esta aplicación para acceder a Internet.”
Aceptar este tipo de mensajes puede llevar al usuario a instalar software malicioso o permitir configuraciones peligrosas en el dispositivo.
Recomendaciones
- Verifica el nombre oficial de la red antes de conectarte.
- Evita ingresar a bancos, correos corporativos o sistemas sensibles desde redes públicas.
- Usa datos móviles para operaciones importantes.
- Utiliza una VPN confiable o corporativa cuando esté disponible.
- No ingreses contraseñas en sitios que no tengan
https://y un candado válido. - No aceptes certificados, descargas ni actualizaciones ofrecidas por la red.
- Configura la conexión como red pública y desactiva el uso compartido de archivos.
- Mantén activo el firewall y el antivirus.
- Activa el doble factor de autenticación en tus cuentas importantes.
- Al finalizar, elimina u “olvida” la red Wi-Fi pública desde la configuración del dispositivo.
Foto en https://www.gettyimages.com/photos/using-public-wifi

