Experto en seguridad advierte del fallo en el Wi-Fi de chiringuitos y hoteles este verano: así puedes protegerte

Un experto en ciberseguridad alerta de que las redes Wi-Fi de hoteles y chiringuitos españoles son un objetivo fácil este verano. Te contamos cómo detectarlo y evitar que te vacíen la cuenta.

El Wi-Fi gratuito de un chiringuito o de un hotel puede parecer un pequeño regalo cuando llevas el móvil sin datos y quieres subir una foto de la playa. Pero según varios expertos consultados, esa comodidad esconde uno de los fallos de seguridad más aprovechados por los ciberdelincuentes en la temporada estival.

El motivo no es una avería técnica puntual, sino la propia arquitectura de estas redes abiertas, que en la mayoría de los casos no aísla a los usuarios entre sí. Eso significa que cualquiera conectado a la misma antena podría, en teoría, ver lo que hacen otros dispositivos en esa red.

Por qué el Wi-Fi de hoteles y chiringuitos es tan vulnerable

Youtube video

El problema técnico tiene nombre propio y es más sencillo de lo que parece. Cuando te conectas a una red sin contraseña o con una clave compartida por cientos de huéspedes, tu dispositivo empieza a intercambiar datos por una infraestructura que nadie de confianza controla. Ahí es donde entra en juego la técnica que más preocupa a los especialistas.

Publicidad

Los ciberdelincuentes no necesitan hackear nada complicado: les basta con colocarse entre tu móvil y el servidor real al que intentas acceder, ya sea tu banco, tu correo o una red social. Desde ahí pueden leer, e incluso modificar, todo lo que envías sin que tú notes absolutamente nada raro en la pantalla.

El «hombre en el medio»: la técnica que usan los atacantes

El Wi-Fi público sin cifrado adecuado es terreno abonado para lo que técnicamente se conoce como Ataque de intermediario, también llamado man-in-the-middle. Un experto en ciberseguridad lo resumía de forma muy gráfica en la Cadena SER: «lo gratis suele salir caro», porque cuando una red no te cobra dinero, es fácil que el producto seas tú.

En este tipo de ataque, el ciberdelincuente intercepta la comunicación entre tu dispositivo y el sitio web que visitas, colocándose literalmente en medio sin que ninguna de las dos partes lo perciba. Puede robar contraseñas, tokens de sesión o datos bancarios en cuestión de segundos, sin dejar ningún rastro visible en tu teléfono.

Las señales de una red Wi-Fi falsa que deberías vigilar

Youtube video

Una de las trampas más habituales en hoteles y zonas turísticas es la llamada red gemela malvada o evil twin. Consiste en montar un punto de acceso con un nombre casi idéntico al de la red legítima —»Hotel WiFi», «Guest Free» o similares— pero con una señal más potente para que tu móvil se conecte a ella de forma automática.

Una vez dentro de esa trampa, el atacante controla todo el tráfico que pasa por ahí. Por eso los expertos insisten en que una red con contraseña no garantiza nada por sí sola: si esa clave la conocen decenas de huéspedes distintos, cualquiera de ellos podría estar espiando el tráfico de los demás sin que el hotel lo sepa siquiera.

Qué comprobar antes de conectarte este verano

Antes de aceptar cualquier red abierta en un chiringuito, un hotel o un aeropuerto, conviene hacer una pausa de pocos segundos que puede ahorrarte un disgusto serio. La prevención, según coinciden los especialistas, empieza por la desconfianza razonable ante lo que parece demasiado cómodo.

Publicidad

Estos son los puntos que merece la pena revisar siempre:

  • Confirma el nombre exacto de la red con el personal del establecimiento, letra por letra si hace falta.
  • Evita la banca online o las compras mientras estés conectado a una red pública, por fiable que parezca.
  • Desactiva la conexión automática a redes Wi-Fi y Bluetooth desconocidas en los ajustes del móvil.
  • Activa la autenticación multifactor en tus cuentas más sensibles, para que una contraseña robada no sea suficiente.

Qué hacer si necesitas conectarte sí o sí

Hay momentos en los que no queda otra opción: se acaban los datos móviles y necesitas confirmar una reserva o responder un correo urgente. En esos casos, la recomendación más repetida por los expertos en ciberseguridad es sencilla y no requiere ningún conocimiento técnico.

Usar una VPN cifra todo el tráfico que sale de tu dispositivo antes de llegar a la red pública, lo que dificulta mucho que un atacante pueda leer nada legible aunque esté escuchando. Si no tienes una VPN a mano, compartir los datos móviles de tu propio teléfono con el ordenador o la tablet sigue siendo la alternativa más segura frente a cualquier red que no controles tú mismo.

Hacia dónde va la seguridad Wi-Fi en los próximos veranos

La buena noticia es que la industria hotelera y turística española es cada vez más consciente de este problema. Cada vez son más los establecimientos que están actualizando sus sistemas con aislamiento de clientes, una tecnología que impide que un huésped vea el tráfico de otro aunque compartan la misma red.

Mientras esa transición se completa en todo el sector, la mejor defensa sigue siendo la de siempre: sentido común y un poco de paciencia antes de pulsar «conectar». Con unos hábitos básicos y las herramientas adecuadas, es perfectamente posible disfrutar de las vacaciones sin convertir tu móvil en una puerta abierta para cualquiera.