Como detectar redes WiFi falsas y mantener nuestra conexión segura

Las redes WiFi falsas (Evil Twin o Honeypot) son redes creadas por atacantes para capturar tu tráfico cuando te conectas. Se disfrazan con nombres similares a redes legítimas (café, hotel, aeropuerto). Para protegerte: usa siempre VPN en WiFi público y verifica el nombre exacto de la red con el establecimiento.
Índice
  1. Cómo detectar redes WiFi falsas
  2. Cómo protegerte en WiFi público
  3. Preguntas frecuentes
    1. ¿El WiFi de los hoteles es seguro?
    2. ¿Mi móvil puede conectarse automáticamente a una red falsa?
  4. Artículos relacionados
  5. ¿Qué es una WiFi falsa o WiFi gemela?
    1. ¿Cómo detectar redes WiFi falsas?
    2. ¿Qué medidas adoptar para proteger mi seguridad cuando uso una red pública?

Cómo detectar redes WiFi falsas

  • Nombre duplicado: si ves dos redes con el mismo nombre (o muy similar), una puede ser falsa. Pregunta al establecimiento cuál es la oficial
  • Señal muy fuerte en lugar extraño: una red con señal excellentísima en un lugar donde no hay punto de acceso visible es sospechosa
  • Sin contraseña o contraseña genérica: las redes Evil Twin suelen ser abiertas o con contraseña muy simple para atraer víctimas
  • Errores de certificado SSL: si al navegar te aparecen advertencias de seguridad en webs HTTPS normales, algo raro ocurre

Cómo protegerte en WiFi público

  1. Usa siempre VPN en redes públicas — cifra todo tu tráfico incluso si la red está comprometida
  2. Verifica el nombre exacto de la red con el personal del establecimiento
  3. Navega solo en HTTPS (busca el candado en la barra de dirección)
  4. Desactiva el WiFi automático en tu móvil para que no se conecte solo a redes conocidas
  5. Evita operaciones sensibles (banca, compras) en WiFi público sin VPN

Preguntas frecuentes

¿El WiFi de los hoteles es seguro?

Los hoteles son uno de los objetivos más frecuentes para redes Evil Twin. Si te conectas al WiFi del hotel sin VPN, tu tráfico no cifrado puede ser capturado. Siempre usa VPN o limita el uso a navegación básica. Las operaciones bancarias házlas con datos móviles.

¿Mi móvil puede conectarse automáticamente a una red falsa?

Sí. Los móviles recuerdan las redes a las que se han conectado y se reconectan automáticamente si detectan el mismo nombre (SSID). Un atacante puede crear una red con el mismo nombre de una red popular (como 'Movistar WiFi Fon') y tu móvil se conectará sin preguntarte.

Artículos relacionados

En más de una ocasión ya hemos mencionado algunos de los peligros de las redes WiFi, sobre todo cuando nos conectamos desde lugares públicos. La cuestión es que pocas veces hemos profundizado en tema, lo que nos ha lleva a redactar este pequeño artículo informativo. En el descubrirás como detectar redes WiFi falsas y cuáles son las principales técnicas fraudulentas.

Como siempre, el sentido común será nuestra arma más valiosa, pero tener las nociones que mostramos en este tutorial serán de gran ayuda. Debemos prestar especial atención a los aeropuertos, ya que un estudio ha demostrado que es el lugar preferido por los hackers para desplegar sus redes WiFi falsas.

¿Qué es una WiFi falsa o WiFi gemela?

Una de las técnicas más usadas por los hackers son las llamadas redes WiFi gemelas, también conocidas por su nombre en inglés Evil Twin WiFi. Se trata de redes WiFi que a primera vista parecen totalmente legales y fiables, pero detrás de ellas hay un usuario malintencionado.

Generalmente el despliegue de una WiFi gemela tiene por objetivo capturar todo el tráfico que pasa por ella y hacerse con credenciales o información confidencial. Los lugares donde nos podemos encontrar de forma frecuente este tipo de redes son aeropuertos, centros comerciales, cafeterías, plazas, estaciones de autobús o tren, lugares públicos, etc.

wifi pública

Vemos que todos los lugares tienen algo en común, son sitios frecuentados habitualmente por mucha gente. El hacker permitirá el acceso a la red WiFi gemela de forma indiscriminada, ya que cuantos más usuarios se conecten, más probabilidades de robar algún dato de valor. El hecho de conectarnos a este tipo de redes no es problema, sino que el problema viene cuando las usamos e introducimos nuestras credenciales en algún servicio.

¿Cómo detectar redes WiFi falsas?

El primer indicativo de una red WiFi falsa es cuando detectamos que hay dos redes con nombres iguales o muy parecidos. Algunos duplican el nombre de una red WiFi o hacen una ligera modificación, para que el usuario piense que se está conectado a una red legítima y segura.

Cuando están en centros comerciales puede usar como nombre de la red WiFi el propio nombre del centro comercial, de alguna tienda o de alguna cafetería. Siempre debemos buscar un punto de información para que nos garanticen que estamos usando la red WiFi correcta.

También es muy habitual añadir al nombre de la red WiFi la palabra "gratis". A quien no le gusta la palabra gratis, esto de por si es un cebo para los más inexpertos, pero un indicativo ineludible de que esa red WiFi es falsa.

Otro aspecto importante es fijarnos en las redirecciones, por ejemplo, imaginaros que tratamos de acceder a la página de Google y sin motivo nos redirige a otra página. La página de destino a la que nos redirige puede ser de tipo publicitario o incluso puede solicitar nuestras credenciales.

¿Qué medidas adoptar para proteger mi seguridad cuando uso una red pública?

La regla primordial es que nunca uses aplicaciones bancarias o en las que tengas que introducir tus credenciales (usuario y contraseña) mientras estás conectado a una red pública. Cuando decimos nunca, es... NUNCA.

Siempre que sea posible, navegar sobre el protocolo HTTPS. Si vemos que sólo podemos navegar por webs con tráfico HTTP, detendremos nuestra actividad de forma inmediata. No permitir el tráfico HTTPS es otro de los métodos usados por las redes WiFi falsas.

3/5 - (153 votos)

Ver también

Subir