Estás en un aeropuerto, hotel o cafetería, necesitas internet y aparecen varias redes con nombres que parecen legítimos. Una tiene contraseña, otra está abierta y una tercera incluso lleva el nombre del establecimiento. ¿Cuál deberías elegir?

Antes de conectarte a un WiFi público, lo primero es comprobar que la red realmente pertenece al lugar donde estás. Un nombre convincente, una señal fuerte o incluso que solicite contraseña no demuestran por sí solos que sea legítima.

Tampoco existe una señal visual que permita garantizar al 100% que una red pública es segura. Lo que sí puedes hacer es verificar su origen y tomar algunas precauciones antes y durante la conexión.

La buena noticia es que usar una red pública no significa automáticamente que tus datos quedarán expuestos. La FTC de Estados Unidos explica que actualmente la mayoría de los sitios web utiliza HTTPS para cifrar la información que viaja entre tu dispositivo y la página que visitas, por lo que conectarse a un WiFi público es generalmente más seguro que hace años.

Aun así, hay siete precauciones que pueden ayudarte a reducir riesgos sin convertir cada conexión en un problema.

1. Confirma que estás entrando a la red correcta

No adivines el nombre de la red.

Si estás en un hotel y aparecen Hotel_Guest, Hotel_Free_WiFi y Hotel_WiFi, pregunta en recepción cuál es la correcta. En una cafetería, restaurante o aeropuerto puedes hacer lo mismo con el personal o consultar la información oficial disponible en el lugar.

CISA, la agencia estadounidense de ciberseguridad, recomienda precisamente confirmar el nombre y el procedimiento de conexión con el establecimiento antes de utilizar una red pública. Esto ayuda a evitar redes creadas con nombres similares para intentar que alguien se conecte por error.

2. No confíes únicamente en el candado o la contraseña

Que una red solicite contraseña es preferible a asumir que cualquier red abierta es la correcta, pero no demuestra quién la administra.

Una red falsa también puede configurarse para pedir una clave y utilizar un nombre convincente. Por eso, para saber si un WiFi público es seguro para usar, la contraseña debe ser una señal adicional y no la única comprobación.

Lo primero sigue siendo confirmar que elegiste la red oficial.

3. Revisa HTTPS y no ignores las advertencias del navegador

Una vez conectado, presta atención a lo que ocurre cuando navegas.

La FTC señala que la mayoría de los sitios actuales cifra la comunicación mediante HTTPS. Esto dificulta que otras personas conectadas a la red puedan ver directamente la información intercambiada entre tu navegador y esos sitios.

Pero hay una diferencia importante: HTTPS protege la conexión con una página, no garantiza que esa página sea legítima. Un sitio fraudulento también puede utilizar HTTPS.

Por eso nunca conviene ignorar una advertencia de certificado o seguridad del navegador simplemente porque necesitas continuar. Si una página inesperada te pide contraseñas, información bancaria o credenciales de redes sociales, detente antes de introducirlas.

Este tipo de engaño tampoco es exclusivo del WiFi. En nuestra guía sobre cómo identificar un correo o enlace de phishing explicamos otras señales que conviene revisar antes de entregar información personal.

4. Para operaciones sensibles, considera utilizar tus datos móviles

No necesitas abandonar cualquier red pública por defecto. Sin embargo, si vas a realizar una operación especialmente sensible, puedes reducir una variable utilizando una conexión que controles.

CISA recomienda preferir, cuando sea posible, una conexión móvil personal frente a una red inalámbrica pública.

Esto resulta especialmente razonable para operaciones bancarias, pagos o situaciones en las que vas a manejar información particularmente sensible. Puedes desconectar temporalmente el WiFi y utilizar los datos móviles del teléfono o compartir su conexión con tu computadora.

Si necesitas conectividad propia con frecuencia cuando estás fuera de casa, también puedes consultar nuestra guía sobre internet portátil en México, donde explicamos cuándo puede convenir un hotspot, MiFi u otras alternativas.

5. Mantén actualizado el dispositivo que vas a conectar

La seguridad en un WiFi público no depende únicamente de la red.

Mantener actualizado el sistema operativo, navegador y aplicaciones ayuda a corregir vulnerabilidades conocidas que podrían aprovecharse independientemente de que estés conectado en casa, en la oficina o en una cafetería.

También es recomendable utilizar contraseñas diferentes para tus cuentas y activar la autenticación en dos pasos cuando el servicio la ofrezca. Así, una contraseña comprometida no tiene por qué convertirse automáticamente en acceso a la cuenta.

6. Una VPN puede ayudar, pero no convierte cualquier conexión en segura

Utilizar una VPN en WiFi público puede añadir otra capa de protección porque crea una conexión cifrada entre tu dispositivo y el servicio VPN.

Organismos como la NSA recomiendan su uso cuando es necesario conectarse a redes públicas, especialmente en escenarios donde se maneja información sensible.

Sin embargo, una VPN no debe verse como una solución mágica. No puede convertir una página falsa en legítima ni evitar que tú mismo entregues una contraseña a un sitio fraudulento.

Si decides utilizar una, el proveedor también importa: parte de tu tráfico pasará por su infraestructura, por lo que no conviene instalar cualquier aplicación que prometa una VPN gratuita únicamente porque apareció primero en una búsqueda.

7. Cuando termines, evita reconexiones que ya no necesitas

Android y los dispositivos de Apple pueden guardar redes utilizadas anteriormente y volver a conectarse a ellas posteriormente.

Ambos sistemas permiten olvidar una red guardada y administrar su conexión automática. Si utilizaste el WiFi de un aeropuerto, hotel o cafetería únicamente durante una visita, puedes eliminar esa red de las conexiones guardadas cuando termines.

También conviene revisar la configuración de conexión automática del dispositivo para evitar que se una por sí solo a redes que ya no necesitas.

No significa que debas borrar cada WiFi que utilizas habitualmente. La medida resulta especialmente útil con redes públicas ocasionales a las que probablemente no necesitarás volver a conectarte.

La mejor comprobación ocurre antes de pulsar “Conectar”

Persona revisando redes WiFi públicas en su celular antes de conectarse, con alertas de seguridad y una red oficial verificada.

Los peligros del WiFi público no justifican asumir que cualquier red gratuita es insegura, pero tampoco conviene conectarse automáticamente a la primera que aparezca.

Antes de hacerlo, confirma el nombre exacto con el establecimiento. Después comprueba que la navegación utiliza conexiones cifradas, no ignores advertencias de seguridad y reserva tus datos móviles para aquellas operaciones en las que prefieras reducir aún más el riesgo.

Si no puedes confirmar cuál es la red oficial, aparecen varias con nombres sospechosamente parecidos o tu dispositivo comienza a mostrar advertencias inesperadas, no necesitas averiguar técnicamente qué está ocurriendo: simplemente evita esa red y utiliza otra conexión.

Ese pequeño filtro antes de conectarte suele ser mucho más útil que intentar determinar después si una red pública era realmente segura.

Preguntas frecuentes sobre WiFi público

¿Qué hago si ya me conecté a una red WiFi pública sospechosa?

Desconéctate de la red y evita introducir más información personal. Si durante la conexión escribiste una contraseña en una página que ahora consideras sospechosa, cambia esa contraseña desde una conexión confiable y revisa la actividad reciente de la cuenta. Si utilizas la misma clave en otros servicios, cámbiala también y activa la verificación en dos pasos cuando esté disponible.

¿Es seguro usar las apps bancarias con WiFi público?

Para operaciones financieras, en México organismos como la SSPC, Profeco y CERT-MX recomiendan evitar las redes públicas y utilizar preferentemente los datos móviles. Si necesitas consultar o mover dinero mientras estás fuera de casa, desconectar temporalmente el WiFi es una precaución sencilla que reduce la dependencia de una red que no controlas.

¿Compartir internet desde mi celular es más seguro que usar WiFi público?

En general, utilizar tu propia conexión móvil o un hotspot personal te da mayor control sobre la conexión que utilizar una red pública desconocida. Aun así, configura una contraseña segura para el hotspot y desactívalo cuando termines de utilizarlo.

¿Un WiFi gratuito que pide correo electrónico para conectarme es confiable?

No necesariamente. Algunos establecimientos utilizan portales de acceso legítimos, pero una solicitud de datos no demuestra que la red sea auténtica. Confirma primero que estás conectado al WiFi oficial y desconfía si el portal solicita información que no parece necesaria, como contraseñas de otras cuentas, datos bancarios o información personal sensible.

¿Dónde puedo pedir ayuda en México si creo que fui víctima de un delito cibernético?

La Guardia Nacional CERT-MX señala el 088 como vía de reporte ciudadano para delitos cibernéticos. La SSPC también dispone de una Ciberguía con el directorio de las unidades de Policía Cibernética de las entidades del país. Si además hubo movimientos bancarios que no reconoces, contacta inmediatamente a tu institución financiera.

Fuentes y recursos consultados

Lecturas recomendadas