Estás en un aeropuerto, hotel o cafetería, necesitas internet y aparecen varias redes con nombres que parecen legítimos. Una tiene contraseña, otra está abierta y una tercera incluso lleva el nombre del establecimiento. ¿Cuál deberías elegir?
Antes de conectarte a un WiFi público, lo primero es comprobar que la red realmente pertenece al lugar donde estás. Un nombre convincente, una señal fuerte o incluso que solicite contraseña no demuestran por sí solos que sea legítima.
Tampoco existe una señal visual que permita garantizar al 100% que una red pública es segura. Lo que sí puedes hacer es verificar su origen y tomar algunas precauciones antes y durante la conexión.
La buena noticia es que usar una red pública no significa automáticamente que tus datos quedarán expuestos. La FTC de Estados Unidos explica que actualmente la mayoría de los sitios web utiliza HTTPS para cifrar la información que viaja entre tu dispositivo y la página que visitas, por lo que conectarse a un WiFi público es generalmente más seguro que hace años.
Aun así, hay siete precauciones que pueden ayudarte a reducir riesgos sin convertir cada conexión en un problema.
1. Confirma que estás entrando a la red correcta
No adivines el nombre de la red.
Si estás en un hotel y aparecen Hotel_Guest, Hotel_Free_WiFi y Hotel_WiFi, pregunta en recepción cuál es la correcta. En una cafetería, restaurante o aeropuerto puedes hacer lo mismo con el personal o consultar la información oficial disponible en el lugar.
CISA, la agencia estadounidense de ciberseguridad, recomienda precisamente confirmar el nombre y el procedimiento de conexión con el establecimiento antes de utilizar una red pública. Esto ayuda a evitar redes creadas con nombres similares para intentar que alguien se conecte por error.
2. No confíes únicamente en el candado o la contraseña
Que una red solicite contraseña es preferible a asumir que cualquier red abierta es la correcta, pero no demuestra quién la administra.
Una red falsa también puede configurarse para pedir una clave y utilizar un nombre convincente. Por eso, para saber si un WiFi público es seguro para usar, la contraseña debe ser una señal adicional y no la única comprobación.
Lo primero sigue siendo confirmar que elegiste la red oficial.
3. Revisa HTTPS y no ignores las advertencias del navegador
Una vez conectado, presta atención a lo que ocurre cuando navegas.
La FTC señala que la mayoría de los sitios actuales cifra la comunicación mediante HTTPS. Esto dificulta que otras personas conectadas a la red puedan ver directamente la información intercambiada entre tu navegador y esos sitios.
Pero hay una diferencia importante: HTTPS protege la conexión con una página, no garantiza que esa página sea legítima. Un sitio fraudulento también puede utilizar HTTPS.
Por eso nunca conviene ignorar una advertencia de certificado o seguridad del navegador simplemente porque necesitas continuar. Si una página inesperada te pide contraseñas, información bancaria o credenciales de redes sociales, detente antes de introducirlas.
Este tipo de engaño tampoco es exclusivo del WiFi. En nuestra guía sobre cómo identificar un correo o enlace de phishing explicamos otras señales que conviene revisar antes de entregar información personal.
4. Para operaciones sensibles, considera utilizar tus datos móviles
No necesitas abandonar cualquier red pública por defecto. Sin embargo, si vas a realizar una operación especialmente sensible, puedes reducir una variable utilizando una conexión que controles.
CISA recomienda preferir, cuando sea posible, una conexión móvil personal frente a una red inalámbrica pública.
Esto resulta especialmente razonable para operaciones bancarias, pagos o situaciones en las que vas a manejar información particularmente sensible. Puedes desconectar temporalmente el WiFi y utilizar los datos móviles del teléfono o compartir su conexión con tu computadora.
Si necesitas conectividad propia con frecuencia cuando estás fuera de casa, también puedes consultar nuestra guía sobre internet portátil en México, donde explicamos cuándo puede convenir un hotspot, MiFi u otras alternativas.
5. Mantén actualizado el dispositivo que vas a conectar
La seguridad en un WiFi público no depende únicamente de la red.
Mantener actualizado el sistema operativo, navegador y aplicaciones ayuda a corregir vulnerabilidades conocidas que podrían aprovecharse independientemente de que estés conectado en casa, en la oficina o en una cafetería.
También es recomendable utilizar contraseñas diferentes para tus cuentas y activar la autenticación en dos pasos cuando el servicio la ofrezca. Así, una contraseña comprometida no tiene por qué convertirse automáticamente en acceso a la cuenta.
6. Una VPN puede ayudar, pero no convierte cualquier conexión en segura
Utilizar una VPN en WiFi público puede añadir otra capa de protección porque crea una conexión cifrada entre tu dispositivo y el servicio VPN.
Organismos como la NSA recomiendan su uso cuando es necesario conectarse a redes públicas, especialmente en escenarios donde se maneja información sensible.
Sin embargo, una VPN no debe verse como una solución mágica. No puede convertir una página falsa en legítima ni evitar que tú mismo entregues una contraseña a un sitio fraudulento.
Si decides utilizar una, el proveedor también importa: parte de tu tráfico pasará por su infraestructura, por lo que no conviene instalar cualquier aplicación que prometa una VPN gratuita únicamente porque apareció primero en una búsqueda.
7. Cuando termines, evita reconexiones que ya no necesitas
Android y los dispositivos de Apple pueden guardar redes utilizadas anteriormente y volver a conectarse a ellas posteriormente.
Ambos sistemas permiten olvidar una red guardada y administrar su conexión automática. Si utilizaste el WiFi de un aeropuerto, hotel o cafetería únicamente durante una visita, puedes eliminar esa red de las conexiones guardadas cuando termines.
También conviene revisar la configuración de conexión automática del dispositivo para evitar que se una por sí solo a redes que ya no necesitas.
No significa que debas borrar cada WiFi que utilizas habitualmente. La medida resulta especialmente útil con redes públicas ocasionales a las que probablemente no necesitarás volver a conectarte.
La mejor comprobación ocurre antes de pulsar “Conectar”

Los peligros del WiFi público no justifican asumir que cualquier red gratuita es insegura, pero tampoco conviene conectarse automáticamente a la primera que aparezca.
Antes de hacerlo, confirma el nombre exacto con el establecimiento. Después comprueba que la navegación utiliza conexiones cifradas, no ignores advertencias de seguridad y reserva tus datos móviles para aquellas operaciones en las que prefieras reducir aún más el riesgo.
Si no puedes confirmar cuál es la red oficial, aparecen varias con nombres sospechosamente parecidos o tu dispositivo comienza a mostrar advertencias inesperadas, no necesitas averiguar técnicamente qué está ocurriendo: simplemente evita esa red y utiliza otra conexión.
Ese pequeño filtro antes de conectarte suele ser mucho más útil que intentar determinar después si una red pública era realmente segura.
Preguntas frecuentes sobre WiFi público
¿Qué hago si ya me conecté a una red WiFi pública sospechosa?
Desconéctate de la red y evita introducir más información personal. Si durante la conexión escribiste una contraseña en una página que ahora consideras sospechosa, cambia esa contraseña desde una conexión confiable y revisa la actividad reciente de la cuenta. Si utilizas la misma clave en otros servicios, cámbiala también y activa la verificación en dos pasos cuando esté disponible.
¿Es seguro usar las apps bancarias con WiFi público?
Para operaciones financieras, en México organismos como la SSPC, Profeco y CERT-MX recomiendan evitar las redes públicas y utilizar preferentemente los datos móviles. Si necesitas consultar o mover dinero mientras estás fuera de casa, desconectar temporalmente el WiFi es una precaución sencilla que reduce la dependencia de una red que no controlas.
¿Compartir internet desde mi celular es más seguro que usar WiFi público?
En general, utilizar tu propia conexión móvil o un hotspot personal te da mayor control sobre la conexión que utilizar una red pública desconocida. Aun así, configura una contraseña segura para el hotspot y desactívalo cuando termines de utilizarlo.
¿Un WiFi gratuito que pide correo electrónico para conectarme es confiable?
No necesariamente. Algunos establecimientos utilizan portales de acceso legítimos, pero una solicitud de datos no demuestra que la red sea auténtica. Confirma primero que estás conectado al WiFi oficial y desconfía si el portal solicita información que no parece necesaria, como contraseñas de otras cuentas, datos bancarios o información personal sensible.
¿Dónde puedo pedir ayuda en México si creo que fui víctima de un delito cibernético?
La Guardia Nacional CERT-MX señala el 088 como vía de reporte ciudadano para delitos cibernéticos. La SSPC también dispone de una Ciberguía con el directorio de las unidades de Policía Cibernética de las entidades del país. Si además hubo movimientos bancarios que no reconoces, contacta inmediatamente a tu institución financiera.
Fuentes y recursos consultados
-
FTC — Seguridad al utilizar redes WiFi públicas — Explica cómo HTTPS protege la información durante la navegación, los límites de esta protección y las precauciones recomendadas al utilizar redes públicas.
- CISA — Recomendaciones de seguridad al viajar con dispositivos conectados - Consejos para reducir riesgos al utilizar conexiones fuera de casa, incluyendo evitar operaciones sensibles mediante WiFi público y preferir los datos móviles.
-
Guardia Nacional CERT-MX — ¿Es seguro conectarme a una red pública WiFi? — Recomendaciones dirigidas a usuarios en México para reducir riesgos al conectarse a redes inalámbricas públicas.
-
Google — Conectarse a redes WiFi en Android — Documentación oficial sobre redes guardadas, conexión automática y opciones para olvidar o administrar conexiones WiFi en Android.
-
Apple — Uso de redes WiFi cautivas en iPhone y iPad — Documentación oficial sobre la conexión a redes públicas que utilizan portales cautivos para iniciar sesión o aceptar condiciones de acceso.
Lecturas recomendadas
-
Cómo saber si una página es segura antes de comprar o abrir un enlace - Complementa la revisión del WiFi público con señales para identificar sitios, enlaces y páginas potencialmente peligrosas antes de introducir información.
-
Phishing: cómo identificar un correo o enlace falso y qué hacer - Explica cómo reconocer intentos de phishing, algo especialmente útil si una página inesperada solicita credenciales después de conectarte a una red.
-
Filtración de datos: cómo saber si tu correo o contraseña fue expuesto - Ayuda a comprobar si tus credenciales aparecen en filtraciones conocidas y qué medidas tomar para proteger tus cuentas.
-
Código QR falso: señales para detectar quishing a tiempo - Útil en hoteles, restaurantes y otros lugares donde un código QR puede utilizarse para acceder a una red, menú o servicio y terminar dirigiendo a una página fraudulenta.
-
Robo de identidad en México: cómo detectarlo y qué hacer si usaron tus datos - Amplía qué hacer si el problema ya no es únicamente una conexión sospechosa y existen indicios de que alguien está utilizando tus datos personales.
-
Internet portátil en México: cuál elegir según dónde lo uses - Revisa alternativas como MiFi y hotspots para quienes necesitan conectarse fuera de casa sin depender constantemente de redes WiFi públicas.
-
Cómo bloquear un celular robado y proteger tus cuentas - Reúne medidas para proteger información y cuentas cuando el riesgo proviene de la pérdida física del dispositivo y no de la red utilizada.
-
¿Telegram es seguro? Qué protege realmente y qué ajustes conviene activar - Explica cómo funciona la seguridad de Telegram y qué configuraciones ayudan a proteger la cuenta y las conversaciones cuando utilizas distintos dispositivos y conexiones.
-
Smishing: cómo detectar un SMS fraudulento y qué hacer si abriste el enlace - Complementa las precauciones de navegación explicando cómo reconocer enlaces maliciosos que llegan mediante mensajes SMS.
-
Vishing: cómo detectar una llamada bancaria falsa y qué hacer si diste datos - Amplía la protección frente a fraudes que buscan obtener contraseñas, códigos o información financiera mediante llamadas telefónicas.
-
Cómo detectar un duplicado de SIM y qué hacer para protegerte - Explica las señales de un posible SIM swapping y qué hacer si tu línea pierde servicio inesperadamente, un riesgo importante para cuentas protegidas mediante códigos SMS.
-
Fraudes con IA en México: cómo protegerte desde tu celular - Amplía el panorama de seguridad digital con formas actuales de engaño que pueden afectar al usuario desde su teléfono, independientemente de la red a la que esté conectado.
