¿Es seguro el WiFi público? Qué te pueden robar y cómo protegerte (2026)

¿Es seguro el WiFi público? Portátil protegido con VPN frente a una red WiFi falsa en una cafetería

El WiFi público del hotel, del aeropuerto o de tu cafetería favorita está pensado para que te conectes rápido, no para protegerte. La respuesta corta a si es seguro es que no, por defecto no lo es: cualquiera sentado cerca, con programas gratuitos y en las condiciones adecuadas, puede ver mucho más de lo que imaginas.

La buena noticia es que protegerte lleva cinco minutos y no hace falta saber de informática. Aquí tienes qué puede pasar de verdad en una red pública, qué no deberías hacer nunca y las costumbres y herramientas que convierten cualquier WiFi en una conexión segura.

En 30 segundos: ¿Es seguro el WiFi público? Portátil protegido con VPN frente a una red WiFi falsa en una cafetería

Qué te puede pasar en un WiFi público

Nada de hackers de película. Estos son los ataques reales que hacen que el WiFi público tenga mala fama, y ocurren todos los días:

  • Redes falsas (el «gemelo malvado»). Alguien crea una red llamada «Aeropuerto_Gratis» junto a la de verdad. Te conectas a la suya y todo lo que haces pasa primero por su portátil.
  • Ataque de intermediario. En una red mal configurada, el atacante se coloca entre tu móvil y el router y examina el tráfico que pasa.
  • Espiar lo que no va cifrado. Todo lo que se envía sin HTTPS se lee con la misma facilidad que una postal.
  • Robo de sesión. Se roban las cookies que mantienen abierta tu sesión en una web y el atacante entra como si fuera tú, sin saber tu contraseña.
  • Portales de acceso falsos. Páginas del tipo «inicia sesión para usar el WiFi» que en realidad recogen tu email y tu contraseña.
Qué pasa en un WiFi público con una red falsa y cómo lo evita una VPN

¿No basta con el candado del navegador?

El candado (HTTPS) cifra lo que intercambias con cada web, y es una mejora enorme. Pero no hace que el WiFi público sea seguro del todo, por tres motivos:

  • Se ve a qué webs te conectas. Quien vigile la red no lee el contenido, pero sí sabe que entras en tu banco, en una web de salud o en una app de citas.
  • No todo usa HTTPS. Muchas apps y aparatos todavía envían datos sin cifrar en segundo plano.
  • Las redes falsas y los portales trampa funcionan igual. Si escribes tu contraseña en una página falsa, el HTTPS de la web auténtica no te protege.

Y un detalle que casi nadie sabe: una red con contraseña compartida, como la del hotel que te dan en recepción, no te protege de los demás clientes. Con WPA2, cualquiera que conozca la clave puede, en teoría, espiar el tráfico del resto.

Lo que nunca deberías hacer en un WiFi público sin protección

  • Entrar en el banco o en tus inversiones: es el premio que más buscan.
  • Comprar con tarjeta. Meter los datos de la tarjeta en una red compartida es arriesgarse sin necesidad.
  • Abrir tu correo principal. Quien controla tu email puede restablecer todas tus demás contraseñas.
  • Entrar en el trabajo o en documentos de la empresa.
  • Conectarte a redes sin contraseña (sin el icono del candado): ni siquiera cifran la conexión WiFi.
Qué hacer y qué no en un WiFi público sin VPN

La solución de verdad: una VPN

Una VPN cifra todo lo que sale de tu móvil o de tu portátil antes de que llegue a la red WiFi. Con la VPN activada da igual que la red sea falsa, que esté mal configurada o que alguien la esté vigilando: lo único que puede capturar es un chorro de datos cifrados e ilegibles. Es la herramienta que convierte cualquier WiFi público en una conexión segura.

La que recomendamos es NordVPN. Va lo bastante rápida como para que no notes que está encendida, funciona a la vez en el móvil, el portátil y la tableta (hasta 10 dispositivos) y tiene un interruptor de emergencia que corta internet si la VPN se cae, para que nada salga sin cifrar. Lo mejor es que se puede configurar para que se active sola al conectarte a una WiFi que no es de confianza: la instalas una vez y te olvidas. Además, tienes 30 días de garantía de devolución para probarla sin riesgo.

Otras costumbres que te protegen

  • Pregunta el nombre exacto de la red al personal antes de conectarte. Las redes falsas funcionan porque la gente adivina.
  • Desactiva la conexión automática a redes abiertas en el móvil, para que nunca se conecte sin preguntarte.
  • Para lo delicado, usa los datos del móvil o compártelos con el portátil. La conexión 4G o 5G va cifrada entre tu móvil y la antena.
  • Mantén el sistema y las apps actualizados. La mayoría de trucos para robar sesiones aprovechan fallos ya corregidos.
  • Activa la verificación en dos pasos en tus cuentas importantes: aunque te roben la contraseña, sin tu móvil no sirve.
  • Olvida la red al irte, para que el móvil no se vuelva a conectar solo la próxima vez que pases por allí.

Si viajas a menudo: un router de viaje

Si en Navidad o en verano te toca hotel o apartamento con varios aparatos (el portátil, la tableta de los niños, la tele con tus apps), un router de viaje lo simplifica todo: lo conectas a la WiFi del hotel y tus aparatos se conectan a él, ya cifrados con la VPN. Una sola conexión protegida para todos.

El GL.iNet Beryl AX cabe en la palma de la mano, trae la VPN integrada (incluida NordVPN) y, según el fabricante, da hasta 300 Mbps con WireGuard, de sobra para cualquier hotel. Lo explicamos más a fondo en VPN en el router.

Resumen: riesgos del WiFi público y cómo protegerte

RiesgoCómo funcionaCómo protegerte
Red falsaUna red con un nombre parecido al buenoPreguntar el nombre + VPN
IntermediarioEl atacante se pone entre tú y el routerVPN: lo cifra todo
EspionajeLeer lo que va sin cifrarHTTPS + VPN
Robo de sesiónRobar las cookies de tus cuentasVPN + verificación en dos pasos
Portal falsoUna página de acceso que pide tu emailNo reutilizar la contraseña del correo
Clave compartida del hotelLos demás clientes conocen la contraseñaVPN

Preguntas frecuentes sobre el WiFi público

¿Es seguro usar el banco en un WiFi público?

Sin protección, no es buena idea. Las apps de los bancos cifran bien sus datos, pero en una red pública sigues expuesto a redes falsas y portales trampa. Si no puedes esperar, activa una VPN o usa los datos del móvil.

¿Una red WiFi con contraseña, como la del hotel, es segura?

Es mejor que una red abierta, pero no te protege de los demás clientes: todos conocen la misma contraseña, y con WPA2 alguien que la conozca puede, en teoría, espiar el tráfico del resto. Para lo delicado, usa una VPN.

¿Es más seguro usar los datos del móvil que el WiFi público?

Sí. La conexión 4G o 5G va cifrada entre tu móvil y la antena del operador, y nadie puede montar una red falsa en tu cafetería para interceptarla. Si tienes datos de sobra, compartir la conexión del móvil con el portátil es una buena alternativa.

¿Sirve una VPN gratis para el WiFi público?

Para un apuro puntual, algo ayuda, pero ojo: las gratuitas suelen limitar mucho la velocidad y los datos, y algunas se financian con la información de sus usuarios. Para usarla a diario, compensa una de pago con buena reputación y política de no registros.

¿Cómo sé si estoy conectado a una red WiFi falsa?

A simple vista es casi imposible, porque copian el nombre de la red buena. Señales de alarma: dos redes con nombres casi iguales, un portal de acceso que te pide la contraseña de tu correo o avisos de certificado en el navegador. Por eso lo más fiable es preguntar el nombre exacto y llevar la VPN activada.

Conclusión

El WiFi público no es peligroso por sí mismo, pero no está hecho para proteger lo que haces. Para leer noticias o mirar un mapa no pasa nada. Para el banco, las compras o el correo, necesitas una capa más: una VPN que se active sola en las redes que no son de confianza, la verificación en dos pasos y un poco de sentido común con los nombres de las redes. Con eso, conectarte en el aeropuerto deja de ser un riesgo.

Otras guías que te pueden ayudar

Publicaciones Similares