CYBER WELFARE

Proteja su privacidad digital

Señales de una conexión no protegida

Las señales de una conexión no protegida tienen una característica que hace esta unidad más fácil que las demás de la serie: te las muestra el navegador. No tienes que buscarlas: están en la barra de direcciones, cada vez.

El problema es que se han vuelto tan familiares que ya no se leen. Este artículo sirve para volver a enfocarlas: qué dicen, cuáles son serias y cuáles tienen explicaciones corrientes.

Profundiza en la recomendación conectarse solo con HTTPS.

Las señales en la barra de direcciones

Es el primer sitio donde mirar y, en la mayoría de los casos, el único necesario.

Qué vesQué significaGravedad
Candado o ninguna indicaciónConexión cifrada: es lo normalNinguna
«No seguro» junto a la direcciónConexión en claro, es decir, sin cifrarAlta si escribes datos
Candado tachado o triánguloCifrado parcial o problema con el certificadoAlta
http:// al principioConexión en claro, de forma explícitaAlta
Página de aviso a pantalla completaEl navegador ha bloqueado la conexiónDetente

Es importante entender el cambio que se ha producido: los navegadores ya no celebran la conexión cifrada; señalan la que no lo está. La ausencia de indicaciones es el caso bueno; lo que debe llamar tu atención es que aparezca un texto o un símbolo.

Las señales en el contenido de la página

Algunos indicios no están en la barra, sino en la propia página, y tienen más que ver con el paso 1 de la comprobación (la identidad del sitio) que con el paso 2 (el cifrado).

El formulario de acceso que aparece donde no debería. Una petición de credenciales en una página en la que estabas haciendo otra cosa, o un recuadro de inicio de sesión superpuesto al contenido.

Elementos gráficos incoherentes. Logotipos de baja resolución, tipos de letra distintos de los habituales, textos con faltas de ortografía. Por sí solos son indicios débiles, pero se suman.

Una petición para instalar algo. Es raro que un sitio legítimo te pida instalar un programa para seguir navegando.

Un contenido que no pinta nada ahí. Publicidad ajena al sitio, avisos del sistema simulados, ventanas que imitan al sistema operativo.

Una redirección que no has pedido. Has ido a un sitio y te encuentras en otro.

Las dos últimas son las más significativas en una conexión en claro, porque son exactamente lo que produce la modificación en tránsito: alguien que se encuentra en el camino altera la página antes de que llegue a tu navegador.

Las señales en la red

Tienen que ver con el contexto, no con un sitio concreto.

Una página de acceso que pide más de lo necesario. El portal de una red pública que exige las credenciales de un servicio que ya usas (el correo, una red social) en lugar de una simple aceptación de las condiciones.

Avisos de certificado en sitios distintos dentro de la misma red. Si aparecen en varios sitios a la vez, el problema no está en los sitios: está en la red.

El tráfico que pasa por una página intermedia. Una pantalla que aparece antes de cada sitio que visitas.

Una red abierta con un nombre casi correcto. No es una señal de conexión sin cifrar en sentido estricto, pero pertenece al mismo contexto y se trata en la unidad sobre las redes públicas.

Lo que NO es una señal

Esta sección sirve para evitar alarmas que acaban haciendo que se ignoren las verdaderas.

QuéPor qué no es una señal
Que no aparezca el candado verdeLos navegadores ya no lo usan: el verde se eliminó hace años
Un sitio sin wwwEs solo una elección de quien lo gestiona
Una dirección larga y complicadaMuchas páginas legítimas la tienen
Un certificado «gratuito»Es tan válido como uno de pago
Un sitio con un dominio poco habitualLas terminaciones poco comunes no indican fraude
Un aviso en un dispositivo de casaRouter e impresoras usan casi siempre certificados que no se pueden verificar

La última fila es la que más confusión genera: la página de configuración del router mostrará siempre un aviso, porque su certificado (el documento digital con el que un sitio demuestra su identidad) no lo puede emitir una autoridad pública. No es un problema: es una característica de esos dispositivos.

La señal que vale más que todas

Hay un indicio que está por encima de los demás, y no es técnico: cómo has llegado a esa página.

Cómo has llegadoNivel de atención
Desde los marcadores o escribiendo la direcciónBajo
Desde una búsquedaMedio: comprueba el dominio
Desde un enlace en un correo o un mensajeAlto
Desde una redirección automáticaAlto
Desde un código QRAlto: no se puede leer antes

Las tres últimas filas tienen algo en común: el destino no lo has elegido tú. Es ahí donde se concentran casi todos los casos problemáticos, y ningún candado te ayuda.

Por qué se dejan de ver estas señales

Hay una razón psicológica por la que esta unidad es necesaria, y merece la pena nombrarla porque nos afecta a todos.

Los avisos del navegador son frecuentes y casi siempre inofensivos. Un certificado caducado en un sitio institucional, un aviso en la impresora de casa, la página de acceso de un hotel: en la inmensa mayoría de los casos no hay ningún peligro, y continuar no tiene consecuencias.

El resultado es previsible: el cerebro aprende que el aviso no significa nada. Después de veinte avisos inofensivos, el vigésimo primero se cierra sin leerlo. Es el mismo mecanismo que vuelve ineficaces las alarmas que suenan demasiado a menudo, y se observa en cualquier contexto en el que se usan avisos automáticos.

Dos contramedidas prácticas, las dos sencillas.

Reduce los avisos inofensivos. Las páginas de configuración de los dispositivos de casa y los portales de las redes públicas generan casi todas las falsas alarmas. Si sabes de antemano que esos producirán un aviso, los demás vuelven a llamar la atención.

Distingue un solo caso. No hace falta saber clasificar todos los avisos: basta con reconocer «el nombre no coincide». Es el único que casi siempre indica un problema real, y distinguirlo de los demás basta para cubrir los casos que importan.

Cómo reaccionar, según la gravedad

Si ves «No seguro» y solo estás leyendo: puedes seguir. La conexión en claro expone lo que intercambias, y si no intercambias nada sensible el riesgo es limitado.

Si ves «No seguro» y estás a punto de escribir algo: detente. Busca el mismo servicio con la dirección cifrada, o déjalo para cuando estés en una red que controles.

Si aparece un aviso de certificado: lee cuál es. «El nombre no coincide» es el más serio y hay que tratarlo como un no definitivo. «Caducado» casi siempre es un descuido de quien gestiona el sitio, pero aun así no es momento de introducir datos.

Si la página se comporta de forma extraña: ciérrala y entra en el sitio escribiendo la dirección. Es la reacción que resuelve la mayoría de los casos, y es más rápida que cualquier análisis.

Si ya has introducido datos: cambia la contraseña de ese servicio y cierra las sesiones activas. Son las dos acciones que cierran lo que queda abierto. No hace falta hacerlo con angustia: basta con hacerlo en cuanto puedas, desde una conexión de confianza.

Las señales de después, si algo ha pasado

Los indicios que hemos visto hasta ahora se ven durante la navegación. Hay otros que aparecen después, y conviene saber relacionarlos con su causa, porque cuando llegan nadie piensa en una conexión sin cifrar de hace semanas.

Un acceso que no reconoces a un servicio. Si has usado ese servicio desde una red pública en una página sin cifrar, la relación existe. Es la señal más directa.

Una sesión activa que no reconoces en la lista de dispositivos conectados. Es el efecto típico de una cookie capturada, es decir, del pequeño identificador que el sitio usa para reconocerte después de iniciar sesión: no ha habido un acceso con contraseña, pero hay una sesión.

Un programa que se comporta de forma inesperada después de una descarga desde una conexión sin cifrar. Ventanas que aparecen, ajustes cambiados, un navegador que abre páginas que no has pedido.

Una página que sigue comportándose de forma extraña aunque cambies de red. En ese caso el problema ya no está en el tránsito: está en el dispositivo.

La relación entre causa y efecto aquí es casi siempre invisible, y por eso la reacción correcta no es investigar hacia atrás, sino actuar sobre lo que sigue abierto: revocar las sesiones y cambiar la credencial de ese servicio.

La señal que nadie mira: lo que dice el candado si lo abres

El candado no es solo un icono: es un botón. Al pulsarlo se abre un panel que casi nadie consulta y que contiene información útil.

Lo que encuentras, con nombres que cambian de un navegador a otro:

ApartadoQué dice
Conexión seguraConfirma que el cifrado está activo
Certificado válidoAbre los detalles: dominio, emisor, caducidad
Permisos del sitioQué has autorizado: cámara, ubicación, notificaciones
Cookies y datos del sitioQué ha guardado el sitio en tu dispositivo

El campo más útil es el dominio que figura en el certificado: es la confirmación independiente de lo que has leído en la barra de direcciones y, si tienes dudas, es el sitio donde mirar.

La tercera fila es un beneficio añadido que compensa el clic: es ahí donde descubres que diste a un sitio acceso a la ubicación o al micrófono hace meses, quizá para una sola ocasión. Revocar esos permisos desde este panel lleva dos segundos.

No hace falta hacerlo en todos los sitios. Basta con saber que existe y usarlo en los dos casos que importan: cuando una dirección no te convence y cuando te das cuenta de que un sitio sabe algo de ti que no debería saber.

Conexión con el Framework Cyber Welfare

PilarAportación de este contenido
ConcienciaciónSaber que la ausencia de aviso es el caso normal
CompetenciasDistinguir los avisos serios de los que tienen explicaciones corrientes
Comportamiento SeguroAumentar la atención cuando el destino no lo has elegido tú

Nivel de referencia: FL2 — Iniciado.

Resumen de las señales de una conexión no protegida

  • El navegador ya no celebra la conexión cifrada: señala la que no lo está.
  • El aviso más serio es «el nombre no coincide»; el de «caducado» casi siempre es un descuido.
  • Los avisos en los dispositivos de casa son normales y no indican un problema.
  • La señal más fuerte no es técnica: es cómo has llegado a esa página.

Acción inmediata recomendada. Mira la barra de direcciones del sitio que tienes abierto ahora mismo. Si no hay ninguna indicación de peligro, ya sabes que ese es el caso bueno, y eso ya es la mitad del trabajo.

Para medir tu nivel en conjunto, puedes hacer la autoevaluación de la resiliencia digital.

Contenidos relacionados

Recursos relacionados

Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:

Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.