Las señales de una conexión no protegida tienen una característica que hace esta unidad más fácil que las demás de la serie: te las muestra el navegador. No tienes que buscarlas: están en la barra de direcciones, cada vez.
El problema es que se han vuelto tan familiares que ya no se leen. Este artículo sirve para volver a enfocarlas: qué dicen, cuáles son serias y cuáles tienen explicaciones corrientes.
Profundiza en la recomendación conectarse solo con HTTPS.
Las señales en la barra de direcciones
Es el primer sitio donde mirar y, en la mayoría de los casos, el único necesario.
| Qué ves | Qué significa | Gravedad |
|---|---|---|
| Candado o ninguna indicación | Conexión cifrada: es lo normal | Ninguna |
| «No seguro» junto a la dirección | Conexión en claro, es decir, sin cifrar | Alta si escribes datos |
| Candado tachado o triángulo | Cifrado parcial o problema con el certificado | Alta |
http:// al principio | Conexión en claro, de forma explícita | Alta |
| Página de aviso a pantalla completa | El navegador ha bloqueado la conexión | Detente |
Es importante entender el cambio que se ha producido: los navegadores ya no celebran la conexión cifrada; señalan la que no lo está. La ausencia de indicaciones es el caso bueno; lo que debe llamar tu atención es que aparezca un texto o un símbolo.
Las señales en el contenido de la página
Algunos indicios no están en la barra, sino en la propia página, y tienen más que ver con el paso 1 de la comprobación (la identidad del sitio) que con el paso 2 (el cifrado).
El formulario de acceso que aparece donde no debería. Una petición de credenciales en una página en la que estabas haciendo otra cosa, o un recuadro de inicio de sesión superpuesto al contenido.
Elementos gráficos incoherentes. Logotipos de baja resolución, tipos de letra distintos de los habituales, textos con faltas de ortografía. Por sí solos son indicios débiles, pero se suman.
Una petición para instalar algo. Es raro que un sitio legítimo te pida instalar un programa para seguir navegando.
Un contenido que no pinta nada ahí. Publicidad ajena al sitio, avisos del sistema simulados, ventanas que imitan al sistema operativo.
Una redirección que no has pedido. Has ido a un sitio y te encuentras en otro.
Las dos últimas son las más significativas en una conexión en claro, porque son exactamente lo que produce la modificación en tránsito: alguien que se encuentra en el camino altera la página antes de que llegue a tu navegador.
Las señales en la red
Tienen que ver con el contexto, no con un sitio concreto.
Una página de acceso que pide más de lo necesario. El portal de una red pública que exige las credenciales de un servicio que ya usas (el correo, una red social) en lugar de una simple aceptación de las condiciones.
Avisos de certificado en sitios distintos dentro de la misma red. Si aparecen en varios sitios a la vez, el problema no está en los sitios: está en la red.
El tráfico que pasa por una página intermedia. Una pantalla que aparece antes de cada sitio que visitas.
Una red abierta con un nombre casi correcto. No es una señal de conexión sin cifrar en sentido estricto, pero pertenece al mismo contexto y se trata en la unidad sobre las redes públicas.
Lo que NO es una señal
Esta sección sirve para evitar alarmas que acaban haciendo que se ignoren las verdaderas.
| Qué | Por qué no es una señal |
|---|---|
| Que no aparezca el candado verde | Los navegadores ya no lo usan: el verde se eliminó hace años |
Un sitio sin www | Es solo una elección de quien lo gestiona |
| Una dirección larga y complicada | Muchas páginas legítimas la tienen |
| Un certificado «gratuito» | Es tan válido como uno de pago |
| Un sitio con un dominio poco habitual | Las terminaciones poco comunes no indican fraude |
| Un aviso en un dispositivo de casa | Router e impresoras usan casi siempre certificados que no se pueden verificar |
La última fila es la que más confusión genera: la página de configuración del router mostrará siempre un aviso, porque su certificado (el documento digital con el que un sitio demuestra su identidad) no lo puede emitir una autoridad pública. No es un problema: es una característica de esos dispositivos.
La señal que vale más que todas
Hay un indicio que está por encima de los demás, y no es técnico: cómo has llegado a esa página.
| Cómo has llegado | Nivel de atención |
|---|---|
| Desde los marcadores o escribiendo la dirección | Bajo |
| Desde una búsqueda | Medio: comprueba el dominio |
| Desde un enlace en un correo o un mensaje | Alto |
| Desde una redirección automática | Alto |
| Desde un código QR | Alto: no se puede leer antes |
Las tres últimas filas tienen algo en común: el destino no lo has elegido tú. Es ahí donde se concentran casi todos los casos problemáticos, y ningún candado te ayuda.
Por qué se dejan de ver estas señales
Hay una razón psicológica por la que esta unidad es necesaria, y merece la pena nombrarla porque nos afecta a todos.
Los avisos del navegador son frecuentes y casi siempre inofensivos. Un certificado caducado en un sitio institucional, un aviso en la impresora de casa, la página de acceso de un hotel: en la inmensa mayoría de los casos no hay ningún peligro, y continuar no tiene consecuencias.
El resultado es previsible: el cerebro aprende que el aviso no significa nada. Después de veinte avisos inofensivos, el vigésimo primero se cierra sin leerlo. Es el mismo mecanismo que vuelve ineficaces las alarmas que suenan demasiado a menudo, y se observa en cualquier contexto en el que se usan avisos automáticos.
Dos contramedidas prácticas, las dos sencillas.
Reduce los avisos inofensivos. Las páginas de configuración de los dispositivos de casa y los portales de las redes públicas generan casi todas las falsas alarmas. Si sabes de antemano que esos producirán un aviso, los demás vuelven a llamar la atención.
Distingue un solo caso. No hace falta saber clasificar todos los avisos: basta con reconocer «el nombre no coincide». Es el único que casi siempre indica un problema real, y distinguirlo de los demás basta para cubrir los casos que importan.
Cómo reaccionar, según la gravedad
Si ves «No seguro» y solo estás leyendo: puedes seguir. La conexión en claro expone lo que intercambias, y si no intercambias nada sensible el riesgo es limitado.
Si ves «No seguro» y estás a punto de escribir algo: detente. Busca el mismo servicio con la dirección cifrada, o déjalo para cuando estés en una red que controles.
Si aparece un aviso de certificado: lee cuál es. «El nombre no coincide» es el más serio y hay que tratarlo como un no definitivo. «Caducado» casi siempre es un descuido de quien gestiona el sitio, pero aun así no es momento de introducir datos.
Si la página se comporta de forma extraña: ciérrala y entra en el sitio escribiendo la dirección. Es la reacción que resuelve la mayoría de los casos, y es más rápida que cualquier análisis.
Si ya has introducido datos: cambia la contraseña de ese servicio y cierra las sesiones activas. Son las dos acciones que cierran lo que queda abierto. No hace falta hacerlo con angustia: basta con hacerlo en cuanto puedas, desde una conexión de confianza.
Las señales de después, si algo ha pasado
Los indicios que hemos visto hasta ahora se ven durante la navegación. Hay otros que aparecen después, y conviene saber relacionarlos con su causa, porque cuando llegan nadie piensa en una conexión sin cifrar de hace semanas.
Un acceso que no reconoces a un servicio. Si has usado ese servicio desde una red pública en una página sin cifrar, la relación existe. Es la señal más directa.
Una sesión activa que no reconoces en la lista de dispositivos conectados. Es el efecto típico de una cookie capturada, es decir, del pequeño identificador que el sitio usa para reconocerte después de iniciar sesión: no ha habido un acceso con contraseña, pero hay una sesión.
Un programa que se comporta de forma inesperada después de una descarga desde una conexión sin cifrar. Ventanas que aparecen, ajustes cambiados, un navegador que abre páginas que no has pedido.
Una página que sigue comportándose de forma extraña aunque cambies de red. En ese caso el problema ya no está en el tránsito: está en el dispositivo.
La relación entre causa y efecto aquí es casi siempre invisible, y por eso la reacción correcta no es investigar hacia atrás, sino actuar sobre lo que sigue abierto: revocar las sesiones y cambiar la credencial de ese servicio.
La señal que nadie mira: lo que dice el candado si lo abres
El candado no es solo un icono: es un botón. Al pulsarlo se abre un panel que casi nadie consulta y que contiene información útil.
Lo que encuentras, con nombres que cambian de un navegador a otro:
| Apartado | Qué dice |
|---|---|
| Conexión segura | Confirma que el cifrado está activo |
| Certificado válido | Abre los detalles: dominio, emisor, caducidad |
| Permisos del sitio | Qué has autorizado: cámara, ubicación, notificaciones |
| Cookies y datos del sitio | Qué ha guardado el sitio en tu dispositivo |
El campo más útil es el dominio que figura en el certificado: es la confirmación independiente de lo que has leído en la barra de direcciones y, si tienes dudas, es el sitio donde mirar.
La tercera fila es un beneficio añadido que compensa el clic: es ahí donde descubres que diste a un sitio acceso a la ubicación o al micrófono hace meses, quizá para una sola ocasión. Revocar esos permisos desde este panel lleva dos segundos.
No hace falta hacerlo en todos los sitios. Basta con saber que existe y usarlo en los dos casos que importan: cuando una dirección no te convence y cuando te das cuenta de que un sitio sabe algo de ti que no debería saber.
Conexión con el Framework Cyber Welfare
| Pilar | Aportación de este contenido |
|---|---|
| Concienciación | Saber que la ausencia de aviso es el caso normal |
| Competencias | Distinguir los avisos serios de los que tienen explicaciones corrientes |
| Comportamiento Seguro | Aumentar la atención cuando el destino no lo has elegido tú |
Nivel de referencia: FL2 — Iniciado.
Resumen de las señales de una conexión no protegida
- El navegador ya no celebra la conexión cifrada: señala la que no lo está.
- El aviso más serio es «el nombre no coincide»; el de «caducado» casi siempre es un descuido.
- Los avisos en los dispositivos de casa son normales y no indican un problema.
- La señal más fuerte no es técnica: es cómo has llegado a esa página.
Acción inmediata recomendada. Mira la barra de direcciones del sitio que tienes abierto ahora mismo. Si no hay ninguna indicación de peligro, ya sabes que ese es el caso bueno, y eso ya es la mitad del trabajo.
Para medir tu nivel en conjunto, puedes hacer la autoevaluación de la resiliencia digital.
Contenidos relacionados
- Conectarse solo con HTTPS: la recomendación de la que nace este contenido
- Cómo comprobar si un sitio web es seguro: el procedimiento completo en tres pasos
- Cómo funciona HTTPS: por qué aparecen ciertos avisos
- Impacto de una conexión sin cifrar: qué está en juego cuando la señal aparece
- Interceptación del tráfico: el mecanismo que producen muchas de estas señales
Recursos relacionados
Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:
Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.









