Una red no se presenta con una etiqueta. Por eso las señales de una red wifi poco fiable son siempre indirectas: el nombre lo elige quien la monta, y el dispositivo no tiene forma de comprobarlo.
Lo que queda son indicios indirectos: cosas que se notan antes de conectarse, durante la conexión y después. Este artículo los pone en orden y, lo que es igual de importante, distingue los que cuentan de los que tienen explicaciones normales.
Amplía la recomendación sobre datos sensibles en redes wifi públicas.
Antes de conectarte
Dos redes con nombres casi idénticos
Es el indicio más significativo de toda la unidad. Hotel_WiFi y Hotel_WiFi_Free, o el mismo nombre con y sin candado, o con una letra distinta.
Un local gestiona una red para sus clientes. Que haya variantes casi idénticas es anómalo, y la respuesta correcta es preguntar cuál es la buena, no elegir una.
Una red abierta donde debería haber una protegida
Un aeropuerto, un hotel de cadena o una estación que ofrecen una red completamente abierta y sin ningún portal son algo poco habitual: casi todos los operadores grandes piden al menos que se acepten las condiciones.
Una señal demasiado fuerte para el lugar
Una red que aparece con mucha potencia en un punto donde no puede estar el router del local (por ejemplo, fuera del edificio o en otra planta) puede proceder de un aparato cercano a ti y no de la instalación del lugar.
Por sí solo es un indicio débil, pero se suma a los demás.
Una red que aparece de repente
Si vas a menudo a un local y ves aparecer una red que antes no estaba, con un nombre verosímil, merece una pregunta.
Durante la conexión
El portal pide más de lo necesario
El portal de acceso es la página que aparece antes de poder navegar, donde se aceptan las condiciones o se piden datos. Es la señal más importante y la más fácil de reconocer.
| Qué pide el portal | Valoración |
|---|---|
| Aceptar las condiciones | Normal |
| Una dirección de correo | Habitual, a menudo con fines comerciales |
| Nombre y apellidos | Frecuente, discutible pero no anómalo |
| Una contraseña | Anómalo: no hace falta para dar acceso a una red |
| Acceso con una cuenta que ya tienes | Anómalo: pide permisos reales |
| Datos de pago para un servicio gratuito | Anómalo |
| Instalar un certificado o un programa | Detente: ninguna red legítima lo pide |
Las cuatro filas destacadas tienen algo en común: piden algo que no es necesario para que funcione una conexión. Es el criterio más fiable que existe en esta unidad.
El portal no se parece al lugar
Un hotel de cadena tendrá una página con su propia imagen. Una página genérica, en un idioma que no corresponde, con errores evidentes o sin ninguna referencia al local, está fuera de lugar.
Avisos de certificado en varios sitios distintos
Un certificado es el documento digital con el que un sitio demuestra al navegador que es quien dice ser. Si al abrir tres sitios distintos aparecen tres avisos de certificado, el problema no es de los sitios: es de quien está en medio. Es uno de los indicios más fuertes que existen, y la reacción correcta es desconectarse de inmediato.
Cada sitio pasa por una página intermedia
Una pantalla que aparece antes de cada destino, incluso después de haber completado el acceso, indica que alguien está tratando el tráfico a lo largo del recorrido.
Después de conectarte
El dispositivo se ha conectado solo. Si te das cuenta de que estás conectado a una red que no has elegido, el dispositivo ha reconocido un nombre conocido. No significa que esa red sea hostil: significa que el mecanismo que podría llevarte a una red hostil existe y está activo.
Una alerta de acceso en una cuenta. Si después de usar una red llega una alerta de acceso desde una ubicación poco habitual, la relación es probable.
Más mensajes no deseados. Es el efecto típico de una dirección de correo dejada en un portal: molesto, pero no grave.
Un programa que se comporta de forma distinta después de una descarga hecha desde esa red.
Lo que NO es una señal
Es fundamental, porque la alarma continua lleva a ignorarlo todo.
| Qué | Por qué no es una señal |
|---|---|
| Una red abierta sin contraseña | Muchos locales la ofrecen así, por sencillez |
| El portal que pide un correo | Práctica comercial normal |
| Un aviso de certificado solo en el portal | Habitual: el portal intercepta la primera conexión |
| Una red lenta | Es una cuestión de ancho de banda, no de seguridad |
| Un nombre de red raro o gracioso | Los nombres se eligen libremente, a menudo en broma |
| Muchas redes visibles en el mismo sitio | En el centro de una ciudad es lo normal |
| La red que pide el número de habitación | Es un método de verificación correcto, no un riesgo |
La última fila merece atención porque parece invasiva y en cambio es una buena señal: un código que solo el local podía darte es la única forma de comprobar la identidad de la red que tiene a su alcance quien la usa.
La jerarquía de las señales de una red wifi poco fiable
No todas pesan lo mismo. En orden decreciente:
| Indicio | Peso | Acción |
|---|---|---|
| Petición de instalar algo | Máximo | Desconéctate enseguida |
| Avisos de certificado en varios sitios | Máximo | Desconéctate enseguida |
| Portal que pide una contraseña | Alto | No la escribas: usa datos ficticios o renuncia |
| Dos redes con nombres casi idénticos | Alto | Pregunta cuál es la buena |
| Portal que no se parece al lugar | Medio | No escribas nada real |
| Conexión automática no deseada | Medio | Desactiva el ajuste |
| Red aparecida hace poco | Bajo | Basta con fijarse |
Las dos primeras filas son las únicas que requieren una reacción inmediata. Todas las demás se gestionan simplemente no entregando nada.
Las señales en tu dispositivo, no en la red
Algunos indicios tienen que ver con el comportamiento de tu dispositivo, y son útiles porque puedes comprobarlos con calma, en casa, sin tener que decidir en el momento.
La lista de redes guardadas es larguísima. Si contiene decenas de entradas de lugares en los que has estado una sola vez, el dispositivo busca todos esos nombres cada vez que la wifi está encendida. No es señal de una intrusión: es una superficie de exposición que se ha ido acumulando sin que nadie la mirase.
El dispositivo se conecta en lugares donde nunca lo has configurado. Si el móvil aparece conectado en un sitio nuevo, hay una red con un nombre que coincide con uno guardado.
La wifi se vuelve a activar sola. Algunos sistemas tienen una opción que vuelve a encender la wifi cerca de redes conocidas incluso después de haberla apagado. Es una comodidad, y conviene conocerla.
Un certificado instalado manualmente. En los ajustes de seguridad hay una lista de las autoridades de certificación (las entidades en las que el dispositivo confía para validar los sitios) añadidas por el usuario. En un dispositivo personal debería estar vacía. Si no lo está y no recuerdas haber instalado nada, es la señal más seria que puede producir esta unidad.
Consumo de batería o de datos anómalo después de un viaje. Es un indicio débil, pero si coincide con otros merece la pena mirar qué se ha instalado recientemente.
Estas comprobaciones llevan cinco minutos y se hacen de vez en cuando, no en cada conexión. Es la forma en que esta recomendación se vuelve sostenible: no una vigilancia continua, sino una revisión periódica.
La señal más útil es una pregunta
Terminamos con lo más práctico de toda la unidad, que no es técnico.
Antes de conectarte a una red en un lugar donde hay alguien a quien preguntar (una cafetería, un hotel, una oficina), pregunta el nombre exacto de la red. Son cinco segundos y eliminan de un plumazo toda la categoría de las redes falsas, que es el riesgo principal de esta unidad.
Un ejemplo sencillo: Elena entra en una cafetería de Valencia y ve en la lista dos redes con el nombre del local, una de ellas con la palabra «Free» al final. En lugar de elegir, pregunta en la barra. Le dicen que la única red del local es la que no lleva esa palabra, y que la contraseña está en el tique. Ha tardado lo mismo que en pedir el café.
Es la única comprobación de la identidad de una red al alcance de quien no tiene herramientas técnicas, y funciona mejor que cualquiera de los indicios indirectos de la lista anterior.
Por qué estas señales son más débiles que en otros casos
Una admisión útil, porque evita dar a esta unidad más peso del que puede sostener.
En los demás contextos de esta serie hay indicios comprobables: un registro de accesos, una regla de reenvío, un dispositivo conectado, un aviso del navegador. Son hechos que se pueden consultar.
Aquí no es así. El nombre de una red no es un hecho comprobable: es una etiqueta que se elige libremente. La señal de la wifi no dice nada sobre quién la emite. Un portal bien hecho no se distingue de uno legítimo.
De ahí se deduce algo práctico: en esta unidad, la prevención cuenta mucho más que la detección.
| Enfoque | Eficacia aquí |
|---|---|
| Reconocer una red falsa por los indicios | Baja: los indicios son débiles |
| Preguntar el nombre exacto de la red | Alta |
| No entregar nada al portal | Alta: hace irrelevante todo lo demás |
| Desactivar la conexión automática | Alta |
| Usar los datos móviles para lo que importa | Alta |
Las cuatro filas eficaces tienen algo en común: funcionan tanto si consigues reconocer la red como si no. No requieren un juicio acertado: requieren un hábito.
Es una estructura que conviene tener presente siempre que los indicios disponibles son débiles: cuando no puedes distinguir el caso bueno del malo, la defensa no es distinguir mejor, sino comportarte de forma que la distinción no haga falta.
Conexión con el Framework Cyber Welfare
| Pilar | Aportación de este contenido |
|---|---|
| Concienciación | Saber que el dispositivo no puede comprobar el nombre de una red |
| Competencias | Distinguir una petición normal de una anómala en el portal |
| Comportamiento Seguro | Preguntar el nombre de la red en lugar de deducirlo |
Nivel de referencia: FL2 — Iniciado.
Resumen
- El criterio más fiable: el portal pide algo que no hace falta para que funcione una conexión.
- Avisos de certificado en varios sitios de la misma red: desconéctate enseguida.
- Muchos indicios tienen explicaciones normales: una red abierta o lenta no es una señal.
- La mejor comprobación no es técnica: preguntar el nombre exacto de la red.
- Ante señales de una red wifi poco fiable, la respuesta más segura es la misma: no entregar nada y, si hace falta, pasar a los datos móviles.
Acción inmediata recomendada. La próxima vez que te conectes a la wifi de un local, pregunta el nombre de la red antes de mirar la lista. Es el gesto que hace innecesarios todos los demás indicios de este artículo.
Para medir tu nivel en conjunto, puedes hacer la autoevaluación de la resiliencia digital.
Contenidos relacionados
- Datos sensibles en redes wifi públicas: la recomendación de la que nace este contenido
- Ataques en redes wifi públicas: las técnicas que estas señales revelan
- Cómo usar una wifi pública con seguridad: los ajustes que reducen la exposición
- Señales de una conexión no protegida: qué dicen los avisos del navegador
Recursos relacionados
Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:
Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.









