Cuidado con el Wi-Fi

⚠️ Cuidado con el Wi-Fi del hotel: una conexi贸n puede poner en riesgo

Cuando se viaja, una de las primeras preguntas suele ser: “¿Cu谩l es la contrase帽a del Wi-Fi?”



La conexi贸n resulta c贸moda, gratuita y permite evitar el consumo de datos m贸viles. Sin embargo, esta comodidad tambi茅n puede convertirse en una oportunidad para los ciberdelincuentes.

En determinadas campa帽as, los atacantes aprovechan las redes Wi-Fi de hoteles para intentar robar credenciales de acceso, especialmente de cuentas de Microsoft. En algunos casos, los usuarios son dirigidos hacia p谩ginas falsas que imitan el portal de acceso del establecimiento o la pantalla de inicio de sesi贸n de servicios conocidos.

¿C贸mo funciona el ataque?

El objetivo consiste en que la v铆ctima crea que realiza un proceso normal de conexi贸n a Internet. Tras conectarse a la red Wi-Fi, aparece una p谩gina que solicita iniciar sesi贸n o verificar la identidad.

Cuando esa p谩gina se encuentra manipulada, los nombres de usuario, las contrase帽as y otros datos introducidos pueden quedar en manos de los atacantes.

Este tipo de enga帽o se basa en la confianza del usuario. Una p谩gina puede tener una apariencia profesional y utilizar logotipos conocidos, pero eso no significa que sea leg铆tima.

¿C贸mo se puede reducir el riesgo?

Aunque ning煤n sistema garantiza una seguridad absoluta, la aplicaci贸n de unas recomendaciones b谩sicas reduce considerablemente las posibilidades de sufrir un incidente:

  • Se utilizan los datos m贸viles siempre que sea posible.
  • Se comprueba con el personal del hotel el nombre exacto de la red Wi-Fi.
  • Se evita la conexi贸n autom谩tica a redes inal谩mbricas abiertas.
  • Se desconf铆a de cualquier p谩gina que solicite iniciar sesi贸n con una cuenta de correo electr贸nico para acceder a Internet.
  • Se activa la autenticaci贸n multifactor en las cuentas importantes.
  • Se evitan operaciones sensibles, como el acceso a la banca electr贸nica, la realizaci贸n de compras o el env铆o de informaci贸n confidencial.
  • Se mantiene actualizado el sistema operativo, el navegador y las aplicaciones utilizadas.

Cuidado con las redes falsas

Un ciberdelincuente puede crear una red inal谩mbrica cuyo nombre resulte muy parecido al de la red leg铆tima del hotel.

Por ejemplo, si la red oficial se denomina Hotel_Central_WiFi, podr铆a aparecer otra con un nombre como HotelCentral_Free o Hotel_Central_Guest.

Antes de conectarse, se confirma siempre el nombre correcto de la red con la recepci贸n o con el personal responsable del establecimiento.

¿Una VPN soluciona el problema?

Una VPN de confianza puede ayudar a proteger el tr谩fico que circula entre el dispositivo y el servidor VPN. Sin embargo, no impide que el usuario introduzca voluntariamente sus credenciales en una p谩gina falsa.

Por este motivo, una VPN se considera una medida complementaria, pero no sustituye a la comprobaci贸n de la red ni a la precauci贸n durante la navegaci贸n.

La mejor defensa sigue siendo el usuario

La tecnolog铆a ayuda, pero el primer nivel de protecci贸n contin煤a siendo el comportamiento del usuario. Dedicar unos segundos a comprobar la red, revisar la direcci贸n de una p谩gina o desconfiar de una solicitud inesperada puede evitar problemas graves durante las vacaciones.

En CIBERMURO se recuerda que la ciberseguridad no consiste 煤nicamente en instalar un antivirus o utilizar herramientas avanzadas. Tambi茅n implica adoptar peque帽os h谩bitos que dificultan el trabajo de los ciberdelincuentes.

Antes de conectarse al Wi-Fi de un hotel, se comprueba la red. Antes de introducir una contrase帽a, se comprueba la p谩gina.


Fuente:

RedesZone. (s. f.). Hackean redes Wi-Fi de hoteles durante las vacaciones. https://www.redeszone.net/noticias/seguridad/hackean-redes-wifi-hoteles-vacaciones/