El riesgo oculto al usar redes wifi públicas en aeropuertos este verano que compromete todas tus claves personales

Conectarte al wifi del aeropuerto en cuanto aterrizas es casi un reflejo. Buscas la red, entras sin pensarlo y ya estás mirando el WhatsApp o comprobando el saldo del banco mientras esperas la maleta. Ese gesto tan automático es exactamente lo que están explotando los ciberdelincuentes este verano.

El Instituto Nacional de Ciberseguridad ha detectado una red coordinada de ataques que aprovecha justo ese momento de desconexión mental del viajero. Y no hablamos de un caso aislado: los expertos avisan de que las redes abiertas sin contraseña permiten interceptar los datos de autenticación de tus apps bancarias sin que tú notes absolutamente nada.

Por qué el wifi del aeropuerto es la puerta de entrada perfecta

Cuando te conectas a una red wifi que no exige contraseña, tu dispositivo empieza a intercambiar datos por una infraestructura que no controla nadie de confianza. Ese es el escenario ideal para lo que los técnicos llaman ataque «man-in-the-middle»: alguien se coloca entre tu móvil y el servidor real, y lee todo lo que envías como si fuera un espectador con acceso VIP a tu pantalla.

El problema se agrava en zonas de tránsito masivo como salas de embarque o zonas de recogida de equipaje. Ahí coinciden miles de personas conectándose a la vez, cansadas, distraídas y con prisa por resolver cualquier notificación. Es el caldo de cultivo perfecto para que una red maliciosa pase completamente desapercibida entre las legítimas.

El aviso que ha lanzado el INCIBE sobre los aeropuertos españoles

El wifi público en terminales españolas ha sido señalado directamente por el organismo como uno de los vectores de mayor riesgo esta temporada, vinculado a técnicas de phishing cada vez más sofisticadas. Miles de viajeros están recibiendo notificaciones fraudulentas justo tras aterrizar, con mensajes sobre maletas retenidas o tasas aduaneras pendientes que solo buscan una cosa: que introduzcas tus datos de tarjeta en una pasarela falsa.

Lo verdaderamente preocupante es la precisión con la que actúan. El informe técnico revela que estos ataques utilizan datos de geolocalización para que el mensaje fraudulento llegue justo cuando sales de la terminal, momento en el que el sentido crítico está más bajo de lo habitual.

Así operan los ciberdelincuentes sin que lo notes

Una vez que estás conectado a una red comprometida, el atacante puede inyectar publicidad maliciosa o redirigir tu navegación hacia sitios que imitan a la perfección la identidad visual de bancos, aerolíneas o gestores de equipaje. Tú crees que estás en tu app de siempre, pero en realidad estás entregando tus credenciales directamente al delincuente.

Lo más inquietante es que el sistema operativo de tu móvil no detecta la intrusión en la mayoría de los casos. No hay ventanas emergentes sospechosas ni avisos de seguridad: la conexión parece normal en todo momento, y eso es precisamente lo que la hace tan peligrosa para quien no está familiarizado con este tipo de amenazas.

Las señales que deberías vigilar en tu terminal

Los expertos coinciden en que la mayoría de estos fraudes comparten patrones reconocibles si sabes dónde mirar. Prestar atención a estos detalles puede ahorrarte un disgusto serio con tu entidad bancaria.

  • Mensajes con urgencia excesiva: si te obligan a actuar en menos de 24 horas, desconfía.
  • Errores gramaticales o de redacción en SMS o correos que dicen venir de aduanas o aerolíneas.
  • Solicitud de código de doble factor por teléfono o mensaje: ningún banco lo pide así.
  • Enlaces acortados o dominios extraños que no coinciden con la web oficial de la entidad.

Cómo proteger tus claves bancarias sin renunciar a la conexión

No hace falta desconectarte del mundo para viajar seguro. Basta con aplicar un par de hábitos sencillos que marcan la diferencia entre pasar el control sin sobresaltos o descubrir un cargo extraño al llegar a casa.

Lo primero es evitar realizar gestiones de banca online mientras estés conectado a una red abierta, y reservar esas operaciones para cuando tengas datos móviles o una VPN de confianza activada. Además, conviene comprobar siempre que la dirección web empieza por «https» y que el dominio corresponde exactamente al de tu banco, sin variaciones sospechosas.

  1. Prioriza siempre los datos móviles frente al wifi público para operaciones sensibles.
  2. Activa una VPN de confianza si necesitas usar redes abiertas.
  3. Mantén el doble factor de autenticación activo en tu banco.
  4. Desconfía de cualquier enlace que llegue por SMS pidiendo pagos urgentes.

Lo que viene: hacia una vigilancia más inteligente en los aeropuertos

La buena noticia es que la respuesta institucional está avanzando al mismo ritmo que las amenazas. El INCIBE y otros organismos europeos están reforzando la colaboración con aeropuertos y bancos para detectar patrones de fraude en tiempo real, algo que hace apenas un par de años era impensable a esta escala.

A medio plazo, es previsible que veamos más alertas automáticas integradas directamente en las apps bancarias cuando detecten conexiones desde redes de riesgo. Mientras esa tecnología se generaliza, la mejor defensa sigue siendo la misma de siempre: un poco de desconfianza sana y la paciencia de esperar a tener una conexión de confianza antes de tocar tu dinero.

La entrada El riesgo oculto al usar redes wifi públicas en aeropuertos este verano que compromete todas tus claves personales aparece primero en Moncloa.