Seguridad Wi-Fi

Ataque Wi-Fi Evil Twin

Los hackers crean puntos de acceso falsos con nombres casi idénticos a los reales. Tu dispositivo se conecta — y cada byte sin cifrar fluye directamente a través de su portátil antes de llegar a internet. ¿Puedes detectar el falso?

🔒 🔒 Simulación completamente local — no se realizan conexiones de red reales.

Live Simulation

You're at an international airport. Your phone is scanning for Wi-Fi.

✈️

Can you spot the fake network? Tap one to connect.

9:41

Wi-Fi

Wi-Fi

Available Networks

BA_BusinessLounge 🔒

¿Qué es un Evil Twin?

Hombre en el medio a través de punto de acceso falso

Un atacante crea un punto de acceso WiFi con el mismo nombre (o casi idéntico) que una red legítima. Tu dispositivo ve una señal más fuerte y se conecta automáticamente — enrutando todo el tráfico a través de la máquina del atacante.

💡 El ataque no requiere más que un portátil, un adaptador WiFi USB de 10€ y software disponible libremente.

Lo que el atacante ve

Todo el tráfico sin cifrar

Solicitudes HTTP, consultas DNS, credenciales en sitios sin HTTPS y cookies de sesión. Incluso en sitios HTTPS, un hacker puede usar SSL stripping para degradar silenciosamente tu conexión a HTTP.

💡 Las cookies de sesión permiten a los atacantes hacerse pasar por ti sin tu contraseña — el inicio de sesión es opcional.

Cómo protegerte

VPN o datos móviles

Una VPN cifra todo tu tráfico antes de que salga de tu dispositivo — incluso conectado a un Evil Twin, el atacante solo ve texto cifrado ilegible. Los datos móviles evitan el WiFi por completo.

💡 Comprueba también: ¿la URL muestra https://? Si no hay candado visible, asume que todos en la red pueden verlo.

⚠️ Por qué este ataque es tan efectivo

  1. Los nombres WiFi (SSID) son solo cadenas de texto — cualquier dispositivo puede transmitir cualquier nombre.
  2. Tu teléfono se conecta automáticamente a SSID conocidos, incluso si la fuente de señal ha cambiado.
  3. Los aeropuertos y cafeterías tienen docenas de redes de apariencia similar — nadie las verifica manualmente.
  4. El hacker reenvía tu tráfico al internet real, por lo que no notas nada anormal.
  5. La mayoría del tráfico WiFi público es mixto HTTP/HTTPS — las credenciales en sitios antiguos o mal configurados se filtran inmediatamente.

Conclusión

No puedes distinguir una red real de un Evil Twin simplemente mirando su nombre o la intensidad de la señal. Trata toda conexión WiFi pública como potencialmente hostil. Usa una VPN de buena reputación, mantente en sitios HTTPS y prefiere los datos móviles para banca, correo y todo lo sensible.

Preguntas frecuentes

¿HTTPS me protege contra un Evil Twin?

En gran medida sí — si ves el candado y la URL es correcta. Un atacante determinado puede usar SSL stripping (degradar silenciosamente HTTPS a HTTP), pero los navegadores modernos advierten sobre esto. Tu mayor riesgo son los sitios que no son completamente HTTPS, o las apps que no validan correctamente los certificados.

¿Mi teléfono se reconectará automáticamente?

Sí. Si alguna vez te conectaste a «Airport_Free_WiFi», tu teléfono se unirá automáticamente a cualquier red que transmita exactamente ese nombre — incluido un Evil Twin. Desactiva «Conectar automáticamente» para las redes públicas, o apaga el WiFi completamente en lugares sensibles.

¿Es este ataque ilegal?

Sí — configurar un punto de acceso Evil Twin es ilegal en la mayoría de las jurisdicciones bajo las leyes de fraude informático e interceptación. Sucede de todas formas porque es trivialmente fácil, anónimo y difícil de detectar.

¿Qué VPN debería usar?

Evita las VPN gratuitas — muchas registran y venden tu tráfico, que es exactamente lo que estás intentando evitar. Busca una VPN sin registros con auditorías independientes (Mullvad, ProtonVPN e IVPN son recomendados).