Cómo usar el Wi-Fi público de un hotel de forma más segura
Verificar la red, proteger las cuentas y entender qué aporta una VPN: una guía práctica sin promesas de seguridad absoluta.

En el vestíbulo de un hotel aparecen tres redes en el teléfono: una lleva el nombre del establecimiento, otra añade «Guest» y una tercera promete acceso rápido. Una contraseña impresa en recepción puede parecer suficiente para saber cuál es la auténtica. No lo es: el nombre visible de una red se puede imitar. Antes de abrir el correo del trabajo o la banca, la decisión útil es preguntar al personal qué nombre exacto tiene la red y cómo se inicia sesión.
Eso no convierte a todos los Wi-Fi públicos en trampas. La Comisión Federal de Comercio de Estados Unidos señala que el cifrado extendido en la web ha mejorado su seguridad. Cuando un sitio usa HTTPS, el contenido de esa conexión va cifrado. Pero el candado tampoco garantiza que el sitio sea quien dice ser: una página fraudulenta puede tener HTTPS. El riesgo más corriente para el viajero no siempre es alguien «leyendo» todo el tráfico; puede ser entrar en una red falsa, seguir un enlace de suplantación o entregar un código de acceso.
La primera barrera está antes de conectarse
Confirma la red con recepción por un canal que controles. Si el hotel usa una pantalla de bienvenida, introduce únicamente los datos que el propio establecimiento indica para ese trámite. Una página que exige instalar un programa, entregar la contraseña de tu correo o volver a pagar la habitación merece una pausa: pregunta antes de continuar. El portal de acceso es una puerta para entrar a la red, no una razón para entregar otras credenciales.
Si puedes elegir, usa tu conexión móvil para una operación especialmente sensible. Es una alternativa práctica cuando la red del hotel funciona mal o el portal resulta sospechoso; no es una obligación para leer noticias o enviar un mensaje. En cualquier conexión, escribe la dirección del banco o del servicio en lugar de seguir un enlace recibido por sorpresa. El HTTPS protege la comunicación con el sitio al que llegaste, no corrige un error en la identidad de ese sitio.
Las cuentas importan más que una sola aplicación
Un teléfono desactualizado y una contraseña reutilizada pueden poner en peligro la cuenta incluso en una red legítima. Antes del viaje, instala las actualizaciones y activa la verificación adicional en el correo y los servicios importantes. CISA recomienda la autenticación multifactor porque añade una barrera si alguien obtiene la contraseña. Conviene usar claves distintas; un gestor ayuda a mantenerlas sin repetirlas.
El código de acceso tampoco debe dictarlo una llamada o una página que no esperabas. Si un correo te pide iniciar sesión con urgencia, abre la aplicación o el sitio por tu cuenta. Un gestor de contraseñas puede ayudar porque asocia una clave a su dirección correcta, pero no sustituye el juicio del usuario ni la verificación adicional.
Una VPN protege un tramo; no elimina el resto del riesgo
Una VPN cifra la conexión entre el dispositivo y el servidor de la VPN. A quien observa la red del hotel le dificulta ver ese tramo. A la vez, traslada parte de la confianza al proveedor. La FTC advierte al evaluar aplicaciones VPN que algunas solicitan permisos excesivos, pueden compartir datos y no vuelven anónimo al usuario. El sitio donde entras sigue viendo la información que tú mismo le das; un enlace de fraude sigue siendo fraude.
Si ya tienes una VPN de confianza, comprueba que figure conectada antes de una operación sensible. Algunos servicios ofrecen un «kill switch» para cortar la conexión si se cae el túnel; el fabricante NordVPN describe el suyo, cuyo comportamiento varía según el sistema. Esa es una función del producto, no una prueba independiente de que impida todas las filtraciones.
Hay una fricción muy concreta en los hoteles: el portal cautivo puede impedir que la VPN termine de conectarse. Si ocurre, verifica primero que estás en la red correcta, completa solo el acceso oficial y después vuelve a comprobar la VPN. NordVPN publica instrucciones para ese caso. Si el portal solicita algo ajeno a la estancia, detente y pregunta en recepción en vez de seguir probando configuraciones a ciegas.
Al marcharte, cierra sesión en cualquier dispositivo compartido y desactiva la reconexión automática a una red que ya no usarás. En el teléfono puedes «olvidar» esa red o impedir que se conecte automáticamente. Otros sistemas tienen opciones parecidas. Es una pequeña medida para que el teléfono no busque después una red con el mismo nombre.
Este medio mantiene enlaces comerciales a NordPass, como gestor de contraseñas, y NordVPN, como servicio VPN. Si compras mediante ellos podemos recibir una comisión. Las recomendaciones de identificar la red, proteger tus cuentas y desconfiar de sitios falsos sirven sin comprar ninguno de los dos. Consulta precios, dispositivos compatibles, política de privacidad y condiciones actuales antes de decidir.
La seguridad aquí no depende de un botón mágico. Se parece más a una secuencia: entrar a la red correcta, visitar el sitio correcto, proteger la cuenta y reconocer qué parte de la conexión protege cada herramienta.




