Las redes WiFi abiertas o “gratis” pueden ser trampas para interceptar credenciales. Conocer las técnicas comunes y aplicar medidas simples (VPN, HTTPS, 2FA) reduce mucho el riesgo. Además, la concienciación práctica es la mejor defensa colectiva, por ello te mostrare dos ejemplos de como se realizan este tipo de ataques y como prevenirlos claro está con fines educativos, pero antes:

Métodos que usan comúnmente

  • Intercepción de credenciales (sniffing / Man-in-the-Middle).
  • Hotspots falsos que capturan datos o redirigen a portales maliciosos.
  • Portales cautivos que piden datos sensibles.
  • Wifi público inseguro que permite suplantación y sesión secuestrada.

Hablemos del wifi Público

Básicamente, este es el vector de ataque que vamos a replicar de manera educativa.

El wifi público puede ser de los ataques más practicados por atacantes que te roban las credenciales.

Consiste en crear un punto de acceso llamado wifi “Gratuito” o FREE WIFI que debería dar internet totalmente gratis a un usuario a cambio de ingresar sus credenciales en una página que se despliega una vez que se conecta a la red, claro esta que no te dará internet si no se quedara tu usuario y contraseña. En este video te muestro un ejemplo práctico usando un esp8266 de como funciona este ataque:

Como puedes ver, es un dispositivo con un valor menor a $8 con algo de programación se puede convertir en una herramienta que roba contraseñas de manera automática.

Medidas de protección (recomendadas)

  • Usa siempre HTTPS y sobre todo observa la URL.
  • Habilita la autenticación en dos pasos (2FA) es sumamente indispensable y te protegería de este tipo de ataques.
  • Evita acceder a cuentas sensibles desde redes no conocidas.
  • Desactiva el auto-connection a redes Wifi públicas en tu dispositivo, sin importar cuál sea.

Pero a todo esto si eres un docente o una persona dedicada a este mundo y quieres de alguna manera contribuir o advertir a personas cercanas a ti, ya sea en tu trabajo o entorno familiar.

He creado la siguiente herramienta con un esp8266 y un oled pequeño el cual te muestra los dispositivos conectados y un mensaje de advertencia cada vez que alguien se conecta al punto de acceso que está programado con el nombre de wifi gratis.
Te dejo la demo del video de como se ve:

Cómo concienciar (para usuarios y equipos)

  • Mensajes claros y prácticos.
  • Talleres cortos (15–30 min) mostrando un demo seguro (sin exponer datos reales).
  • Material visual: carteles junto a puntos de acceso con recomendaciones básicas.
  • Checklists para conferencias y eventos: VPN activo, 2FA, no compartir contraseñas.

Conclusión

El robo de credenciales con un AP llamado Wifi gratis ocurre por falta de conocimiento y protocolos de prevención por parte del usuario.

El código de la primera demostración?

Bien como siempre se deja lo mejor para el final. El código de la primera herramienta al ser un poco “Delicado, lo pondré en el link que dejo abajo” espero que entiendas la naturaleza de su costo y lo uses con fines educativos. ¿Aclaro que también lo podrías programar pero porque programar algo que ya está hecho?

🌐 LINK: https://ko-fi.com/rocurun

Nos vemos pronto, tu amigo — Rocurun