Lo que HTTPS protege realmente
Más del 95 % del tráfico web está cifrado mediante TLS. El contenido está protegido de extremo a extremo.
El Wi-Fi público en 2026 es fundamentalmente menos peligroso que en 2015 para la interceptación directa de datos.
Lo que no protege
HTTPS no oculta los metadatos (dominio vía SNI, horarios, volumen de datos).
Un atacante puede realizar DNS spoofing, crear un Evil Twin o intentar SSL stripping.
Los riesgos reales en 2026
Los riesgos residuales:
- →Evil Twin: red Wi-Fi pirata con el mismo nombre que la legítima.
- →DNS spoofing si el dispositivo no fuerza DNS over HTTPS.
- →Aplicaciones que todavía utilizan HTTP en texto plano.
- →Session hijacking sin cookies Secure y SameSite configuradas.
Recomendaciones prácticas
Active su VPN antes de cualquier conexión en Wi-Fi público.
Desactive la conexión automática a Wi-Fi.
Verifique el candado HTTPS antes de introducir datos sensibles.
El Wi-Fi público es menos peligroso que hace diez años, pero los riesgos residuales son reales. VPN + DNS over HTTPS protege contra la práctica totalidad de los ataques.
Activar la VPN de Trasimène