🌙 LATE NIGHT MODE ACTIVATED — THE CLOWN IS WATCHING 🌙

WiFi público.
Cifrado.

Cafeterías, aeropuertos, hoteles, conferencias, bibliotecas. Redes no confiables a las que te conectas igual porque son gratis. Esto es lo que puede salir mal y cómo un VPN resuelve la mayor parte.

🤖 Coger la app gratis
☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO • ☕ WIFI CAFETERÍA • ✈️ WIFI AEROPUERTO • 🏨 WIFI HOTEL • 📚 WIFI BIBLIOTECA • 🤡 TODO CIFRADO •

🎪 El modelo de amenaza en WiFi público

Amenazas concretas en una red no confiable, más o menos por orden de probabilidad de encontrarlas:

👁️ Sniffing pasivo de paquetes

Cualquiera en la misma red con herramientas básicas (Wireshark) puede capturar todo el tráfico sin cifrar al vuelo. No tienen que atacarte — solo miran.

Dificultad: trivial. Detectabilidad: ninguna.

🎭 Evil twin (punto de acceso falso)

Un atacante monta una red WiFi con el mismo nombre que la legítima ("Starbucks_Free" o similar). Tu móvil se conecta solo. Ven todo tu tráfico.

Dificultad: fácil. Detectabilidad: difícil.

🚪 MITM en portal cautivo

Algunos portales cautivos de "WiFi gratis" inyectan anuncios, cambian cookies o trackean vía inyección de JavaScript. El portal es literalmente un man-in-the-middle por diseño.

Dificultad: lo hace el propio sitio. Detectabilidad: media.

🌐 DNS spoofing

El operador de la red (o alguien que la haya comprometido) puede devolver resultados DNS falsos — mandándote a una página de login falsa, o un banco falso, o peor.

Dificultad: media. Detectabilidad: media.

🎪 Cómo neutraliza un VPN cada uno

Amenaza Con ClownVPN Por qué
Sniffing pasivo de paquetesMitigadoTodo el tráfico es cifrado AES-256-GCM. Ven ruido.
Evil twin APMitigadoAunque el atacante sea el AP, tu tráfico va cifrado end-to-end a un servidor de ClownVPN que no controla.
MITM en portal cautivoMitigado (después del login)Tras el login del portal, el túnel arranca y el sitio no puede inyectar nada.
DNS spoofingMitigadoLas consultas DNS van por el túnel a Cloudflare 1.1.1.1, nunca al DNS de la red local.
ARP poisoningMitigadoAunque redirijan el tráfico, el contenido va cifrado.
Ataque directo a tu dispositivoNo mitigadoEso es problema del SO. Mantén tu móvil parcheado.

🎪 Cómo hacerlo bien de verdad

1
Activa Always-On VPN en Android

Ajustes → Red e internet → VPN → ClownVPN ⚙️ → activa Always-on VPN + Bloquear conexiones sin VPN. Ahora, incluso antes de abrir cualquier app, el túnel está montado.

2
Desactiva "Conectar a redes abiertas automáticamente"

Ajustes → Red e internet → Internet → ⚙️ → desactiva la auto-conexión. Esto evita que tu móvil se enganche a evil twins de redes en las que confiaste antes.

3
Maneja los portales cautivos con cabeza

Cuando topes con una página de "haz clic para entrar", desconecta ClownVPN un momento, acepta los términos y reconecta. O usa split tunneling y excluye el navegador temporalmente.

4
Verifica el túnel

Una vez al trimestre o tras updates de Android, pasa la guía de verificación de fugas para confirmar que todo se enruta por el VPN como se espera.

🎪 Sitios donde más importa

✈️ Aeropuertos + salas VIP

Mucho tráfico, muchos intentos de evil-twin en horas punta. También se loguea típicamente desde la infraestructura del sitio.

🏨 Hoteles

Infraestructura notoriamente turbia. Los portales cautivos inyectan anuncios y trackean usuarios de forma rutinaria.

☕ Cafeterías y restaurantes

Redes abiertas con gestión floja. Fácil montar un evil twin en la mesa de al lado.

🎤 Conferencias

El venue clásico para demos de VPN. Mucha gente curiosa en la red, más tráfico de investigación deliberada.

🏫 Colegios / universidades

A menudo muy logueado "por seguridad". Muchos también bloquean categorías concretas de tráfico legítimo.

🚂 Trenes, autobuses, aviones

Uplinks satélite o móvil compartidos con rendimiento pobre y políticas de logging desconocidas.

🎪 Preguntas frecuentes

¿No basta con HTTPS en WiFi público?
HTTPS cifra el contenido de una conexión pero el destino (el hostname SNI, la IP) sigue visible para la red. Un VPN cifra todo el camino incluyendo esos metadatos.
¿Los ataques en WiFi público son comunes de verdad?
El sniffing pasivo de paquetes es trivial y silencioso (ni te enterarías). Los ataques activos (evil twin, MITM en portal cautivo, ARP poisoning) requieren algo de esfuerzo pero pasan en venues de conferencias y hubs de viajes. El riesgo es pequeño pero real, y un VPN anula toda esta clase de amenazas.
¿Debo dejar el VPN puesto siempre?
Sí, especialmente con la opción Always-on VPN que recomendamos. El coste de batería es mínimo y nunca tienes que acordarte de activarlo para una red pública "de verdad".
¿Y los portales cautivos que bloquean el VPN?
Algunos portales cautivos de WiFi de hoteles se rompen con el VPN activo. Truco: desconecta ClownVPN un momento, logueate en el portal, reconecta el VPN. O usa split tunneling y excluye el navegador temporalmente.
¿Datos móviles (5G) necesitan VPN también?
Menos que WiFi público (tu operadora al menos es una entidad conocida con contrato), pero igual de útil — tu operadora ve cada dominio al que te conectas sin VPN. Con uno, no.

🎪 Relacionado

🕵️ Privacidad general →

El caso de privacidad más amplio.

🪓 Kill Switch →

La función que respalda tu uso en WiFi público.

🔍 Verificar el túnel →

Confirma que no hay fugas antes de confiar en la red.