← Ver todos los recursos
Ataque Evil Twin
Ataques de Red • Tipos de Ataques

Ataque Evil Twin

Cómo los atacantes crean puntos WiFi falsos para interceptar tráfico y credenciales.

Tags

WiFiEvil TwinMITMWireless
Descargar infografía

Archivo: SecPro-ataque-evil-twin.webp

¿Qué es un ataque Evil Twin?

El Evil Twin (gemelo malvado) es un punto de acceso WiFi fraudulento que suplanta a una red legítima copiando su nombre (SSID). Las víctimas se conectan creyendo que es la red real —de una cafetería, aeropuerto u oficina— y todo su tráfico pasa por el equipo del atacante, que puede espiarlo, modificarlo o robar credenciales.

¿Cómo se ejecuta?

El atacante clona el SSID de la red objetivo y, a veces, fuerza la desconexión de los usuarios de la red legítima (deauth) para que se reconecten al gemelo, que suele emitir con más señal. Con un portal cautivo falso puede pedir la contraseña del WiFi o credenciales de servicios, en un ataque de phishing sobre la propia conexión.

¿Cómo protegerse?

Usar siempre VPN en redes públicas, verificar la autenticidad de la red antes de conectarse, desactivar la conexión automática a WiFi conocidas, y preferir sitios con HTTPS. En entornos corporativos, WPA2/WPA3-Enterprise con 802.1X y sistemas de detección de puntos de acceso no autorizados (WIPS).

Otros recursos de Ataques de Red • Tipos de Ataques

Explora más infografías

Ver catálogo completo

¿Necesitas ayuda con tu ciberseguridad? 💬