¿Cuándo no es seguro acceder a un banco en línea usando un WiFi público?

Siempre que su banco utilice https [vea la dirección en el navegador] para todas sus páginas, un wifi público debe ser seguro. Debe asegurarse de que la conexión a su banco se realice sin problemas, es decir, sin tener que aceptar algún certificado SSL que su navegador no pueda verificar.

Yo uso Google Chrome, un sitio con certificado SSL verificado aparece con un candado verde en la barra de direcciones. Chrome también brinda información detallada para un sitio con problemas de SSL.

SSL se utiliza para verificar la identidad del sitio web [que el banco realmente aloja el sitio web] y también para cifrar la comunicación entre su dispositivo y los servidores del banco. La mayoría de los navegadores modernos se encargan de verificar el certificado y alertar al usuario de los problemas de SSL. Si tiene la costumbre de aceptar cualquier mensaje que se le presente solo para obtener acceso, tómese un tiempo para leer cuál es el problema y ¡debería ser bueno!

Debido a que el tráfico podría ser interceptado, ya sea mediante el rastreo de paquetes o la falsificación del sitio web del banco, si el banco (o cualquier otra organización con la que intercambie datos confidenciales) no emplea un mecanismo de cifrado de algún tipo (generalmente SSL). Lo que hacen la mayoría de los bancos hoy en día.

Debe decidir por sí mismo cuál es un riesgo tolerable, pero comience leyendo esto: He aquí por qué el wifi público es un peligro para la salud pública.

Probablemente esté bien en la mayoría de las circunstancias, pero no es “seguro”.

Si está dispuesto a correr el riesgo, asegúrese de que su banco sea compatible con EV SSL y que sepa cómo reconocer una conexión EV SSL válida. Ver: EV SSL Certificate Extended Validation Esto ayudará a defenderse contra los atacantes principales que lograron hacer un certificado SSL falsificado.

En general, es más seguro usar su propia computadora portátil en una red WiFi pública que usar una computadora no confiable en una conexión por cable, como en un café en Europa del Este; la computadora puede tener un keylogger instalado por el operador o por otro usuario o hacker
Las conexiones son razonablemente seguras donde se utiliza el cifrado de extremo a extremo, como SSL. La posibilidad de un ataque man-in-the-middle puede mitigarse mediante la fijación de certificados en un navegador web o en un complemento, asegurando que el certificado aceptado por el navegador haya sido emitido por una autoridad certificadora original, y no por uno transitorio creado por un dispositivo de intercepción como un firewall o proxy compatible con SSL.

Sin embargo, un servicio supuestamente “WiFi gratuito” puede ser un punto de acceso no autorizado, que no ofrece acceso a Internet. Dado que dichos dispositivos controlan su enrutamiento y, a menudo, el DNS, podrían redirigir su inicio de sesión bancario a un servidor falso, posiblemente sin encriptar, utilizando páginas con raspado de pantalla para obtener sus credenciales de inicio de sesión. Si es posible, debe personalizar su página de inicio de sesión (utilizando cookies del navegador) para que pueda identificar “su” inicio de sesión antes de ingresar cualquier número de cuenta o contraseña.

El wifi público para acceder a su información bancaria en línea es una muy mala idea.
Pero si debe hacerlo, use una VPN.

Esto podría ayudar: cómo evitar ser hackeado cuando se utilizan herramientas públicas y para protegerse

En general, cuando está en WIFI público, es mejor usarlo junto con una conexión VPN. De esta forma, se mitiga la posibilidad de fuga de datos.

More Interesting

He configurado un sitio web alojado en mi teléfono Android, ¿por qué solo funciona cuando estoy usando wifi?

¿Es cierto que el metal bloqueará las señales de Wi-Fi? ¿Cuánto costaría un bloque de marco de metal simple (sin conexión a tierra)?

Cuando llueve, ¿por qué empeora la señal de la red inalámbrica?

¿Cuáles son los requisitos recomendados para un ataque de fuerza bruta para descifrar contraseñas WiFi en menos de 12 horas?

¿Cuáles son algunos nombres de red wifi extraños?

¿Puedo ocultar el historial de mi navegador cuando estoy usando una conexión wifi que requiere una cuenta?

Comparando soluciones de AP inalámbricas en un entorno escolar, ¿cuál sería la solución ideal dado que nos gustaría administrar, monitorear y usar configuraciones específicas del aula?

¿Por qué los dispositivos electrónicos solo se pueden conectar a otro dispositivo a través de WiFi pero a través de Bluetooth?

¿Cuáles son las ventajas y desventajas de WiFi?

¿Cuáles son algunas de las ventajas y desventajas de utilizar cables de fibra óptica a través de Wi-Fi?

¿Cuánto costaría mantener una red WiFi en todo el departamento?

¿Por qué es Ethernet más rápido que Wi-Fi?

Internet inalámbrico: ¿Hay algún problema conocido con los adaptadores Windows 7 y Atheros?

Mi dispositivo USB WiFi Leoxsys no se detecta en Ubuntu a pesar de que funcionó bien en Windows 7. ¿Cómo puedo solucionar esto?

¿Por qué India prohíbe que los aviones en el espacio aéreo indio tengan Wi-Fi?