El router que regaló tu operadora tiene la llave de tu casa: así bloqueas al vecino que te roba el wifi
La red se llama Movistar34567 y la contraseña es 1234ABCDE. Con esa combinación —impresa en una pegatina que aún brilla en la parte inferior del router—, cualquiera que pase por el portal puede entrar a tu salón sin despeinarse. Lo peor: lo está haciendo. Los operadores repiten esas mismas claves por millones y los buscadores de WiFi las indexan en segundos. Un estudio de la Guardia Civil cifra en 800.000 los hogares españoles que ya han sido «visitados» sin saberlo. La factura llega en forma de vecino que ve Netflix con tu fibra, smart TV que se despierta sola a las tres de la mañana y, si alguien baja material ilegal, multa que pagas tú.
Cómo saber si ya te han colado
Entra en la puerta de atrás: 192.168.1.1 (o la que ponga en la etiqueta). Usuario y contraseña suelen ser admin/admin. Si nunca los cambiaste, estás dentro en dos clicks. Busca la pestaña «Dispositivos conectados». Ahí aparece todo: el móvil de la vecina del 3.º, la consola del chico del 5.º y, esta semana, un Chromecast que no es tuyo. La cifra habla por sí sola: en Madrid, el 34 % de las redes domésticas tenían intrusos detectados el pasado abril, según el último informe de INCIBE. Lo que nadie cuenta es que basta con que uno de esos aparatos ejecute un ataque man-in-the-middle para que tu banca online parezca un escaparate.
Pero hay un detalle que duele más que la factura: el botón WPS. Ese mini-interruptor lateral que nunca pulsaste abre una puerta trasera durante dos minutos cada vez que se activa. Los programas de fuerza bruta lo tumban en 4 horas. Si tu router tiene más de cinco años, es como colgar el llavero en la cerradura.

El truco que usan los técnicos (y las operadoras no explican)
Sustituye el nombre de red por algo que no sea tu piso ni tu apellido. Después crea una contraseña de al menos 15 caracteres que incluya una frase: «En1987GanéElGordoNavidad» es infinitamente más segura que «Password123!». Activa WPA3 si tu router lo permite; si no, al menos WPA2-AES. Desactiva WPS y oculta el SSID: no es un muro, pero obliga al intruso a adivinar el nombre antes que la clave. Filtra por dirección MAC: solo los aparatos que tú autorices —tú lo haces una vez y se olvida— podrán negociar la entrada. Y actualiza el firmware: la última versión de FRITZ!OS cerró tres vulnerabilidades «zero-day» hace apenas diez días.
Coloca el router en el centro geométrico de la vivienda, lejos de ventanas y patios. Cada metro que alejas la antena de la fachada reduce la señal que llega a la calle en un 30 %. Si vives en ático, apunta los reflectores hacia abajo: la señal rebota en el suelo radiante y queda atrapada dentro. El truco cuesta cero euros y reduce el alcance exterior a menos de 15 metros.

La lista negra que debes guardar en la nevera
Revisa el panel cada domingo. Anota en un papel —sí, en papel— las direcciones MAC de tus dispositivos. Cuando aparezca una desconocida, expúlsala y cambia la contraseña en caliente. Lleva un mes haciéndolo y descubrirás que el intruso insiste: es la prueba fehaciente de que tu red forma parte de un botnet que mina criptomonedas de noche. Denuncia ante la OFNAC y guarda el número de expediente: si en el futuro alguien usa tu IP para algo sucio, ese papel te salvará la multa.
El router que regaló la operadora por «fibra gratuita» cuesta 12 euros en el mercado de segunda mano. Eso es lo que vale tu intimidad. Cambia la contraseña esta noche o mañana otro lo hará por ti. Y, por si acaso, tira el WPS por la ventana antes que el intruso lo haga con tu historial de navegación.