Man-in-the-Middle: Interceptação de Dados

Em um ataque Man-in-the-Middle (MITM), o criminoso se posiciona entre você e o serviço que você acessa — interceptando, lendo ou alterando a comunicação. Redes Wi-Fi públicas (cafés, aeroportos, hotéis) são cenários comuns. Saiba como se proteger.

Risco em Wi-Fi público VPN protege

O Que é um Ataque Man-in-the-Middle?

Um ataque Man-in-the-Middle (MITM) ocorre quando um atacante intercepta a comunicação entre duas partes — por exemplo, entre seu celular e um site — sem que nenhuma das partes perceba. O atacante pode ler, modificar ou redirecionar os dados que passam por ele.

Imagine uma conversa entre duas pessoas, com alguém no meio repetindo e alterando as mensagens. No mundo digital, isso acontece quando o tráfego de rede passa por um ponto controlado pelo atacante — como um roteador Wi-Fi comprometido ou um ponto de acesso falso.

O que pode ser interceptado: Senhas, dados bancários, mensagens, fotos e qualquer informação que trafegue sem criptografia adequada. Em redes inseguras, até conexões que parecem seguras podem ser vulneráveis.

Como Funciona o Ataque

O atacante precisa se colocar no meio do caminho da comunicação. Técnicas comuns:

O atacante cria um ponto de acesso com nome parecido ao do local ("Café_WiFi" vs "Café_WiFi_Gratis"). Quando você se conecta, todo o tráfego passa pelo dispositivo dele.

Em redes locais, o atacante envia pacotes falsos para fazer dispositivos acreditarem que ele é o roteador. O tráfego é redirecionado para ele antes de ir à internet.

O atacante intercepta a solicitação HTTPS e a converte em HTTP (não criptografado), permitindo ver os dados em texto puro. Por isso é crucial verificar se o site usa HTTPS (cadeado no navegador).

Riscos do Wi-Fi Público

Redes Wi-Fi em cafés, aeroportos, shoppings e hotéis são alvos fáceis para ataques MITM. Muitas não usam senha ou usam senhas compartilhadas e fracas. Qualquer pessoa na mesma rede pode, com ferramentas simples, tentar interceptar o tráfego de outros dispositivos.

Evite acessar bancos, fazer login em redes sociais ou digitar senhas em Wi-Fi público sem proteção adicional. Se precisar usar, prefira os dados móveis do celular ou use uma VPN confiável.

Dica: Sites com HTTPS (cadeado verde na barra de endereço) criptografam a comunicação entre você e o servidor. Isso dificulta a interceptação, mas em redes comprometidas um atacante experiente pode tentar ataques como SSL stripping. VPN adiciona uma camada extra de proteção.

Como se Proteger

Proteção contra MITM envolve criptografia e cuidado com redes desconhecidas:

Essencial

Use VPN em Wi-Fi público

Uma VPN (Rede Privada Virtual) cria um túnel criptografado entre seu dispositivo e a internet. Mesmo que alguém intercepte o tráfego na rede local, não conseguirá ler o conteúdo. Use VPNs confiáveis como NordVPN, ExpressVPN ou ProtonVPN.

Importante

Verifique o HTTPS

Sempre que possível, acesse apenas sites com HTTPS (cadeado no navegador). Evite sites que mostrem avisos de certificado inválido — podem ser páginas falsas em um ataque MITM.

Importante

Prefira dados móveis

Para acessar bancos ou informações sensíveis em locais públicos, use os dados do celular (4G/5G) em vez do Wi-Fi. A conexão é mais difícil de interceptar.

Resumo: Em Wi-Fi público, use VPN. Verifique HTTPS nos sites. Para operações sensíveis, prefira dados móveis. Essas práticas reduzem drasticamente o risco de ataques Man-in-the-Middle.