O Que é um Ataque Man-in-the-Middle?
Um ataque Man-in-the-Middle (MITM) ocorre quando um atacante intercepta a comunicação entre duas partes — por exemplo, entre seu celular e um site — sem que nenhuma das partes perceba. O atacante pode ler, modificar ou redirecionar os dados que passam por ele.
Imagine uma conversa entre duas pessoas, com alguém no meio repetindo e alterando as mensagens. No mundo digital, isso acontece quando o tráfego de rede passa por um ponto controlado pelo atacante — como um roteador Wi-Fi comprometido ou um ponto de acesso falso.
Como Funciona o Ataque
O atacante precisa se colocar no meio do caminho da comunicação. Técnicas comuns:
O atacante cria um ponto de acesso com nome parecido ao do local ("Café_WiFi" vs "Café_WiFi_Gratis"). Quando você se conecta, todo o tráfego passa pelo dispositivo dele.
Em redes locais, o atacante envia pacotes falsos para fazer dispositivos acreditarem que ele é o roteador. O tráfego é redirecionado para ele antes de ir à internet.
O atacante intercepta a solicitação HTTPS e a converte em HTTP (não criptografado), permitindo ver os dados em texto puro. Por isso é crucial verificar se o site usa HTTPS (cadeado no navegador).
Riscos do Wi-Fi Público
Redes Wi-Fi em cafés, aeroportos, shoppings e hotéis são alvos fáceis para ataques MITM. Muitas não usam senha ou usam senhas compartilhadas e fracas. Qualquer pessoa na mesma rede pode, com ferramentas simples, tentar interceptar o tráfego de outros dispositivos.
Evite acessar bancos, fazer login em redes sociais ou digitar senhas em Wi-Fi público sem proteção adicional. Se precisar usar, prefira os dados móveis do celular ou use uma VPN confiável.
Como se Proteger
Proteção contra MITM envolve criptografia e cuidado com redes desconhecidas:
Use VPN em Wi-Fi público
Uma VPN (Rede Privada Virtual) cria um túnel criptografado entre seu dispositivo e a internet. Mesmo que alguém intercepte o tráfego na rede local, não conseguirá ler o conteúdo. Use VPNs confiáveis como NordVPN, ExpressVPN ou ProtonVPN.
Verifique o HTTPS
Sempre que possível, acesse apenas sites com HTTPS (cadeado no navegador). Evite sites que mostrem avisos de certificado inválido — podem ser páginas falsas em um ataque MITM.
Prefira dados móveis
Para acessar bancos ou informações sensíveis em locais públicos, use os dados do celular (4G/5G) em vez do Wi-Fi. A conexão é mais difícil de interceptar.