Attacco man-in-the-middle
Attacco in cui l'aggressore si inserisce silenziosamente in una comunicazione e può intercettare o alterare i dati.
In un attacco man-in-the-middle (MitM), l'aggressore si inserisce silenziosamente in una conversazione tra due parti e può intercettare o alterare i dati. Scenario tipico: Wi-Fi aperto con un access point falsificato.
Protezione: verificare connessioni HTTPS (certificato valido), fare banking solo da reti fidate – o tramite VPN.
Perché conta nel 2026
Gli attacchi MitM classici su Wi-Fi aperto sono diventati rari nel 2026 perché quasi tutti i siti usano HSTS e HTTPS Strict Transport Security. Rischi reali permangono: router compromessi (password predefinita), hotspot Wi-Fi falsi con SSID simili ("Free_Airport_WiFi") e server DNS manomessi – una VPN lato utente aiuta contro tutti.
Come proteggersi
Su Wi-Fi pubblico attiva sempre una VPN (NordVPN, ProtonVPN, Mullvad). Imposta il browser su "Usa sempre HTTPS". Davanti a strani avvisi sui certificati, interrompi subito – mai cliccare "Continua comunque". Il tuo router: aggiorna regolarmente il firmware, cambia password e SSID predefiniti.