Che cos’è
Un attacco man-in-the-middle (MITM) avviene quando un attaccante si inserisce nella comunicazione tra te e un servizio, per leggere o modificare ciò che passa. Può succedere su una rete Wi-Fi falsa o compromessa, o manipolando il modo in cui il tuo dispositivo trova i siti.
Come funziona
- 1L’attaccante si mette sul percorso dei dati: con un Wi-Fi falso, su una rete condivisa o alterando le risposte che indicano l’indirizzo di un sito.
- 2Il traffico passa dal suo dispositivo, che può leggerlo, copiarlo o modificarlo.
- 3Può mostrare pagine identiche a quelle vere per catturare credenziali o dati di pagamento.
- 4Se riesce a far installare un certificato falso, può osservare anche parte del traffico protetto.
Come riconoscerlo
- Avvisi di certificato non valido o connessione “non sicura” su siti che conosci
- Pagine che cambiano aspetto o reindirizzano in modo strano
- Rete pubblica che si comporta in modo anomalo o chiede installazioni
- Richieste di installare profili o certificati sconosciuti
Come difendersi
- Non ignorare mai gli avvisi di sicurezza del browser e usa solo siti HTTPS
- Su reti non fidate usa una VPN affidabile o l’hotspot del telefono
- Non installare certificati o profili di cui non conosci l’origine
- Usa passkey o chiavi di sicurezza, più resistenti alla cattura delle credenziali
- In azienda: aggiorna router e dispositivi di rete e separa le reti degli ospiti
Se pensi di essere stato colpito
- Disconnettiti dalla rete e passa a una rete fidata
- Cambia le password usate durante la connessione e attiva l’autenticazione a più fattori
- Controlla e rimuovi certificati o profili sconosciuti installati sul dispositivo
E ce ne sono tantissimi altri
Gli attacchi qui sopra sono solo alcuni dei più comuni: ne esistono centinaia e ne nascono di nuovi ogni settimana. Se quello che ti riguarda non è tra questi, scrivimi: ti dico se ti riguarda davvero e come difenderti.
ContattamiAltri attacchi
Guarda gli Shorts su YouTubeMatteo Russo · Aggiornato a ottobre 2026