TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Ataque AitM: O que é e como te podes proteger

Vitor Urbano por Vitor Urbano
04/06/2026
Em Segurança

O mundo da cibersegurança nunca dorme e as ameaças evoluem a um ritmo alucinante. Se achavas que o phishing tradicional já era uma tremenda dor de cabeça, prepara-te para conhecer uma ameaça cibernética ainda mais sorrateira e eficaz.

Falamos do ataque AitM (Adversary-in-the-Middle), uma evolução moderna e altamente perigosa do clássico MitM (Man-in-the-Middle). Em vez de simplesmente clonar uma página de login à moda antiga, o cibercriminoso coloca-se literalmente no meio da tua ligação em tempo real com um serviço legítimo.

O que torna este esquema no mínimo assustador é a sua incrível capacidade de contornar a autenticação de dois fatores (MFA). Os atacantes não querem apenas descobrir a tua password, querem raptar a tua sessão validada sem que sequer dês por isso.

Como funciona este assalto silencioso

Na prática, num ataque AitM, o hacker configura um servidor proxy malicioso que atua como um intermediário invisível. Quando clicas num link fraudulento, o teu tráfego começa a ser encaminhado através deste servidor antes de chegar ao destino final, como o teu banco ou o teu email corporativo.

Do teu lado, tudo parece perfeitamente normal. A página carrega, o design é o correto e não há grandes motivos para desconfiar. No entanto, à medida que introduzes os teus dados, o atacante está a reencaminhar essa informação para o servidor real, capturando tudo o que viaja de um lado para o outro.

Aitm

O roubo da tua sessão e o drible ao MFA

A verdadeira genialidade maléfica deste ataque revela-se na forma como lida com a autenticação de múltiplos fatores (MFA). Quando inseres o teu código recebido por SMS ou gerado numa app, o atacante passa esse código diretamente para o site verdadeiro.

Assim que o site valida o login e devolve o precioso session token (um cookie que diz ao teu browser que tens sessão iniciada), o servidor do atacante interceta esse token. Com essa chave na mão, o hacker consegue aceder à tua conta sem precisar de passwords ou de novos códigos de verificação, assumindo a tua identidade digital.

Sinais de alerta e formas de atuação

Apesar de complexos e invisíveis à primeira vista, estes ataques deixam algumas pistas pelo caminho. A maioria das campanhas começa através de e-mails fraudulentos, SMS duvidosos (Smishing) ou até códigos QR manipulados (Quishing) que te atiram diretamente para as garras do proxy.

Para não seres a próxima vítima, é fundamental manter os olhos abertos a alguns indicadores técnicos e comportamentais. Estes são os principais sinais de que podes estar a sofrer um ataque deste tipo:

  • URLs com padrões suspeitos, pequenos erros ortográficos ou subdomínios estranhos que tentam imitar os originais.
  • Avisos de certificados de segurança no teu browser, indicando que a ligação não é privada.
  • Pedidos de login inesperados, atrasos fora do normal durante a autenticação ou exigências repetidas de credenciais na mesma sessão.
  • Picos de atividade invulgar registada nos relatórios da conta, como sessões iniciadas em localizações geográficas díspares ao mesmo tempo.

Como podes manter a tua segurança intacta

A defesa contra uma ameaça que vive no meio da tua ligação exige ferramentas mais espertas que o próprio atacante. A utilização de chaves de segurança físicas de hardware (como FIDO2 ou WebAuthn) é uma das soluções mais robustas, visto que o processo criptográfico valida o domínio real e bloqueia a autenticação se detetar o proxy pelo meio.

Os gestores de passwords continuam a ser excelentes aliados nesta luta. Como funcionam com base no domínio exato do site, um gestor simplesmente recusa-se a preencher os teus dados automaticamente se o endereço URL no browser não for o correto, cortando o ataque pela raiz.

Para complementar estas defesas, reforçar o teu arsenal com uma suite de proteção abrangente acaba por ser o passo mais lógico. A Surfshark, por exemplo, oferece ferramentas que vão muito além de uma simples ligação VPN para esconder o teu IP. Graças a funcionalidades anti-malware, o serviço bloqueia ativamente domínios perigosos e tentativas de phishing antes de a página sequer carregar.

Se acabares por clicar no tal link fraudulento que dá início ao esquema AitM, a plataforma trava a ligação na origem, garantindo que os teus dados nunca chegam às mãos erradas.

Este artigo contém links de afiliados. Compras através dos nossos links poderão resultar em comissões. Promoções disponíveis por tempo limitado.

Outros artigos interessantes:

  • Mundial 2026: A enorme procura gerou um íman para fraudes online
  • Google anuncia o AI Threat Defense
  • Falha no Chromium permite que hackers controlem o teu browser
Tags: AitMSurfshark
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Análise sobre a intrusão do trojan bancário ousaban em contas de bancos portugueses
Segurança

Trojan bancário Ousaban ataca banca online em Portugal e Espanha

14/07/2026
Relatório sobre terrorismo da europol 2026 alerta para ameaças digitais
Segurança

Relatório sobre terrorismo da Europol 2026 alerta para ameaças digitais

14/07/2026
A check point research identificou um novo método de ransomware executado no browser
Segurança

Identificado novo ransomware executado no browser

03/07/2026

Últimas notícias

Lançamento oficial do novo telemóvel inteligente StepFun StepX Neo

Desconto imperdível: auscultadores Soundcore Space One por menos de 80 euros

OnePlus prepara saída da Europa e EUA nos próximos dias

Trojan bancário Ousaban ataca banca online em Portugal e Espanha

Saúde à distância de um clique: a nova solução para gerir a medicação da família no Grande Porto 

Samsung e Apple crescem apesar da queda no mercado global

Como a IA molda o novo perfil do profissional de TI

Dock station Baseus Spacemate: poupa 60 euros no teu novo setup

Relatório sobre terrorismo da Europol 2026 alerta para ameaças digitais

Honor Robot Phone revela as suas especificações de topo

Auriculares Bluetooth para dormir: preço cai de 132€ para 35€ na Amazon

Google Pixel 11 Pro Fold: novas imagens revelam mudanças no design

Novos Apple Pencil podem finalmente resolver o seu maior problema

Nostalgia fotográfica: a Polaroid Now Generation 3 a preço de amigo!

Samsung Health vai apagar os teus dados se recusares treinar IA

CarPlay e Android Auto sem fios: adaptador Ancvet por 30 euros

Mangmi Air Y: os novos portáteis verticais com alma Snapdragon

WhatsApp prepara nova funcionalidade para não esqueceres os aniversários dos amigos

Hisense A10: o novo smartphone e-ink com ecrã destacável

Redmi Note 17: fugas de informação revelam especificações antes do lançamento

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.