Reznex Background
Înapoi la toate lecțiile
Lecția 3 • Atacuri Cibernetice
10 min ghid practic
Interceptare & Interceptare Rețea

Atacul Man-in-the-Middle (MITM): Cum îți pot fi interceptate datele

Ce este un atac Man-in-the-Middle?Un atac Man-in-the-Middle are loc atunci când un atacator se interpune secret între tine și site-ul sau serviciul pe care îl accesezi. Ambele părți cred că vorbesc direct una cu cealaltă, însă atacatorul citește, modifică sau fură toate datele trimise (parole, date de card, mesaje).

1. Simulare Interactivă Rețea

Încearcă ambele moduri
Victima (Tu)IP: 192.168.1.50
Atacator (MITM)Interceptat pe Wi-Fi
Server BancaIP: 104.22.11.4
Jurnal Trafic Rețea
Apasă pe "Trimite Date" pentru a simula transferul pachetului...

2. Cum reușesc atacatorii să se pună la mijloc?

Există mai multe metode prin care un hacker poate deturna traficul tău de rețea. Iată cele mai frecvente tehnici utilizate:

ARP SpoofingNivel Rețea Locală

Atacatorul trimite mesaje false în rețeaua Wi-Fi locală, păcălind calculatorul tău să creadă că laptopul hackerului este routerul. Tot traficul tău va trece mai întâi prin el.

Rogue Access Point (Evil Twin)Wi-Fi Fals

Hackerul creează un hotspot Wi-Fi public gratuit cu un nume identic cu cel al unei cafenele (ex: "Starbucks_Free_WiFi"). Când te conectezi, el controlează tot traficul tău.

DNS Spoofing / PoisoningDeturnare Adrese

Atacatorul corupe răspunsurile DNS. Când scrii în browser banca.ro, ești redirecționat către o pagină clonată controlată de hacker.

SSL / TLS StrippingRetrogradare HTTPS ➔ HTTP

Atacatorul intervine în conexiune și obligă browserul să încarce versiunea necriptată HTTP a site-ului, eliminând lacătul verde de securitate fără ca tu să observi imediat.

3. Faza cu fază: Cum decurge un atac în viața reală

Iată pașii exacți prin care un hacker poate fura datele de autentificare într-o rețea publică neprotejată:

1
Infiltrarea în rețea

Atacatorul se conectează la aceeași rețea Wi-Fi dintr-un aeroport sau o cafenea.

2
Interceptarea traficului (ARP Poisoning)

Porneste un utilitar de rețea care trimite pachete false, forțând tot traficul celorlalți utilizatori să treacă prin placa sa de rețea.

3
Citirea datelor în clar

Dacă victima accesează un site necriptat (HTTP) sau dacă atacatorul reușește un downgrade SSL, datele de autentificare sunt salvate automat în fișiere text pe calculatorul hackerului.

4
Redirecționarea nedetectabilă

Atacatorul retransmite pachetele mai departe către serverul real pentru ca victima să nu observe nicio întrerupere a conexiunii.

4. Cum te protejezi împotriva atacurilor MITM?

Măsurile esențiale de securitate pe care trebuie să le aplici pentru a elimina riscul interceptării:

1. Folosește mereu HTTPS

Verifică existența lacătului în bara browserului. Nu introduce niciodată date sensibile sau parole pe site-uri care folosesc doar HTTP.

2. Activează un VPN

O rețea VPN criptează tot traficul de pe dispozitivul tău înainte de a părăsi placa de rețea, făcând interceptarea imposibilă pe Wi-Fi public.

3. Evită Wi-Fi-ul Ne protejat

Dezactivează conectarea automată la rețele Wi-Fi deschise și folosește datele mobile (4G/5G) când efectuezi tranzacții bancare.