É um gesto automático: sentar no café, pedir a password e ligar o Wi-Fi. Mas em 2026, este hábito tornou-se a porta de entrada favorita para um novo tipo de ataque “gémeo” que rouba tudo sem deixar rasto.
A conveniência do Wi-Fi grátis tem um preço oculto. Enquanto aproveita para enviar um email de trabalho ou consultar o saldo bancário no aeroporto, os seus dados podem estar a ser transmitidos em “código aberto” para o computador da mesa ao lado.
O que mudou não é a tecnologia do Wi-Fi, mas a facilidade do ataque. Hoje, qualquer pessoa com um software simples (disponível online) pode criar um “Evil Twin” – uma rede falsa que imita perfeitamente a do estabelecimento onde está.
🗞️ Artigos Relacionados:
O Ataque “Gémeo Maligno” (O que acontece)
Você vê uma rede chamada “Aeroporto_Guest_Free” e liga-se. O sinal é forte, a internet funciona. O problema? Não está ligado ao router do aeroporto, mas sim ao portátil de um atacante sentado a 20 metros de si.
O impacto imediato:
- Interceção Total: Tudo o que envia (passwords, emails, dados de cartões) passa primeiro pelo computador do criminoso.
- SSL Stripping: O atacante remove a encriptação (o cadeado “https”) dos sites que visita sem que você perceba, lendo os dados em texto simples.
- Redirecionamento: Pode ser enviado para páginas falsas de login do banco ou do Facebook para roubar as suas credenciais.
O Erro Simples que Todos Cometes
A falha não é técnica, é de comportamento. O erro fatal é assumir que “se pede password, é seguro”.
Muitas redes de cafés usam uma password partilhada (ex: “cafe123”). Isto permite que qualquer pessoa ligada à rede (incluindo o atacante) consiga desencriptar o tráfego dos outros clientes. Em termos de segurança, é quase o mesmo que não ter password nenhuma.
Como se Proteger Hoje (Sem ser técnico)
Não precisa de deixar de usar Wi-Fi público, mas precisa de mudar a forma como o faz.
- Desligue a Ligação Automática: O seu telemóvel não deve ligar-se sozinho a redes que “pensa” conhecer.
- Use Dados Móveis para Bancos: Se vai aceder à app do banco ou ao MB WAY, desligue o Wi-Fi. O 5G é infinitamente mais difícil de intercetar.
- A Regra da VPN: Se tem mesmo de usar Wi-Fi público para trabalho, uma VPN é obrigatória. Ela cria um túnel encriptado que o atacante não consegue ler, mesmo que esteja na mesma rede.
O aviso é claro: em redes públicas, considere que tudo o que faz está a ser visto. Se a informação é sensível, não a envie pelo ar de graça.
🤔 Faltou alguma coisa?
Ajude-nos a melhorar este conteúdo com a sua sugestão.