Il nome tecnico di questa famiglia descrive esattamente la situazione: qualcuno si posiziona tra te e il sito che vuoi raggiungere. Tu credi di parlare con il sito; il sito crede di parlare con te; entrambe le comunicazioni passano da una terza parte.
È una delle poche famiglie di minacce in cui la vittima non commette alcun errore visibile — e anche una delle poche che una singola tecnologia ha reso in gran parte inefficace.
Approfondisce la raccomandazione connettersi solo con HTTPS.
Il principio comune: la posizione
Tutte le tecniche di questa famiglia richiedono una cosa sola: stare lungo il percorso.
Il percorso tra il tuo dispositivo e un sito attraversa diversi punti, e ciascuno è una posizione utile:
| Posizione | Chi può occuparla |
|---|---|
| La rete locale a cui sei collegato | Chi la gestisce, o chi vi si è collegato |
| Il punto di accesso wireless | Chi lo possiede, o chi ne allestisce uno falso |
| Il router di casa | Chi lo ha compromesso |
| Il sistema che traduce i nomi dei siti in indirizzi | Chi lo controlla o lo inganna |
| L’infrastruttura di transito | Chi la gestisce |
La prima e la seconda riga sono quelle che riguardano la vita quotidiana: la maggior parte delle intercettazioni possibili avviene sulla rete locale, cioè dove sei collegato adesso.
1. L’ascolto passivo
Come funziona. Chi si trova sulla rete registra il traffico che vi transita. Non modifica niente, non interferisce: raccoglie.
Cosa ottiene. Su traffico in chiaro: tutto — credenziali, contenuti, cookie di sessione. Su traffico cifrato: quali siti vengono contattati, quanto e quando, ma non il contenuto.
Quanto è realistico. Su una rete aperta è tecnicamente semplice. Su una rete con password è più complesso ma possibile per chi la gestisce.
La difesa specifica. La cifratura. È la difesa completa contro questa tecnica: ciò che è cifrato resta illeggibile anche se registrato.
2. Il punto di accesso falso
Come funziona. Viene creata una rete wireless con un nome plausibile — quello del bar, dell’albergo, dell’aeroporto, o una variante minima. Chi vi si collega passa attraverso un apparato controllato da altri.
Perché funziona. I nomi delle reti non sono verificabili: chiunque può chiamare la propria rete come vuole. E i dispositivi tendono a ricollegarsi automaticamente a reti con nomi già noti.
Cosa ottiene. La posizione ideale: tutto il traffico passa da lì.
La difesa specifica. La cifratura protegge il contenuto anche in questo caso. Ciò che si aggiunge è la prudenza sul portale di accesso, che è la parte in chiaro: mai inserirvi credenziali di altri servizi.
3. La deviazione della destinazione
Come funziona. Quando digiti un indirizzo, il dispositivo chiede a un sistema di tradurlo in un indirizzo di rete. Chi controlla quel passaggio può rispondere con un indirizzo diverso, portandoti su un altro server.
Perché funziona. È un meccanismo di cui l’utente non si accorge: l’indirizzo digitato resta corretto nella barra.
Cosa ottiene. La possibilità di servire una copia del sito.
La difesa specifica. È qui che il certificato fa la differenza. Il server sostituto non può presentare un certificato valido per il dominio che hai digitato — e il browser mostra un avviso. È esattamente la situazione in cui “procedi comunque” annulla la protezione.
4. La retrocessione a connessione in chiaro
Come funziona. Invece di attaccare la cifratura, si impedisce che si attivi: chi è in mezzo intercetta la richiesta iniziale e mantiene la conversazione in chiaro, presentandola al sito come se fosse normale.
Perché funzionava. Molte connessioni iniziano con una richiesta non cifrata che il sito reindirizza. Quel primo istante era la finestra.
Perché oggi funziona molto meno. I browser ricordano quali siti richiedono la cifratura e vi si collegano direttamente in modo protetto; la modalità solo HTTPS elimina del tutto la finestra.
La difesa specifica. Attivare la modalità solo HTTPS e tenere aggiornato il browser.
5. L’ispezione autorizzata sul dispositivo
Come funziona. Un certificato aggiuntivo viene installato sul dispositivo, e da quel momento il browser accetta come valide connessioni intercettate da chi possiede quel certificato.
In quali casi è legittimo. Molte organizzazioni lo fanno sui dispositivi aziendali per analizzare il traffico a fini di sicurezza. È una pratica dichiarata e regolata.
Quando non lo è. Se un certificato del genere finisce su un dispositivo personale, tutto il traffico cifrato diventa leggibile senza alcun avviso.
La difesa specifica. Non installare certificati richiesti da terzi, e diffidare di qualsiasi procedura che chieda di farlo per “accedere alla rete”. Sui dispositivi aziendali, sapere che esiste.
Quadro d’insieme
| Tecnica | Bloccata dalla cifratura? | Cosa resta da fare |
|---|---|---|
| Ascolto passivo | Sì, completamente | Nulla |
| Punto di accesso falso | Sì, per il contenuto | Attenzione al portale di accesso |
| Deviazione della destinazione | Sì, tramite certificato | Non ignorare l’avviso |
| Retrocessione in chiaro | Sì, con solo HTTPS | Attivare l’impostazione |
| Certificato installato | No | Non installarne |
La colonna centrale racconta una storia positiva e vale la pena dirla: quattro tecniche su cinque sono neutralizzate da una tecnologia che oggi è attiva quasi ovunque per impostazione predefinita. Questa è una delle poche aree della sicurezza personale in cui la situazione è migliorata in modo netto.
L’unica riga che resta scoperta dipende da un’azione dell’utente — installare un certificato — ed è quindi sotto il tuo controllo.
Perché queste tecniche sono meno diffuse di un tempo
Vale la pena dirlo, perché una descrizione allarmista non sarebbe corretta.
L’intercettazione richiede prossimità o controllo dell’infrastruttura: bisogna essere sulla stessa rete, o gestirla. È un vincolo forte, che limita la scala: non si intercetta un milione di persone contemporaneamente da un altro continente.
Con la cifratura generalizzata, il rapporto tra sforzo e risultato è diventato sfavorevole. Chi vuole credenziali su larga scala oggi usa altre strade: il phishing, che si fa consegnare i dati spontaneamente, e le violazioni dei fornitori, che ne ottengono milioni in un colpo solo.
Questo non rende l’intercettazione irrilevante — resta praticabile in contesti mirati e su reti mal configurate — ma la colloca correttamente: è una minaccia reale, non una minaccia quotidiana.
Il caso in cui la protezione dipende ancora da te
Tra le cinque tecniche, tre sono neutralizzate senza che tu debba fare nulla. Le altre due richiedono una decisione tua nel momento giusto, e vale la pena isolarle.
L’avviso di certificato durante una deviazione. Quando qualcuno reindirizza la tua connessione verso un altro server, il browser se ne accorge e te lo dice. La protezione a quel punto è già scattata — l’unico modo di annullarla è cercare il pulsante per procedere comunque.
È un caso in cui la tecnologia ha fatto tutto il possibile e il risultato dipende da una scelta di dieci secondi. Il criterio è semplice: “nome non corrispondente” non si aggira mai.
La richiesta di installare un certificato. Compare in due contesti: quello legittimo — un dispositivo aziendale, con una procedura dichiarata dall’organizzazione — e quello che non lo è, tipicamente presentato come necessario “per accedere alla rete” o “per verificare la connessione”.
La regola: una rete pubblica non ha mai bisogno che tu installi qualcosa. Se lo chiede, non è una rete di cui fidarsi, e la risposta è cambiare rete o usare i dati del telefono.
Queste due decisioni coprono da sole tutto ciò che la cifratura non fa automaticamente. È un carico cognitivo molto basso rispetto ad altre aree della sicurezza personale, ed è la ragione per cui questa raccomandazione è tra le meno faticose della serie.
Cosa resta da fare, in concreto
Tre cose, tutte già dette altrove in questa unità:
Attivare la modalità solo HTTPS. Copre la retrocessione e rende esplicita ogni connessione in chiaro.
Non ignorare gli avvisi di certificato. È l’unico punto in cui la deviazione della destinazione può ancora funzionare, e richiede la tua collaborazione.
Non installare certificati richiesti da terzi. È l’unica tecnica che la cifratura non ferma, e dipende interamente da un’azione tua.
Tutto il resto lo fanno il browser e il sistema, senza che tu debba pensarci.
Dove queste tecniche restano rilevanti
Ridimensionare non significa archiviare. Ci sono contesti in cui l’intercettazione resta una preoccupazione concreta, ed è utile riconoscerli.
Le reti aperte molto frequentate. Aeroporti, stazioni, fiere, grandi hotel. Non perché siano insicure per natura, ma perché il numero di persone collegate rende conveniente allestire un punto di accesso falso.
Le reti in contesti dove qualcuno ha un interesse specifico. Non è un caso astratto: riguarda chi tratta informazioni per cui esiste un interesse mirato — giornalismo, attività legale, ricerca sensibile, ruoli aziendali di rilievo.
Le reti domestiche con apparati vecchi. Un router non aggiornato da anni, con la password predefinita mai cambiata, è il punto più a portata di mano di tutta la catena. È anche l’unico su cui hai controllo diretto.
I dispositivi condivisi o di seconda mano. Un dispositivo che è passato per altre mani può contenere un certificato aggiuntivo installato in precedenza. Vale la pena controllarlo una volta.
I contesti in cui non puoi scegliere la rete. Alcune situazioni professionali o di viaggio non lasciano alternative. È qui che la VPN — trattata in un’altra unità — ha la sua giustificazione più solida: non aggiunge molto sulle reti ordinarie, ma cambia la situazione quando la rete non la scegli tu.
Collegamento al Framework Cyber Welfare
| Pilastro | Contributo di questo contenuto |
|---|---|
| Consapevolezza | Capire che qui l’avversario deve essere lungo il percorso |
| Competenze | Sapere quale tecnica la cifratura non copre |
| Comportamento Sicuro | Non aggirare gli avvisi e non installare certificati altrui |
Livello di riferimento: FL3 — Autonomo.
Riepilogo
- Tutte queste tecniche richiedono una posizione lungo il percorso: prossimità o controllo della rete.
- Quattro su cinque sono neutralizzate dalla cifratura, oggi attiva quasi ovunque.
- L’unica scoperta è il certificato installato sul dispositivo, e dipende da un’azione tua.
- Il rischio è reale ma non quotidiano: chi cerca credenziali su larga scala usa altre strade.
Azione concreta da fare oggi. Controlla nelle impostazioni di sicurezza del dispositivo se ci sono certificati installati manualmente. Se ce ne sono e non sai perché, hai trovato l’unica cosa che la cifratura non può proteggere.
Contenuti collegati
- Connettersi solo con HTTPS — la raccomandazione da cui nasce questo approfondimento
- Come funziona HTTPS — perché il certificato blocca la deviazione
- Segnali di una connessione non protetta — come si manifestano queste tecniche
- Impatti di una connessione non cifrata — cosa è in gioco quando la cifratura manca
Risorse correlate
Inizia dal primo passo: il Programma “Proteggi la Tua Privacy Digitale” ti accompagna gratuitamente, una raccomandazione alla volta.



