Olá, Rodrigo, como vai?
Obrigado por compartilhar sua contribuição. O exemplo que você trouxe sobre o Evil Twin Attack complementa muito bem o conteúdo da atividade, pois mostra um cenário comum em redes Wi-Fi públicas. De fato, uma página de autenticação falsa pode ser utilizada para capturar credenciais de acesso, principalmente quando imita portais que solicitam login por contas de redes sociais ou serviços de autenticação, como o Google. Esse tipo de ataque explora a confiança da pessoa usuária e reforça a importância de verificar se a rede é realmente a oficial do estabelecimento antes de fornecer qualquer informação.
Como exemplo, imagine uma cafeteria que disponibiliza uma rede chamada "Café WiFi". Uma pessoa mal-intencionada pode criar outra rede com um nome muito parecido, como "Cafe WiFi" ou "Café_WiFi", e apresentar um portal de login visualmente semelhante ao original. Nessa situação, além de evitar informar credenciais desnecessárias, também é recomendável confirmar com o estabelecimento o nome correto da rede e dar preferência a conexões protegidas por HTTPS.
Na sua experiência, quais outros sinais podem ajudar uma pessoa a identificar que uma rede ou página de autenticação pode não ser confiável?
Continue compartilhando suas observações. O fórum permanece à disposição para trocar experiências e aprofundar esse tema.
Conte com o apoio da comunidade Alura na sua jornada. Abraços e bons estudos!