Como saber se hackers estão usando sua conexão de internet para atacar sites

Última atualização: Dezembro 13 2025
  • Um roteador invadido permite que sua conexão seja usada para ataques DDoS, downloads ilegais e espionagem de tráfego, comprometendo todos os seus dispositivos.
  • Sinais como navegação lenta sem causa aparente, redirecionamentos estranhos, alterações no roteador e dispositivos desconhecidos apontam para intrusões.
  • Verificar quem está conectado, reiniciar e atualizar o roteador, além de reforçar senhas e criptografia, elimina o controle dos invasores.
  • Proteger seu endereço IP com uma VPN, um firewall atualizado e bons hábitos reduz o risco de sua rede e identidade serem usadas em ataques futuros.

Segurança Wi-Fi e ataques de hackers

Você está preocupado que alguém esteja usando sua conexão para atacar sites, lançar ataques DDoS ou invadir seus dispositivos? Essa preocupação não é incomum: um roteador comprometido pode transformar sua casa em uma pequena base de operações para cibercriminosos, e muitas vezes o proprietário nem percebe. De redirecionamentos estranhos no navegador a uma conexão de internet lenta, os sinais estão lá... se você souber onde procurar.

Neste guia completo, você verá, passo a passo, como detectar se seu roteador ou dispositivos foram invadidos, o que os invasores podem fazer com sua rede Wi-Fi e até mesmo com seu endereço IP, como verificar quem está conectado à sua rede e quais medidas específicas você deve tomar para proteger seu roteador. Tudo é explicado em espanhol padrão (Espanha), sem jargões técnicos desnecessários, mas com o nível de detalhamento necessário para evitar que você seja enganado.

O que um hacker pode fazer com sua rede Wi-Fi e seu roteador?

Quando um invasor obtém o controle do seu roteador, o problema vai muito além de simplesmente ter sua conexão Wi-Fi roubada. O roteador é a porta de entrada para todos os seus dispositivos acessarem a internet, então assumir o controle dele é, na prática, como ter as chaves da sua casa digital.

Um roteador invadido pode ser usado como plataforma para atacar sites e outras redes por meio de ataques DDoS (negação de serviço distribuída). Nesses ataques, milhares de roteadores infectados formam uma botnet que inunda os servidores da vítima com tráfego indesejado até que eles entrem em colapso. Do ponto de vista externo, todo esse tráfego parece vir de usuários normais... como você.

Além de atacar sites, quem controla seu roteador pode saturar sua largura de banda para minerar criptomoedas, baixar conteúdo ilegal ou transmitir grandes quantidades de dados, deixando você com velocidade insuficiente para suas atividades diárias. Embora às vezes isso afete apenas a sua internet como uma conexão lenta, o problema subjacente é sério: eles estão usando sua conexão, seu endereço IP e sua infraestrutura de rede.

Outro risco crítico é a espionagem do tráfego de rede. Se alguém obtiver acesso à sua rede Wi-Fi ou ao próprio roteador, poderá interceptar dados não criptografados: páginas HTTP, serviços mal configurados, certos protocolos desatualizados e assim por diante, coletando senhas, e-mails ou outras informações confidenciais de qualquer pessoa que utilize essa rede.

Para piorar a situação, um invasor pode criar um mapa completo de todos os dispositivos da sua casa (computadores, celulares, TVs, dispositivos domésticos inteligentes, câmeras IP, tomadas inteligentes etc.) e começar a testar vulnerabilidades em cada um deles. Os dispositivos IoT costumam ser o elo mais fraco, pois quase ninguém atualiza o firmware ou altera a senha de fábrica.

Roteador invadido e rede comprometida.

Sinais de que alguém está usando sua internet para atacar sites ou fazer coisas estranhas.

Os ataques mais perigosos costumam ser silenciosos, mas quase sempre deixam rastros na forma de comportamentos estranhos. Não existe um teste infalível, mas se você detectar vários desses sintomas ao mesmo tempo, as chances de seu roteador ou outros dispositivos terem sido comprometidos aumentam significativamente.

1. Velocidade de navegação muito lenta, sem explicação técnica.

É normal que a internet fique lenta ocasionalmente, mas não que seja um problema constante sem causa aparente. Antes de culpar hackers, descarte as causas mais básicas: muitos dispositivos conectados, downloads grandes, interferência no Wi-Fi (micro-ondas, paredes, outros roteadores próximos) ou uma interrupção temporária do serviço do seu provedor.

Se você descartar essas razões e a conexão continuar apresentando quedas, picos de latência ou interrupções frequentes, alguém pode estar consumindo muita largura de banda: baixando conteúdo ilegal, minerando criptomoedas ou participando de ataques DDoS usando sua linha.

2. Dispositivos desconhecidos conectados à sua rede Wi-Fi

Um dos sinais mais claros de que sua rede está comprometida é a presença de dispositivos não reconhecidos conectados ao seu roteador. Você pode verificar isso acessando o painel de configurações do roteador (geralmente em 192.168.0.1, 192.168.1.1 ou 10.0.0.1) e procurando pela seção "Dispositivos Conectados", " DHCP " ou similar.

Se você vir endereços MAC ou nomes que não correspondem aos seus celulares, computadores, Smart TVs ou dispositivos domésticos inteligentes, isso é suspeito. Para ter certeza, desconecte completamente todos os seus dispositivos (desligue-os ou desative o Wi-Fi) e verifique as luzes do roteador: se elas ainda estiverem piscando indicando tráfego, alguém está usando sua conexão.

3. Redirecionamentos estranhos durante a navegação

Um sinal muito comum de um roteador invadido é a tentativa de redirecioná-lo para sites falsos, alterando as configurações de DNS do dispositivo. Isso é conhecido como sequestro de DNS: você digita "seubanco.com" e acaba em uma cópia idêntica controlada pelos invasores para roubar suas credenciais.

Se você começar a ver versões estranhas dos seus sites habituais — sem HTTPS, com erros de certificado ou cheias de anúncios estranhos — é hora de desconfiar. O mesmo vale se suas buscas estiverem redirecionando você para outras páginas ou se seu navegador estiver abrindo pop-ups que você não via antes.

  Guia completo para investir em cibersegurança

4. Downloads e programas que você não se lembra de ter instalado.

O malware que se infiltra pelo seu roteador geralmente acaba instalando software indesejado ou software malicioso em seus dispositivos. Isso pode incluir barras de ferramentas de navegador, programas de "limpeza" não solicitados, mineradores de criptomoedas ou cavalos de Troia que abrem uma porta dos fundos.

Analise cuidadosamente a lista de programas instalados no seu computador, os aplicativos no seu dispositivo móvel e as extensões do seu navegador . Se encontrar algum programa que não se lembre de ter instalado ou alguma ferramenta de segurança falsa de marcas desconhecidas, desinstale-a e execute uma boa verificação antivírus.

5. Mensagens de ransomware, scareware ou alertas falsos de antivírus

Se de repente você se deparar com janelas pop-up alertando sobre "vírus críticos" e forçando você a baixar um "antivírus milagroso", é quase certo que se trata de um scareware: um software projetado para assustá-lo e levá-lo a instalar mais uma camada de malware.

O ransomware também pode entrar por meio de um roteador comprometido e criptografar seus arquivos até que você pague um resgate. Nunca pague: não há garantia de que você recuperará seus dados e você estará apenas alimentando a organização criminosa. A ação correta é isolar seu computador, restaurar a partir de backups e usar ferramentas de remoção de ransomware.

6. Alterações nas configurações do roteador sem sua autorização.

Se a sua senha de Wi-Fi mudou sozinha, o nome da rede está diferente ou você não consegue mais acessar com sua conta de administrador, é possível que um invasor tenha assumido o controle do dispositivo e bloqueado o seu acesso.

Você também deve se preocupar se descobrir que as configurações de DNS do seu roteador não são mais as do seu provedor de internet ou as que você configurou, ou se a administração remota estiver habilitada sem a sua permissão. Todos esses indícios apontam para adulteração intencional.

Como ver quem está conectado à sua rede Wi-Fi (PC, celular e roteador)

Para descobrir se alguém está roubando sua conexão Wi-Fi ou usando sua rede para atacar sites, o primeiro passo é ter um inventário completo de tudo que está conectado ao seu roteador. Você pode fazer isso no próprio roteador, no seu computador ou no seu dispositivo móvel.

Dispositivos conectados à rede Wi-Fi

Use o roteador para identificar intrusos.

Acesse o painel de administração do roteador digitando o endereço IP dele no seu navegador (192.168.0.1, 192.168.1.1 ou 10.0.0.1 são os mais comuns). Se você nunca alterou o nome de usuário e a senha, eles geralmente são "admin / admin" ou estão impressos em uma etiqueta no próprio roteador.

Uma vez dentro da rede, procure a lista de dispositivos conectados ou o servidor DHCP. Lá você encontrará endereços IP internos, endereços MAC e, com sorte, nomes de host. Compare essa lista com seus telefones, computadores, consoles de jogos, TVs e dispositivos inteligentes. Qualquer coisa que você não reconheça como sendo sua é suspeita.

Alguns roteadores também incluem um monitor de tráfego onde você pode ver qual dispositivo está consumindo mais largura de banda. Se um dispositivo desconhecido aparecer consumindo muitos megabytes, é muito provável que sua conexão esteja sendo usada para downloads massivos ou ataques externos.

Verificar conexões Wi-Fi no Windows

No Windows, você pode visualizar o uso da rede pelo Gerenciador de Tarefas (Ctrl + Shift + Esc). Acesse a guia "Desempenho" e, em seguida, "Wi-Fi" ou "Ethernet" para verificar se há alguma atividade incomum, mesmo quando você não estiver usando a rede ativamente.

Ferramentas como o Advanced IP Scanner permitem que você escaneie toda a sua rede local e exiba todos os dispositivos conectados, com seus endereços IP e, em muitos casos, o fabricante da placa de rede, ajudando você a identificar cada dispositivo.

Veja quem está usando sua rede Wi-Fi no macOS.

Em um Mac, você não tem um painel "Usuários da Rede" tão direto, mas pode usar o "Diagnóstico de Rede Sem Fio". Mantenha pressionada a tecla Option, clique no ícone do Wi-Fi e selecione "Abrir Diagnóstico de Rede Sem Fio". No menu "Janela", você pode acessar ferramentas de verificação que exibem canais, redes e, dependendo do modelo e da versão, informações úteis sobre congestionamento da rede Wi-Fi.

Aplicativos para Android e iOS para escanear sua rede

No Android, muitos fabricantes já incluem uma seção "Usuários Conectados" ou similar nas configurações de Wi-Fi, onde você pode ver uma lista, endereços MAC e o uso de dados de cada dispositivo. Para ir ainda mais longe, aplicativos como WiFi Analyzer, Who's On My WiFi ou WiFiman oferecem detalhes avançados, intensidade do sinal, mapas de cobertura e, o mais importante, um inventário muito claro de possíveis intrusos.

No iOS, você pode usar aplicativos como Fing, NetSpot ou Scany para realizar varreduras de rede profissionais, visualizar portas abertas, dispositivos ativos e possíveis vulnerabilidades. Essas ferramentas são amplamente utilizadas tanto por administradores de sistemas quanto por usuários domésticos que desejam saber o que está acontecendo em sua rede Wi-Fi.

O que eles podem fazer com seu endereço IP (mesmo que não acessem sua rede Wi-Fi)

Mesmo que ninguém tenha invadido seu roteador, se um invasor obtiver seu endereço IP público, ele ainda poderá agir. Isso por si só não é suficiente para comprometer um sistema, mas é uma peça importante do quebra-cabeça.

Seu endereço IP pode revelar sua localização geográfica aproximada (país, cidade, às vezes CEP) e seu provedor de serviços de internet. A partir daí, podem procurá-lo nas redes sociais, combinar dados, criar um perfil e, em casos extremos, expor informações pessoais (doxing), como seu endereço físico, se o encontrarem vinculado a um site.

  Riscos e perigos da impressão 3D: da segurança residencial às armas fantasmas

Suas atividades online também podem ser monitoradas e restringidas. Seu provedor de internet pode usá-las para limitar a velocidade (reduzir sua conexão se detectar muito streaming, downloads P2P etc.), e muitos sites as utilizam para exibir preços diferentes ou bloquear conteúdo com base no seu país (bloqueio geográfico).

Utilizando seu endereço IP, é possível lançar ataques DDoS direcionados contra você, inundando sua conexão com tráfego indesejado até que sua linha caia ou fique tão lenta a ponto de se tornar inutilizável. Esses tipos de ataques são bastante comuns em ambientes de jogos online ou contra criadores de conteúdo.

Um cibercriminoso também pode usar scanners de portas contra o seu endereço IP para ver quais serviços estão expostos , verificar se há roteadores mal configurados ou servidores domésticos vulneráveis ​​e, por exemplo, identificar serviços expostos como DDNS , o que facilita manter os servidores domésticos acessíveis.

Por fim, endereços IP e outros dados associados são comprados e vendidos na dark web em grandes pacotes para campanhas de phishing, roubo de identidade, fraude financeira ou roubo de contas.

Como saber se seus dispositivos foram invadidos e estão sendo usados ​​em ataques?

Não apenas seu roteador pode ser invadido; seu PC, celular ou tablet podem estar participando de ataques sem que você perceba. Certos comportamentos indicam a presença de malware ou alguém usando seu dispositivo como um zumbi.

Indicadores em computadores Windows

Tráfego de upload excessivo quando você não está fazendo nada : Se você vir o ícone de rede constantemente ativo em uma conexão ADSL ou móvel, ou se o seu medidor de dados indicar uploads massivos sem motivo aparente, seu computador pode estar enviando spam, participando de um worm ou sofrendo um ataque DDoS.

Atividade incomum no disco rígido em repouso : discos funcionando sem parar, LED de armazenamento aceso mesmo sem você tocar em nada… Muitos Trojans escaneiam seu disco rígido em busca de documentos, arquivos com senhas, carteiras de criptomoedas ou endereços de e-mail para se espalhar.

Alertas do firewall sobre muitos pacotes bloqueados do mesmo IP : Se o seu firewall pessoal mostrar tentativas constantes de conexão de um endereço específico, alguém está testando vulnerabilidades contra seus serviços expostos.

A detecção repetida de Trojans e backdoors pelo seu antivírus, mesmo sem novas instalações, geralmente indica que alguém está abrindo um ponto de acesso remoto para controlar seu computador. Para mais informações sobre essas ameaças, consulte guias sobre Trojans e backdoors.

Indicadores em sistemas Unix/Linux

Arquivos incomuns em /tmp : Muitos exploits e worms do Unix dependem desta pasta para armazenar binários temporários. Se você encontrar executáveis ​​estranhos lá, desconfie e considere usar distribuições Linux que protejam sua segurança.

Binários de sistema modificados (login, sshd, ftpd, etc.): Isso é típico de rootkits que substituem ferramentas críticas por versões trojanizadas que permitem acesso oculto. Eles só são detectados de forma confiável verificando checksums ou usando ferramentas de integridade.

Arquivos importantes como /etc/passwd ou /etc/shadow alterados com novos usuários que você não criou, ou serviços inesperados adicionados a /etc/inetd.conf ou outros arquivos de configuração de daemons de rede, são um exemplo clássico de backdoors em servidores.

Como limpar um roteador invadido e recuperar o controle.

Se você suspeitar seriamente que seu roteador foi comprometido, o melhor é agir com calma, mas sem hesitar. O objetivo é remover o invasor, eliminar qualquer malware e impedir que ele volte a entrar.

1. Isole o roteador da Internet.

Desconecte o cabo que liga o roteador ao ONT ou à conexão de internet (fibra, coaxial, etc.). Se você tiver dispositivos conectados por cabo de rede, também pode desconectá-los por segurança enquanto trabalha.

2. Restaure as configurações de fábrica do roteador.

A restauração de fábrica apaga todas as configurações, incluindo as definidas pelo invasor, e em muitos casos remove o malware da memória do roteador. Geralmente, isso é feito pressionando e segurando o botão "Reset" com um clipe de papel por alguns segundos; consulte o manual do seu roteador para obter instruções.

Observação: Este procedimento não se limita a um simples reinício do sistema; ele apaga completamente as configurações, portanto, você precisará reconfigurar sua rede Wi-Fi, conta de administrador etc. posteriormente.

3. Altere imediatamente as credenciais do administrador.

Quando o roteador reiniciar, faça login com o nome de usuário e senha padrão e altere-os para senhas fortes. Esta é a etapa mais crítica: se você continuar usando “admin / 1234”, qualquer invasor minimamente experiente conseguirá obter acesso novamente na primeira oportunidade.

4. Configure um novo SSID e uma nova senha de Wi-Fi.

Aproveite a reinicialização para alterar o nome da sua rede e a senha do Wi-Fi. Evite nomes que revelem a marca do roteador ou outras informações pessoais e crie uma senha com pelo menos 12 a 16 caracteres, combinando letras maiúsculas, minúsculas, números e símbolos.

Configure a criptografia para WPA2 ou WPA3; nunca use WEP ou WPA antigo, pois são muito fáceis de quebrar atualmente.

5. Desative o WPS e o gerenciamento remoto.

O botão WPS e o PIN associado são alvos fáceis para ataques de força bruta, portanto, desative-os se o seu roteador permitir. Da mesma forma, desative o gerenciamento remoto pela internet, a menos que você saiba exatamente o que está fazendo e realmente precise dele.

  Gargalos de rede: causas, detecção e soluções

6. Atualize o firmware para a versão mais recente.

Acesse o menu de administração e encontre a seção de firmware para instalar a versão mais recente. Muitos ataques a roteadores (como VPNFilter ou GhostDNS) exploram vulnerabilidades que já foram corrigidas em atualizações que quase ninguém instala.

7. Verifique e limpe seus dispositivos

Mesmo que o roteador tenha originado o ataque, é muito provável que seus computadores e dispositivos móveis também tenham sido infectados por malware durante o ataque. Execute uma verificação completa com um programa antivírus confiável, desinstale softwares suspeitos, verifique as extensões do seu navegador e remova quaisquer aplicativos desconhecidos.

Medidas para evitar que sua conexão de internet seja usada para atacar sites novamente

Assim que o fogo for extinto, é hora de reforçar a casa para evitar que ela seja ocupada novamente. Essas são as práticas que realmente fazem a diferença a médio e longo prazo.

Aumenta a segurança do roteador

Além de alterar senhas e atualizar o firmware, verifique estes recursos de segurança:

  • Firewall Integrado: Ative-o e mantenha as configurações padrão, a menos que você saiba exatamente quais portas e regras precisa abrir.
  • NAT e controle de acesso: Evite expor serviços internos à Internet, a menos que seja absolutamente necessário; se abrir portas, faça-o apenas na medida do necessário.
  • Filtragem MAC: Você pode usar listas de permissão para que apenas seus dispositivos possam se conectar, embora seja uma medida complementar (o endereço MAC pode ser falsificado).
  • Rede de Convidados: Crie uma rede separada para visitantes e seus dispositivos IoT menos confiáveis, para que eles não interajam com sua rede principal.
  • Esconder SSID: Tornar sua rede invisível adiciona uma camada extra de segurança; não é infalível, mas ajuda a evitar que o vizinho curioso sequer a perceba.

Proteja seu endereço IP e sua navegação.

Para evitar que rastreiem você, limitem seu acesso por país ou lancem ataques diretos com tanta facilidade, é uma boa ideia ter um pouco de cuidado com a exposição do seu endereço IP.

Usar uma VPN confiável criptografa seu tráfego e oculta seu endereço IP real por trás do servidor da VPN, dificultando o monitoramento por parte do provedor e a ocorrência de certos ataques direcionados. Evite VPNs gratuitas de reputação duvidosa: muitas lucram com a venda dos seus dados.

Mantenha o firewall do seu sistema operacional e qualquer pacote de segurança que você utilize atualizados, e não abra portas no seu roteador ou PC se você não souber o motivo e a finalidade; se apropriado, considere também um sistema de prevenção de intrusões (IPS) para bloquear tentativas automatizadas.

Hábitos de uso seguros para toda a família

A melhor tecnologia do mundo é inútil se alguém em sua casa cair em um golpe de phishing ou instalar algo "gratuito". Aqui estão alguns princípios básicos que você deve lembrar:

  • Não reutilize senhas E certifique-se de que sejam todas longas e complexas. Um gerenciador de senhas facilita muito a vida.
  • Habilite a autenticação em duas etapas Em e-mails, redes sociais, serviços bancários online e serviços essenciais.
  • Não clique em links nem abra anexos de e-mails inesperados., mesmo que pareçam vir do banco, da operadora ou de um serviço de entrega.
  • Instale apenas aplicativos e programas de fontes oficiais. (lojas oficiais, sites de fabricantes conhecidos) e sempre verifique as permissões que eles exigem.
  • Mantenha os sistemas operacionais, navegadores e aplicativos sempre atualizados.especialmente em dispositivos que lidam com dados extremamente sensíveis.

Não é ficção científica que um hacker possa usar sua conexão de internet para atacar sites ou cometer crimes em seu nome, mas também não é inevitável. Ao entender o que eles podem fazer com seu roteador e endereço IP, aprender a detectar sinais precoces de intrusão e aplicar algumas medidas de bom senso e técnicas, você pode reduzir significativamente as chances de sua rede doméstica se tornar uma base de operações de cibercriminosos sem o seu conhecimento.

multimídia em edifícios inteligentes
Artigo relacionado:
Multimídia em edifícios inteligentes: IoT, conforto, segurança e eficiência.