Como identificar sinais de uma conexão suspeita?
Alguns sinais aparecem antes do estrago. Vale saber reconhecê-los na própria rede.
Nem todo problema de rede é ataque. Mas alguns padrões merecem atenção imediata, principalmente quando aparecem juntos.
Sinais que pedem investigação
- Sites conhecidos abrindo com aparência diferente ou pedindo login fora do normal.
- O DNS do roteador mudou sozinho para um servidor que você não reconhece — é o sinal mais clássico de roteador invadido.
- Internet lenta mesmo sem ninguém usando, com o roteador piscando tráfego constante.
- Portas abertas no seu IP que você nunca configurou.
- Seu endereço aparecendo em blacklists sem motivo aparente.
- Aparelhos desconhecidos na lista de conectados do roteador.
O que fazer, na ordem
- Troque a senha de administrador do roteador — não a do Wi-Fi apenas, a do painel.
- Confira e corrija os servidores DNS configurados.
- Atualize o firmware do roteador.
- Desative acesso remoto ao painel e UPnP se não usar.
- Remova redirecionamentos de porta antigos.
- Passe um antivírus nos aparelhos da rede.
Comece verificando o que está exposto no seu endereço.
Escanear minhas portasE confira a reputação do seu IP em listas de abuso.
Consultar blacklist💡 Senha padrão de roteador é o ponto de entrada mais explorado que existe. Se a sua ainda é admin/admin, troque antes de qualquer outra coisa.