Sua rede sem fio tem visitas que você não chamou
Você já reparou que a internet em casa ficou lenta de repente, sem nenhuma mudança óbvia no uso? Ou viu um dispositivo estranho listado no painel do seu roteador sem saber de onde veio? Esses são sinais clássicos de que alguém pode estar usando sua rede wi-fi sem autorização. Não é paranoia: é um problema real, e a solução está mais ao alcance do que parece.
Neste guia você vai aprender a identificar quais dispositivos estão conectados à sua rede, reconhecer os que não deveriam estar lá e bloqueá-los de forma definitiva. Não é necessário ser técnico de TI. Com acesso ao painel do roteador e uns quinze minutos, dá para colocar tudo em ordem.
O que acontece quando alguém invade seu wi-fi
Quando um vizinho ou qualquer pessoa de fora acessa sua rede sem permissão, ele divide a largura de banda (a capacidade total de dados que seu plano de internet oferece) com todos os seus dispositivos. É como dividir um cano d’água: quanto mais torneiras abertas, menos pressão em cada uma.
O problema vai além da lentidão. Quem está na sua rede pode, dependendo do nível de conhecimento técnico, interceptar tráfego não criptografado, acessar dispositivos compartilhados como impressoras e HDs externos, e até usar sua conexão para atividades ilegais, o que pode recair sobre o titular do contrato. Em 2026, com casas cheias de dispositivos IoT (sigla para Internet of Things, a chamada internet das coisas, que inclui TVs, câmeras, lâmpadas e eletrodomésticos inteligentes), a superfície de ataque é bem maior do que era há dez anos.
Como ver todos os dispositivos conectados ao seu roteador
Pelo painel administrativo do roteador
Todo roteador tem uma interface de administração acessível pelo navegador. O endereço padrão costuma ser 192.168.0.1 ou 192.168.1.1, mas isso varia por fabricante. Você encontra essa informação impressa na etiqueta do próprio aparelho.
- Abra o navegador e digite o endereço IP do roteador na barra de endereços.
- Faça login com o usuário e senha de administrador (se nunca trocou, consulte a etiqueta do aparelho ou o manual).
- Procure uma seção com nomes como Dispositivos conectados, Clientes DHCP, Mapa da rede ou Connected Devices (em inglês, se o firmware não foi traduzido).
- Você verá uma lista com o nome de cada dispositivo (hostname), o endereço IP atribuído a ele e o endereço MAC (um identificador físico único de cada placa de rede, como uma digital do dispositivo).
Anote ou tire um print dessa lista. Seu próximo passo é identificar cada item.
Pelo aplicativo do fabricante
Roteadores mais modernos, como os das linhas TP-Link Deco, Asus ZenWiFi e Intelbras Action, oferecem aplicativos para celular que mostram a lista de dispositivos com mais clareza e, em alguns modelos, com fotos e categorias automáticas. Se o seu roteador tem app, use: é geralmente mais intuitivo do que o painel web.
Com aplicativos de terceiros no computador ou celular
Se o painel do roteador for confuso ou a lista aparecer incompleta, existem aplicativos gratuitos que fazem uma varredura (scan) na rede local e retornam todos os dispositivos encontrados. Os mais usados são:
- Fing (disponível para Android e iOS, gratuito): mostra nome, fabricante, IP e MAC de cada dispositivo encontrado.
- Advanced IP Scanner (Windows, gratuito): solução popular para uso em computador, com exportação de lista.
- Angry IP Scanner (Windows, macOS, Linux, gratuito): mais técnico, preferido por quem tem algum conhecimento de rede.
Esses aplicativos funcionam enviando pequenos pacotes de dados pela rede e aguardando resposta de cada dispositivo ativo. É um processo passivo e inofensivo.
Como identificar dispositivos desconhecidos na lista
Ver uma lista com nomes como “android-4f3a”, “ESP32-ABCD” ou simplesmente um endereço MAC sem nome nenhum pode ser desconcertante. Veja como decifrar:
- Verifique o fabricante pelo MAC address: os primeiros seis caracteres do endereço MAC identificam o fabricante da placa de rede. Você pode pesquisar esse prefixo em bases públicas como o banco de dados da IEEE (Instituto de Engenheiros Elétricos e Eletrônicos), usando ferramentas como o Fing, que faz isso automaticamente.
- Desligue dispositivos um a um: com a lista aberta, vá desligando seus aparelhos do wi-fi (celulares, tablets, TVs, consoles) e observe quais somem da lista. O que sobrar depois de identificar todos os seus dispositivos é suspeito.
- Atenção a nomes genéricos: dispositivos IoT baratos frequentemente aparecem com nomes como “baidu_…” ou fabricantes chineses pouco conhecidos. Podem ser seus próprios dispositivos ou algo externo.
Como bloquear um dispositivo invasor
Bloqueio por endereço MAC no roteador
O método mais direto é o filtro de MAC (também chamado de controle de acesso por MAC). Você instrui o roteador a só aceitar conexões de endereços MAC que você aprovouantecipadamente, ou a bloquear endereços específicos.
- Acesse o painel administrativo do roteador (mesmo caminho de antes).
- Procure por Filtro de MAC, Controle de acesso ou MAC Filtering.
- Adicione o endereço MAC do dispositivo invasor à lista de bloqueio (modo blacklist), ou configure para modo whitelist (lista branca), onde apenas seus dispositivos aprovados conseguem conectar.
- Salve e reinicie o roteador se necessário.
O modo whitelist é mais seguro, mas exige que você cadastre todos os seus dispositivos de uma vez. É um investimento de tempo que vale a pena em redes domésticas com poucos dispositivos fixos.
Limitação importante: um usuário com conhecimento técnico pode falsificar o endereço MAC do dispositivo dele (técnica chamada de MAC spoofing), contornando esse filtro. Para invasores casuais, como um vizinho tentando usar sua internet de graça, o bloqueio por MAC resolve bem. Contra alguém com intenção maliciosa e conhecimento técnico, é necessário ir além.
Troca de senha e protocolo de segurança
Se você suspeita de invasão, a medida mais eficaz e imediata é trocar a senha do wi-fi e garantir que o protocolo de segurança da rede esteja configurado para WPA3 (o padrão mais recente e seguro, lançado pela Wi-Fi Alliance) ou, caso o roteador não suporte, pelo menos WPA2-AES.
- Evite WEP e WPA (versões antigas) que são vulneráveis a ataques conhecidos.
- Use uma senha com pelo menos 16 caracteres, misturando letras, números e símbolos.
- Após trocar a senha, todos os dispositivos serão desconectados e precisarão reconectar com a nova credencial. Os invasores ficam de fora.
Rede de convidados para visitas e dispositivos IoT
Crie uma rede de convidados (guest network) no seu roteador. A maioria dos modelos modernos suporta isso. Ela funciona como uma rede paralela, isolada da sua rede principal, onde os dispositivos conectados não enxergam os outros aparelhos da casa. Use essa rede para:
- Dar acesso à internet para visitas sem expor seus dispositivos.
- Conectar dispositivos IoT (câmeras, smart TVs, lâmpadas), que costumam ter segurança fraca e podem ser vetores de ataque se comprometidos.
Roteadores com controle parental e gestão avançada de dispositivos
Se você quer um controle mais refinado, roteadores com firmware avançado facilitam muito a gestão. Algumas opções disponíveis no Brasil em 2026:
- TP-Link Archer e Deco: o app TP-Link Tether permite ver e bloquear dispositivos com poucos toques. A linha Deco, de roteadores em malha (mesh, sistema de vários pontos de acesso que formam uma rede unificada), é vendida nacionalmente e conta com homologação Anatel.
- Asus ZenWiFi e RT-series: interface ASUSWRT conhecida pela riqueza de opções, incluindo análise de segurança via AiProtection (desenvolvido em parceria com a Trend Micro, segundo a fabricante). Disponível no Brasil, com garantia local em revendedores autorizados.
- Intelbras Action: marca brasileira com suporte em português, homologação Anatel garantida e distribuição ampla. Firmware mais simples, mas suficiente para uso doméstico.
- Motorola, Multilaser: alternativas de entrada disponíveis em grandes redes, com painel básico e app dedicado.
Confira na ficha técnica do modelo escolhido se ele suporta WPA3, rede de convidados e controle de dispositivos por app, pois esses recursos variam mesmo dentro de uma mesma linha de produtos.
Problemas comuns e como resolver
Não consigo acessar o painel do roteador
Verifique se você está conectado na rede wi-fi (ou por cabo) do roteador. Abra o Prompt de Comando (Windows) ou Terminal (macOS/Linux) e digite ipconfig (Windows) ou ifconfig (Mac/Linux) para encontrar o gateway padrão, que é o IP do roteador. Use esse endereço no navegador.
Esqueci a senha de administrador do roteador
Isso é diferente da senha do wi-fi. Se nunca foi alterada, o padrão está na etiqueta do aparelho. Se foi alterada e você não lembra, o único caminho é o reset de fábrica, geralmente feito pressionando o botão traseiro do roteador por 10 a 15 segundos. Isso apaga todas as configurações e você começa do zero.
O dispositivo bloqueado continua aparecendo
Alguns roteadores levam alguns minutos para aplicar o filtro de MAC. Reinicie o roteador após salvar as configurações. Se o problema persistir, verifique se o firmware do roteador está atualizado, pois bugs nessa função já foram relatados e corrigidos em atualizações de modelos populares.
Tenho muitos dispositivos e não consigo identificar todos
Use o Fing no celular com a função de identificação automática por fabricante. Desative o MAC aleatório (random MAC) nos seus próprios dispositivos: iPhones e Androids modernos usam MACs aleatórios por padrão para privacidade em redes públicas, o que pode dificultar o reconhecimento na sua própria rede doméstica. Nas configurações de wi-fi do seu celular, localize a rede doméstica e desative a opção de endereço MAC aleatório para ela.
Perguntas frequentes sobre segurança no wi-fi doméstico
Meu vizinho pode realmente usar meu wi-fi sem que eu perceba?
Sim, se a senha for fraca ou se ele teve acesso à senha em algum momento. Redes com senha WEP, por exemplo, podem ser quebradas em minutos com ferramentas disponíveis publicamente. Redes WPA2 com senhas simples também são vulneráveis a ataques de dicionário, onde o invasor testa senhas comuns automaticamente.
Trocar a senha do wi-fi resolve definitivamente?
Para a grande maioria dos casos, sim. Uma senha longa e aleatória em WPA2-AES ou WPA3 torna o acesso indevido praticamente inviável para usuários comuns. Combine isso com o monitoramento periódico da lista de dispositivos para ter mais tranquilidade.
O filtro de MAC é suficiente como única proteção?
Não. Como explicado, o MAC spoofing permite contorná-lo. O filtro de MAC funciona melhor como camada adicional de segurança junto com uma boa senha, não como substituto dela.
Devo deixar o WPS ativado no roteador?
O WPS (Wi-Fi Protected Setup) é uma função que facilita a conexão de dispositivos sem digitar a senha, geralmente via botão ou PIN. O problema é que a versão por PIN tem vulnerabilidades conhecidas. A recomendação geral de segurança é desativar o WPS no painel do roteador, a menos que você use regularmente e saiba o que está fazendo.
Mantenha o hábito de verificar sua rede
Verificar os dispositivos conectados não precisa ser uma tarefa semanal obsessiva, mas uma revisão a cada mês ou dois é suficiente para pegar qualquer acesso indevido cedo. Se você acabou de receber um roteador novo ou mudou de operadora, aproveite para já configurar tudo corretamente desde o início: senha forte, WPA3 ativado, WPS desligado e rede de convidados separada para IoT e visitas.
Quem quer aprofundar o controle sobre a própria tecnologia em casa vai notar que esse tipo de atenção vale mais do que qualquer gadget novo. Por falar em escolhas inteligentes de tecnologia, se você está pensando em trocar o celular em paralelo, este guia sobre celular intermediário até 2000 reais pode ajudar a tomar uma decisão bem fundamentada. Segurança digital começa pelos dispositivos que você usa, e pela rede pela qual eles se comunicam.