{"id":25357,"date":"2026-09-29T12:31:50","date_gmt":"2026-09-29T15:31:50","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=25357"},"modified":"2026-09-29T12:31:50","modified_gmt":"2026-09-29T15:31:50","slug":"hidden-ssid-dangers-wifi-security-explained","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/hidden-ssid-dangers-wifi-security-explained\/25357\/","title":{"rendered":"Fatos e mitos sobre nomes de redes Wi-Fi ocultas"},"content":{"rendered":"<p>H\u00e1 mais de duas d\u00e9cadas, configurar um roteador dom\u00e9stico significa seguir praticamente a mesma rotina: escolher uma banda Wi-Fi, dar um nome \u00e0 sua rede, escolher um tipo de seguran\u00e7a e definir uma senha. Depois de digitar o nome da rede, geralmente aparece ao lado uma op\u00e7\u00e3o para ocultar o nome da rede, \u00e0s vezes identificada como <em>ocultar SSID<\/em> ou simplesmente como <em>rede oculta<\/em> ou <em>rede fechada<\/em>. Se voc\u00ea selecionar essa op\u00e7\u00e3o, a rede criada n\u00e3o aparecer\u00e1 automaticamente na lista de redes Wi-Fi dispon\u00edveis em smartphones, computadores ou dispositivos de casa inteligente. Ser\u00e1 necess\u00e1rio digitar manualmente o nome correto da rede. Somente ent\u00e3o o dispositivo poder\u00e1 localizar essa rede e se conectar a ela. \u00c0 primeira vista, ocultar o nome da sua rede sem fio pode parecer uma precau\u00e7\u00e3o inteligente: impedir que vizinhos ou pessoas que passem pelo local <a href=\"https:\/\/www.kaspersky.com.br\/resource-center\/preemptive-safety\/12-signs-your-router-has-been-hacked\" target=\"_blank\" rel=\"noopener\">invadam sua rede Wi-Fi<\/a>, j\u00e1 que simplesmente n\u00e3o conseguem v\u00ea-la. Mas, na realidade, as coisas funcionam de maneira diferente: todos os seus dispositivos revelar\u00e3o a exist\u00eancia da rede oculta, e isso n\u00e3o acontece apenas quando est\u00e3o em casa.<\/p>\n<h2>Como os dispositivos se conectam ao Wi-Fi<\/h2>\n<p>Cada ponto de acesso Wi-Fi transmite um pequeno pacote de dados aproximadamente 10 vezes por segundo para que seu smartphone ou computador possa mostrar uma lista com os nomes das redes pr\u00f3ximas, como <em>JohnWiFi<\/em>, <em>TommyNet<\/em>, <em>CafeDeArts_Guest<\/em> ou outras varia\u00e7\u00f5es criativas. Esse pacote cont\u00e9m: (i) o nome da rede (Service Set Identifier, ou SSID), (ii) um identificador exclusivo do ponto de acesso (Basic Service Set Identifier, ou BSSID) e (iii) informa\u00e7\u00f5es sobre o canal de r\u00e1dio utilizado pela rede. Essas informa\u00e7\u00f5es ajudam os dispositivos a (i) escolher a melhor rede para se conectar e (ii) ingressar automaticamente em redes que j\u00e1 conhecem. Por isso, nenhum dos dados desse pacote \u00e9 criptografado. As redes ocultas tamb\u00e9m transmitem esses pacotes de an\u00fancio; a \u00fanica diferen\u00e7a \u00e9 que deixam o campo SSID em branco. Esse m\u00e9todo de localiza\u00e7\u00e3o de redes \u00e9 chamado de descoberta passiva, pois um cliente Wi-Fi, como um smartphone, por exemplo, precisa apenas escutar as ondas de r\u00e1dio para identificar os pontos de acesso pr\u00f3ximos.<\/p>\n<p>Al\u00e9m disso, o cliente pode procurar redes Wi-Fi por conta pr\u00f3pria, em um processo conhecido como descoberta ativa. Seu smartphone ou computador transmite continuamente os nomes das redes Wi-Fi que conhece e \u00e0s quais gostaria de se conectar. Se uma dessas redes estiver pr\u00f3xima, o ponto de acesso responde e a conex\u00e3o \u00e9 estabelecida.<\/p>\n<p>A descoberta ativa pode, \u00e0s vezes, ajudar a economizar a bateria do smartphone e \u00e9 indispens\u00e1vel quando se trabalha com redes ocultas. Localizar uma rede oculta e conectar-se a ela <a href=\"https:\/\/arxiv.org\/abs\/2206.03745\" target=\"_blank\" rel=\"noopener nofollow\">torna-se um processo de duas etapas<\/a>. Primeiro, o smartphone \u201cdetecta\u201d que h\u00e1 um ponto de acesso Wi-Fi pr\u00f3ximo com um nome de rede oculto. Em seguida, ele tenta acessar essa rede transmitindo os nomes (SSIDs) que j\u00e1 conhece, seja de redes ocultas \u00e0s quais j\u00e1 se conectou anteriormente, seja do nome que o usu\u00e1rio digitou ao se conectar pela primeira vez a uma rede oculta. Se o nome corresponder, o roteador responde e a conex\u00e3o \u00e9 estabelecida.<\/p>\n<h2>Um nome de rede oculto (SSID) n\u00e3o oculta de fato sua rede Wi-Fi<\/h2>\n<p>A lista comum de redes Wi-Fi dispon\u00edveis no smartphone ou computador n\u00e3o exibir\u00e1 as redes que n\u00e3o transmitem um SSID p\u00fablico. No entanto, qualquer software especializado de varredura de redes Wi-Fi pode identific\u00e1-las facilmente, ele apenas n\u00e3o exibir\u00e1 seus nomes. Al\u00e9m disso, as redes ocultas continuam sendo f\u00e1ceis de identificar e distinguir umas das outras gra\u00e7as ao BSSID exclusivo de cada roteador.<\/p>\n<p>Portanto, ocultar o nome de uma rede Wi-Fi n\u00e3o a torna realmente invis\u00edvel e n\u00e3o protege voc\u00ea contra cibercriminosos. Vale observar que qualquer an\u00e1lise em grande escala, como o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/wps-router-geolocation\/22715\/\" target=\"_blank\" rel=\"noopener\">mapeamento geogr\u00e1fico de redes Wi-Fi<\/a>, utiliza BSSIDs, e n\u00e3o SSIDs. Al\u00e9m dos enormes bancos de dados mantidos pela Apple e pelo Google, tamb\u00e9m existem projetos p\u00fablicos de mapeamento de pontos de acesso, como o <a href=\"https:\/\/wigle.net\/\" target=\"_blank\" rel=\"noopener nofollow\">WiGLE<\/a>.<\/p>\n<p>Se algu\u00e9m quiser invadir uma rede em um local espec\u00edfico, um software especializado permite descobrir seu SSID simplesmente esperando que um dos clientes leg\u00edtimos se conecte e monitorando a sess\u00e3o de descoberta ativa. A partir da\u00ed, essa pessoa poder\u00e1 se conectar \u00e0 rede Wi-Fi, desde que ela utilize um protocolo de seguran\u00e7a suficientemente fraco.<\/p>\n<h2>Seus dispositivos exp\u00f5em nomes de redes Wi-Fi ocultas e dados pessoais<\/h2>\n<p>A principal desvantagem de um SSID oculto \u00e9 que smartphones e computadores precisam transmiti-lo antes de poderem se conectar \u00e0 rede sem fio. E fazem isso em qualquer lugar, n\u00e3o apenas nas proximidades do ponto de acesso em quest\u00e3o. Assim que qualquer rede com um nome oculto aparece dentro do alcance do sinal, o cliente tenta se conectar e, durante essa tentativa, transmite os nomes de todas as redes ocultas que conhece. Essa transmiss\u00e3o n\u00e3o \u00e9 criptografada, o que significa que qualquer pessoa nas proximidades pode capturar os dados transmitidos.<\/p>\n<p>Em 2021, pesquisadores da Universidade de Hamburgo realizaram um <a href=\"https:\/\/arxiv.org\/abs\/2206.03745\" target=\"_blank\" rel=\"noopener nofollow\">experimento<\/a> coletando dados de sinais de r\u00e1dio em uma rua movimentada. Em apenas tr\u00eas sess\u00f5es de uma hora de monitoramento, eles coletaram 252\u00a0mil solicita\u00e7\u00f5es de conex\u00e3o Wi-Fi provenientes dos smartphones de pessoas que passavam pelo local. Dessas solicita\u00e7\u00f5es, 23% continham o SSID de uma rede \u00e0 qual o smartphone teria preferido se conectar.<\/p>\n<p>E \u00e9 nesse ponto que entra em cena um fator em que poucas pessoas pensam: o pr\u00f3prio nome da rede. Doze por cento dos SSIDs identificados eram longas sequ\u00eancias num\u00e9ricas que se pareciam muito com senhas. Assim, quando algu\u00e9m conhece o SSID e o BSSID, pode consultar o BSSID em um servi\u00e7o como o WiGLE e descobrir o endere\u00e7o f\u00edsico do ponto de acesso. Uma vez no local, um invasor pode tentar usar essa sequ\u00eancia tanto como SSID quanto como senha para se conectar \u00e0 rede e com uma boa chance de sucesso. A amostra dos pesquisadores tamb\u00e9m incluiu 106\u00a0SSIDs que continham um nome ou sobrenome, 92\u00a0SSIDs que indicavam um endere\u00e7o residencial e tr\u00eas que revelavam um endere\u00e7o de e-mail.<\/p>\n<p>Diante de tudo isso, n\u00e3o \u00e9 de surpreender que <a href=\"https:\/\/support.apple.com\/pt-br\/102766\" target=\"_blank\" rel=\"noopener nofollow\">Apple<\/a> e <a href=\"https:\/\/rog.asus.com\/en\/support\/faq\/1047947\/\" target=\"_blank\" rel=\"noopener nofollow\">Asus<\/a> recomendem n\u00e3o usar o recurso de SSID oculto.<\/p>\n<h2>Outras desvantagens de ocultar sua rede Wi-Fi<\/h2>\n<p>Al\u00e9m dos problemas relacionados ao vazamento de dados, a tecnologia de SSID oculto (uma heran\u00e7a das primeiras vers\u00f5es do Wi-Fi) tamb\u00e9m prejudica o desempenho das vers\u00f5es modernas do protocolo de r\u00e1dio. Na banda de 6\u00a0GHz, procurar uma rede Wi-Fi oculta entre 59\u00a0canais poss\u00edveis gera muito tr\u00e1fego e consome muita energia: o cliente precisa percorrer todas as op\u00e7\u00f5es e enviar muitas solicita\u00e7\u00f5es. Como resultado, o desempenho de todas as redes Wi-Fi pr\u00f3ximas na banda de 6\u00a0GHz diminui, e o pr\u00f3prio cliente consome mais bateria ao enviar todas essas solicita\u00e7\u00f5es.<\/p>\n<p>A Asus tamb\u00e9m <a href=\"https:\/\/rog.asus.com\/en\/support\/faq\/1047947\/\" target=\"_blank\" rel=\"noopener nofollow\">destaca<\/a> que dispositivos Windows podem tender a se conectar primeiro a redes vis\u00edveis, mesmo quando uma rede com SSID oculto est\u00e1 dispon\u00edvel e marcada como preferencial.<\/p>\n<h2>Quando ocultar um SSID realmente faz sentido<\/h2>\n<p>N\u00e3o h\u00e1 muitos cen\u00e1rios em que ocultar o nome da rede seja realmente \u00fatil. Por exemplo, se um roteador for destinado a um pequeno grupo de pessoas, mas estiver instalado em um local muito movimentado, um SSID oculto pode reduzir o n\u00famero de tentativas de conex\u00e3o e diminuir a carga sobre o roteador. Mas lembre-se de que isso melhora o desempenho, n\u00e3o a seguran\u00e7a, e apenas ligeiramente.<\/p>\n<p>Outro caso semelhante \u00e9 uma rede Wi-Fi t\u00e9cnica destinada a um n\u00famero limitado de dispositivos fixos, como uma rede de c\u00e2meras de seguran\u00e7a ou dispositivos de casa inteligente. Esses dispositivos permanecem sempre no mesmo local, portanto, sempre que tentam se conectar \u00e0 rede Wi-Fi designada, encontram-na imediatamente e nenhum dado \u00e9 exposto; a menos que um invasor esteja efetivamente monitorando o sinal de r\u00e1dio pr\u00f3ximo ao roteador. Ao mesmo tempo, \u00e9 menos prov\u00e1vel que pessoas de fora tentem se conectar a uma rede desse tipo.<\/p>\n<h2>Como tornar seu Wi-Fi mais seguro<\/h2>\n<p>Para proteger sua rede Wi-Fi contra invasores que tentem acess\u00e1-la por meio da rede sem fio, n\u00e3o oculte o SSID. Em vez disso, use o moderno protocolo de seguran\u00e7a WPA3 junto com uma senha longa. Os invasores podem interceptar dados transmitidos pelo ar e, em seguida, tentar descobrir a senha por meio de ataques de for\u00e7a bruta. Por isso, uma senha Wi-Fi forte <a href=\"https:\/\/www.kaspersky.com.br\/blog\/passwords-hacking-research-2026\/24981\/\" target=\"_blank\" rel=\"noopener\">deve ter pelo menos 20\u00a0caracteres<\/a>. A maneira mais f\u00e1cil de gerar e armazenar senhas longas e dif\u00edceis de descobrir \u00e9 usar um <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gerenciador de senhas que sincronize entre seus dispositivos<\/a>. Dessa forma, elas estar\u00e3o sempre \u00e0 m\u00e3o, independentemente do dispositivo que voc\u00ea estiver usando.<\/p>\n<p>Se alguns de seus dispositivos mais antigos n\u00e3o forem compat\u00edveis com WPA3, n\u00e3o h\u00e1 problema em usar WPA2 com Protected Management Frames (PMF) ativado, que protege contra v\u00e1rios tipos de ataques a redes Wi-Fi.<\/p>\n<p>Voc\u00ea tamb\u00e9m deve se certificar de que o Wi-Fi Protected Setup (WPS) esteja desativado, pois ele basicamente substitui sua senha por um c\u00f3digo PIN f\u00e1cil de adivinhar.<\/p>\n<p>Para identificar rapidamente dispositivos desconhecidos conectados \u00e0 sua rede Wi-Fi, use o <a href=\"https:\/\/support.kaspersky.com.br\/kaspersky-for-windows\/21.26\/138202\" target=\"_blank\" rel=\"noopener nofollow\">Smart Home Monitor<\/a> no <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>.<\/p>\n<p>Quanto ao nome da rede, em vez de ocult\u00e1-lo, escolha um que n\u00e3o revele seu nome, endere\u00e7o ou qualquer outra informa\u00e7\u00e3o pessoal. Tamb\u00e9m \u00e9 recomend\u00e1vel evitar nomes de rede padr\u00e3o, como <em>ISPName-XXXX<\/em> ou <em>dlink<\/em>, mas por outro motivo: nomes gen\u00e9ricos como esses podem confundir voc\u00ea e seus convidados. Se n\u00e3o quiser que seu ponto de acesso apare\u00e7a nos mapas de geolocaliza\u00e7\u00e3o de redes Wi-Fi da Apple, do Google e de outros provedores, voc\u00ea pode <a href=\"https:\/\/www.kaspersky.com.br\/blog\/wps-router-geolocation\/22715\/\" target=\"_blank\" rel=\"noopener\">adicionar o sufixo <em>_nomap<\/em><\/a> ao final do nome da rede, mas n\u00e3o h\u00e1 garantia de que isso realmente funcionar\u00e1.<\/p>\n<p>Al\u00e9m de proteger sua rede Wi-Fi, certifique-se de que seu roteador esteja <a href=\"https:\/\/www.kaspersky.com.br\/blog\/save-your-home-router-from-apt-residential-proxy\/24012\/\" target=\"_blank\" rel=\"noopener\">configurado de forma segura de maneira geral<\/a>. Antes de tudo, isso significa definir uma senha de administrador longa e exclusiva e manter o roteador atualizado com o firmware mais recente disponibilizado pelo fabricante. E, se tiver um pouco mais de tempo, voc\u00ea pode at\u00e9 <a href=\"https:\/\/www.kaspersky.com.br\/blog\/make-home-wifi-great-again\/15094\/\" target=\"_blank\" rel=\"noopener\">melhorar o desempenho do seu Wi-Fi<\/a>.<\/p>\n<blockquote><p>Como as redes Wi-Fi s\u00e3o invadidas e como proteg\u00ea-las:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/dense-pose-recognition-from-wi-fi-signal\/22615\/\" target=\"_blank\" rel=\"noopener\"><strong>Como encontrar uma pessoa e reconhecer sua pose usando Wi-Fi<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/wifi-sensing-motion-detection-howto\/24002\/\" target=\"_blank\" rel=\"noopener\"><strong>Ser\u00e1 que sua impressora virou informante da pol\u00edcia?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/wi-fi-pmkid-attack\/22351\/\" target=\"_blank\" rel=\"noopener\"><strong>Invas\u00e3o de rede Wi-Fi com o uso de intercepta\u00e7\u00e3o PMKID<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-secure-smart-home\/20940\/\" target=\"_blank\" rel=\"noopener\"><strong>Como proteger sua casa smart<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/protecting-from-wifi-camera-jamming-and-other-burglar-tricks\/22322\/\" target=\"_blank\" rel=\"noopener\"><strong>Como proteger a seguran\u00e7a dom\u00e9stica<\/strong><\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-geek\" value=\"19875\">\n","protected":false},"excerpt":{"rendered":"<p>Ocultar o nome da sua rede Wi-Fi pode parecer uma medida de seguran\u00e7a inteligente, mas, na pr\u00e1tica, isso pode causar mais problemas do que benef\u00edcios. Vamos entender como isso funciona, quais efeitos colaterais pode causar e como proteger adequadamente a rede Wi-Fi da sua casa.<\/p>\n","protected":false},"author":2722,"featured_media":25358,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[413,830,572,821,40,102,77,269],"class_list":["post-25357","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tips","tag-casa-inteligente","tag-tips","tag-iot","tag-roteadores","tag-seguranca","tag-senhas","tag-tecnologia","tag-wi-fi"],"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/hidden-ssid-dangers-wifi-security-explained\/25357\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/hidden-ssid-dangers-wifi-security-explained\/31075\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/hidden-ssid-dangers-wifi-security-explained\/26106\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/hidden-ssid-dangers-wifi-security-explained\/13725\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/hidden-ssid-dangers-wifi-security-explained\/30908\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/hidden-ssid-dangers-wifi-security-explained\/32495\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hidden-ssid-dangers-wifi-security-explained\/31035\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/hidden-ssid-dangers-wifi-security-explained\/42723\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/hidden-ssid-dangers-wifi-security-explained\/14937\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/hidden-ssid-dangers-wifi-security-explained\/56449\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/hidden-ssid-dangers-wifi-security-explained\/24412\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/hidden-ssid-dangers-wifi-security-explained\/31076\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/hidden-ssid-dangers-wifi-security-explained\/36816\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/hidden-ssid-dangers-wifi-security-explained\/36485\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/wi-fi\/","name":"Wi-Fi"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25357","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=25357"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25357\/revisions"}],"predecessor-version":[{"id":25360,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25357\/revisions\/25360"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/25358"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=25357"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=25357"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=25357"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}