Passo 1: Limpar o Cache de Resolução DNS e Tabela ARP no Computador

O Windows armazena localmente os endereços IP dos sites que você visita para acelerar o carregamento. Se essa tabela local foi envenenada por um malware, o primeiro passo é purgeá-la completamente.

  1. 1
    Pressione Win + X e abra o **Terminal do Windows (Admin)** ou **Prompt de Comando (Admin)**.
  2. 2
    Execute a sequência de comandos abaixo, pressionando Enter após cada linha:
Prompt de Comando (Admin)
ipconfig /flushdns ipconfig /release ipconfig /renew arp -d *

O que o comando arp -d * faz: Ele limpa a tabela de resolução de endereços MAC da sua placa de rede, derrubando eventuais ataques de ARP Spoofing disparados por dispositivos infectados conectados à sua rede Wi-Fi.

Passo 2: Redefinir o DNS Direto no Roteador Doméstico

A maioria dos ataques de DNS Spoofing ocorre porque hackers exploram senhas padrão do roteador para alterar os servidores de DNS fornecidos via DHCP para toda a sua casa.

  1. 1
    Abra o seu navegador e acesse o painel de administração do roteador (geralmente digitando 192.168.1.1 ou 192.168.0.1).
  2. 2
    Faça login com a senha de administração. Na seção Rede / LAN / DHCP Server, encontre a opção de Servidores DNS.
  3. 3
    Substitua os IPs dos servidores DNS da sua operadora por servidores seguros globais com validação DNSSEC:
  • Cloudflare DNS: Primário 1.1.1.1 | Secundário 1.0.0.1
  • Google Public DNS: Primário 8.8.8.8 | Secundário 8.8.4.4

Dica de segurança essencial: Altere imediatamente a senha do painel do roteador (nunca deixe 'admin/admin') e desative a opção Gerenciamento Remoto via HTTP/WAN nas configurações de segurança do roteador.

Passo 3: Verificar e Restaurar o Arquivo hosts do Windows

O arquivo hosts é um arquivo de sistema do Windows com prioridade máxima sobre qualquer servidor DNS. Malwares alteram este arquivo para forçar o redirecionamento fixo de sites bancários para IPs falsos.

  1. 1
    Abra o Bloco de Notas como **Administrador** (busque por Bloco de Notas no menu Iniciar, clique com botão direito > Executar como Administrador).
  2. 2
    No Bloco de Notas, vá em Arquivo > Abrir e cole o caminho: C:\Windows\System32\drivers\etc\hosts.
  3. 3
    No canto inferior direito da janela de busca, mude o filtro para "Todos os arquivos (*.*)".
  4. 4
    Examine o conteúdo do arquivo. Todas as linhas legítimas iniciam com o símbolo de comentário #.
  5. 5
    Se houver linhas sem # ao final do arquivo associando nomes de sites (ex: 192.168.x.x banco.com.br), apague essas linhas maliciosas e salve o arquivo (Ctrl + S).

Resultado: Com a limpeza do arquivo hosts e a redefinição de DNSSEC no roteador, o navegador voltará a direcionar suas requisições aos servidores reais e autênticos dos sites.

Perguntas Frequentes (FAQ)

O DNSSEC (DNS Security Extensions) adiciona assinaturas criptográficas aos registros de DNS. Assim, o seu navegador consegue autenticar digitalmente se a resposta do IP realmente pertence ao proprietário do domínio.
Não 100%. Atacantes sofisticados podem gerar certificados SSL gratuitos para os IPs de phishing. O navegador exibirá um alerta de erro de certificado se o nome do domínio no SSL não bater exatamente com o site esperado. Nunca ignore avisos de certificado no navegador.

Conclusão

Ataques de DNS Spoofing exigem rápida resposta técnica. Limpando o cache local com ipconfig /flushdns e arp -d *, reconfigurando os servidores DNSSEC no roteador e limpando o arquivo hosts do Windows, você elimina qualquer redirecionamento falso da sua rede.