Se você estiver usando a criptografia WPA / WPA2, não achei que o spoofing do MAC contornasse isso. Uma quebra de senha de força bruta pode ocorrer se sua senha for muito curta ou fácil.
Anote o MAC do IP suspeito e altere sua senha. Se você vir o dispositivo voltar, compare o MAC. Se for o mesmo, use uma lista de acesso MAC ou um IP estático no endereço e bloqueie todo o tráfego para esse IP.
Se você alterasse sua senha uma vez por semana por um tempo (um incômodo que eu conheço), quaisquer benefícios que o usuário ganhasse ao decifrar a segurança seriam compensados pelo tempo necessário para decifrá-la. Eles provavelmente vão apenas passar para outra pessoa.
Se você perceber que algo de repente não está se conectando, esse foi o dispositivo que você acabou de lançar.
Verifique também se você tem o firmware mais recente, de acordo com a D-Link, o mais recente é a versão 2.10.
As sugestões do Google podem ser de que você tenha malware em um dispositivo que apenas envia solicitações para o Google.