Richtig erkannt.
Die NAT Funktion ist aber für den Hausgebrauch ausreichend sicher, da ja keine externer direkt deinen Rechner ansprechen kann. Er landet immer nur beim Router und der schickt nichts weiter.
Sollte dagegen mal ein Virus/Wurm/Trojaner/Script deinen Rechner infizieren, hilft der Router gar nicht. Dagegen kann eine einfache Software-Firewall wie etwa Kerio´s Personal helfen. Die sind zwar an sich auch nicht das gelbe vom Ei, weil es eben doch nur ein Stück (möglicherweise manipulierbare) Software ist, in Kombination mit NAT aber ganz brauchbar.
Mach dir lieber Gedanken um die Sicherheit im WLAN