[SOLUCIONADO] qué pasa después del intento de ataque ARP y si me hackearon

Iniciado por lamonallissaa, Marzo 09, 2023, 11:48:58 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Hola. Hoy al conectar el pc por cable como de costumbre, me apareció una ventana de mi antivirus diciéndome que  bloqueó un intento de suplantación de ARP.

Tengo varias dudas y a ver si usteded me la pueden resolver.

1 - Si intentaron ver mi tráfico de red, es que estuvieron conectados a la red de mi router?

2 - Me han podido hackear el pc u otro dispositivo?

3 - Qué pasa después del intento de ver mi tráfico de red?
Aunque el antivirus lo bloqueó y sólo fue un intento. ahora qué pasa?
Ya he formateando el router. Esto lo soluciona?

Deciros que tengo un router 4G, No es fibra. Y tengo quitado el DHCP y tengo todo puesto manual.
Tengo filtrado MAC y puesta contraseña fuerte en mi red wifi.

Por último añadir que el ataque me lo hicieron supuestamente desde mi tablet o al menos con la MAC de mi tablet.
En el mensaje que me pareció de mi antivirus, dice:

Nombre de la amenaza: Suplantación de ARP
Dirección ip: 0.0.0.0
Dirección MAC: (la de mi tablet) pero con nombre de pc pone desktop y varias letras y números. Quizá pusieron el nombre de mi pc porque creo que pone este nombre dentro del router.
Estado: Se ha detectado un intento de suplantación de ARP.

En este punto tengo 2 dudas más.

1 - Lo han hecho desde mi pc o MAC? Ya que me apareció ese mensaje al conectar el cable de internet. Y si es así me hackearon?

y 2 - Si es un intento, esto quiere decir que por algún motivo no pudieron llevar a cabo el ataque?

Nunca he tenido este problema. puede ser porque con el comando de windows borré la caché de ARP?
Leí que borrándolo iría mejor ls velocidad de internet. Me iba lento, por eso leí páginas y decían que usando el comando de windows y introduciendo unas cosas de ARP, vería si alguien se metió en mi red y demás, y justo me apareció una con esa ip 0.0.0.0.
Por eso creo que de alguna forma se metieron en mi red porque hay lentitud y hace poco me hackearon el correo electrónico.

Si formatee el router, el problema se ha solucionado?
Tengo entendido que lo hacen a través de red. en este caso mi red wifi.
Mi preocupación es que sigan de alguna forma viendo lo que navego o escribo. como datos personales.

Tengo que formatear todos los dispositivos cuando han intentado hacer este ataque?


Gracias de antemano.

Ya le respondí en su otro post, que están interconectados:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Lo mismo avala para las MAC con las IP que ha visto, que son internas del propio equipo.
No toque ni experiemente más con la configuración del Router.

Dicho en otras palabras: se está asustando de su propia sombra y del efecto de sus dispositivos en red con sus exploraciones y escaneos.

Eso es común: uno se alarma cuando no tiene experiencia y no conoce cómo funciona la seguridad y la red en su interrelación.

No lo han hackeado ni nada por el estilo.

Pastillita + añejo y a dormir...zzzzzz

Tranquilo.
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Menciona que tiene DHCP desactivado... ¿Se refiere en el servidor (router) o en el cliente (su PC)?

Si lo tiene desactivado en el servidor, el cliente al mandar una petición DHCP y no recibir respuesta, pues, ahí puede estar el falso positivo, aunque si es Windows, debería caer en No tienes permitido ver los links. Registrarse o Entrar a mi cuenta cuando lo anterior suceda.

De igual forma, parece que es una suma de malas configuraciones y falsos positivos (y paranoia). Aconsejo activar DHCP, ya que se creó con el fin de hacerle la vida más fácil a un administrador de red y evitar errores potenciales.

~ DtxdF
~ DtxdF