Creo que me están hackeando (gmail, facebook, redes y más)

Tema en 'Seguridad y Hacking' iniciado por Kerrigan, 9 Dic 2015.

  1. Kerrigan

    Kerrigan Usuario Nuevo nvl. 1
    27/41

    Registrado:
    23 Jun 2014
    Mensajes:
    24
    Me Gusta recibidos:
    1
    Me han ocurrido una serie de sucesos muy extraños en mis computadoras, no sé si me estén persiguiendo, haya algún hacker detrás o sea un virus muy hijo de puta. Comienzo:

    · Hace 1 año:
    -Ingresaba a gmail y me salía abierta la cuenta de un compañero de universidad, jamás él ni nadie ha tenido acceso a mi notebook, imagínense tener abierto en tu computador el gmail de alguien más con quien ni hablas
    -Cuando me conectaba a facebook, salía abierta la cuanta de la polola de mi compañero, y les reitero, nunca jamás le he pasado mi notebook a alguien más
    -Trate de ver las ubicaciones de las ip que se registraban en mi facebook, y no se me permitía verla, ésta se trataba de una ip muy larga y alfa numérica, algo que nunca había visto
    -Tuve que formatear el notebook y el “problema” de las cuentas de facebook y gmail se resolvió, vendí mi notebook. Y Adquirí otro, un Samsung.

    · Hace unos 4 meses
    -Mi notebook Samsung empezó a ponerse lento, se me quedaba pegado, no me permitía actualizarlo y se cambiaban la configuración de los sonidos del mismo. Lo formatee varias veces pero seguía igual.
    -En el historial del antivirus Norton salía que estaba conectado a una ip, (yo no lo hice), busqué esta ip, y según lo que vi, estaba relacionada con la Cienciologia (ya no recuerdo la ip, pero era algo así como: (127.0.0.0 -255.0.0.0). Siendo que no me había conectado a ninguna red inalámbrica
    - Nuevamente decidí vender mi note y comprarme otro, esta vez fue uno lenovo

    · Actualmente:
    Cambie de compañía mi servicio de internet (wifi)
    Mi notebook es nuevo (2 semanas), y se ralentiza reiteradas veces (tengo antivirus).
    Decidí cerrar mi red wifi y le cambie el nombre a: “negropelao”, cuando reviso las redes que están disponibles grande es mi sorpresa al ver que mi red se había duplicado (sin yo haberlo realizado) ahora salían disponibles: negropelao, negropelao2
    [​IMG]

    Nuevamente decido cambiar el nombre de mi red a “Luigi”, cuando veo las redes disponibles, volvió a aparecer algo extraño, salía Luigi, pero también negropelao2
    [​IMG]

    El historial de seguridad de McAfee me ha detectado una serie de “conexión de red entrante sospechosa bloqueada” No se que son y de donde aparecen.
    [​IMG]
    No he podido obtener mucha mas información de ellas que las que me proporciona el mismo antivirus
    [​IMG][​IMG]

    Chicos(as), les pido ayuda. ¿Que será todo lo que esta sucediendo?
    Aveces me parece exagerado el numero de sucesos raros que pasan.
    Gracias!
     
  2. Kerrigan

    Kerrigan Usuario Nuevo nvl. 1
    2/41

    Registrado:
    23 Jun 2014
    Mensajes:
    24
    Me Gusta recibidos:
    1
    No hay nadie que sepa algo al respecto?
     
  3. Krossom

    Krossom Usuario Habitual nvl.3 ★
    187/244

    Registrado:
    21 Dic 2010
    Mensajes:
    34.339
    Me Gusta recibidos:
    6
    Ya, primero que todo que tipo de encriptacion de wifi tienes? quizas te esten tratando de desautenticar para que te tengas que conectar a la red "negropelao 2" (cosa que el weon que lo hizo lo hizo mal ya que deberia haver puesto negropelao no mas de nombre. A este ataque se le conoce como Evil twin attack con el programa Linset, de echo un compa puso un tutorial aqui en portalnet.
    Mmhh a esto no se que contramedidas se puedan accionar... bloqueadores de wifi como los que tienen algunas carceles supongo XD
    Lo otro, el antivirus de un pc siempre relentiza estos mismos... yo uso el que trae el pc, el windows defender y no tengo ningun problema.
     
  4. hiroshi

    hiroshi Usuario Casual nvl. 2
    62/82

    Registrado:
    15 Ene 2010
    Mensajes:
    1.427
    Me Gusta recibidos:
    160
    haber mm aqui hay muchas cosas pero como soy medio pajero veremos esto de forma rapida y resumida, por lo que veo utilisas windows asi que lo primero que haras sera bajarte un buen antivirus que es el bitdefender no me recordaba bien el nombre pero ese antivirus Bloquea Ips entrantes y salientes y ataques man in the middle en los cuales el enemigo puede tomar acceso completo de tu computadora, pasale 2 tipos de anti malware, bajate tambien el cryptoprevent para evitar que algun troyano se mantenga en ejecucion, navega con encryptacion ToR, ToR es un navegador anonimo que encrypta tu navegacion a traves de distintos servidores

    vete a inicio, ejecutar, netstat -a ve los puertos que tengas abiertos, si siempre son los mismos no los cierres pero si ves mas de alguno que te cause sospecha ve al firewall de windows y los cierras asi


    inicio, panel de control, sistema y seguridad, Firewall, de windows,configuracion avanzada, reglas de entrada, y a tu lado derecho nueva regla, te saldran 3 opciones colocas la que dice puerto, colocas siguiente, colocas el puerto ya sea udp o tcp le das siguiente, bloquear conexion, y le cierras la conexion al posible intruso (cierra salidas y entradas)

    En cuanto a tu red modificala ingresa a esta direccion 192.168.1.1 copias esa ip, la pegas en la barra de direcciones, accedes a tu Router y alli en la opcion de red Wifi escondes tu red en modo invisible, y aprovechas al mismo tiempo si quieres, asignarle la mac de cada uno de los dispositivos que van a utilisar esa Red por configuracion por mac y cagas al qlo que te esta Sniffeando

    Post data Desabilita la net bios inicio, panel de control, redes e internet, centro de redes y recursos compartidos, conexion de area local, desactivas las pestañas coneccion para clientes microsoft, la de impresoras, el controlador de E/S, y el respondedor de deteccion de topologias, solo dejas el ipv6 y el ipv4 activos y el programador de paquetes QoS, le das click derecho a propiedades, General, opciones avanzadas, y en la pestaña WINS, colocas Desabilitar Netbios a traves de TCP/IP

    Aceptar, y Cerrar, espero te alla servido
     
    #4 hiroshi, 23 Feb 2017
    Última edición: 23 Feb 2017
  5. ignacio30

    ignacio30 Usuario Casual nvl. 2
    27/41

    Registrado:
    31 Ago 2016
    Mensajes:
    227
    Me Gusta recibidos:
    82
    y si nada de lo anterior resulta... podrías hablar con la brigada del cibercrimen de la pdi, quizas ellos puedan ayudarte y tengan mas herramientas, ya se que hasta ahora no se ha concretado ni un robo ni nada ... pero en vola pasa por acoso o en vola igual aceptan ayudarte dado tu nivel de angustia, saludos.
     
  6. hiroshi

    hiroshi Usuario Casual nvl. 2
    62/82

    Registrado:
    15 Ene 2010
    Mensajes:
    1.427
    Me Gusta recibidos:
    160
    Si nada de eso pasa contactas conmigo por MP