Mio nonno recentemente è caduto per una truffa telefonica. Non entrerò nei dettagli su come ha funzionato la truffa; è sufficiente dire che ha inviato loro oltre $ 2000 di codici di carte regalo iTunes.
I truffatori lo hanno convinto a installare "TeamViewer" per poi "aiutarlo" con il suo computer (un Mac mini). "TeamViewer" è tra virgolette perché non so per certo cosa gli abbiano effettivamente installato. Potrebbe essere stata una copia legittima di TeamViewer, o avrebbe potuto essere una versione di TeamViewer allacciata con malware. Dato che non so se il suo computer è stato infettato da qualcosa, ho intenzione di mandargli il Mac mini. Ho intenzione di distruggerlo dall'orbita; è l'unico modo per esserne sicuri. Lo installerò con un account non amministratore e lo gestirò da remoto.
Ecco dove la storia prende una svolta strana. I truffatori lo hanno chiamato oggi e gli hanno chiesto di accendere TeamViewer in modo che potessero continuare a "aiutarlo". Mio nonno disse di no e il truffatore disse belligerante che avrebbe bloccato / disconnesso il suo computer. Non sono sicuro dei dettagli (dato che non sono riuscito a vedere il computer), ma mio nonno ha detto che sul suo computer sono apparsi dei grossi messaggi che dicevano che il suo computer aveva un virus e che doveva chiamare un numero. Quando ha chiamato quel numero, è stato il truffatore (nessuna sorpresa). Gli avvertimenti sono arrivati ripetutamente nelle prossime ore.
Ecco la mia domanda: in che modo gli scammer sono riusciti a far scattare da remoto i messaggi di avviso sul suo computer? Se avessero avuto accesso, perché hanno bisogno di mio nonno per abilitare TeamViewer? Se hai ancora accesso, sarebbe molto più produttivo accedervi alle 3 del mattino quando dorme. Se non hanno accesso, come potrebbero spingere gli annunci?
Molto probabilmente riceverò il computer per posta entro 48 ore. Una volta che lo avrò avrò una piccola finestra in cui esaminarlo prima di iniziare la bomba atomica. Ci sono test che posso eseguire per controllare la presenza di malware?