Mia moglie ha avuto un popup sul suo vecchio laptop Windows Vista (che ho minacciato di passare a Ubuntu Linux). Sembrava provenire dal nostro ISP e l'informava che era stata hackerata e chiamare un numero. Un ragazzo indiano ha risposto, le ha detto di andare in un sito ( lmi1.com
), le ha dato un codice e le ha detto di inserirlo per scaricare un programma ed eseguirlo, cosa che ha fatto. Ha detto lei è stata hackerata e costerebbe un sacco di soldi da sistemare.
Fu allora che alla fine decise di chiamarmi al lavoro, e dopo che finalmente mi disse di scaricare il programma, le dissi immediatamente di scollegarlo da Internet e spegnerlo. Le ho detto di chiamare il nostro ISP per confermare che si trattava di una truffa / incisione. Hanno confermato che non era associato a loro. Abbiamo una connessione sempre attiva, che potrebbe spiegare perché ci hanno preso di mira.
Mi ha detto che aveva già effettuato l'accesso al suo account Gmail, ma non ha effettuato l'accesso a nessun account dopo la sua interazione con questo hacker.
Sono stato in banca per chiudere l'accesso a Internet per i nostri conti bancari fino a quando non siamo in grado di gestirlo ulteriormente e ho confermato che gli account non sono stati consultati online sin da prima dell'attacco.
Effettueremo il backup dei suoi file (tramite un live-desktop Linux), e alla fine del weekend riceverà un nuovo sistema operativo brillante e brillante, e fino a quel momento non userà il laptop.
La mia domanda è: Cosa dovremmo fare ora?
Non abbiamo bisogno di nuovi numeri di conto bancario, penso che sarebbe un'azione impotente a prescindere, giusto?
È ipotizzabile che abbiano effettuato l'accesso alla sua e-mail dal suo computer (da quando ha effettuato l'accesso).
È possibile che abbiano scaricato i file. Non so se avesse qualcosa con i numeri di previdenza sociale, ma potrebbe.
È possibile che abbiano iniziato a crittografare i suoi file allo scopo di ricattarla con la loro possibile distruzione, e potrebbe averne perso alcuni.
Le ho detto di cambiare le sue password sui suoi account di posta elettronica. Lei utilizza principalmente Google Chrome, non so se questo faccia la differenza.
Domanda aggiuntiva: perché l'FBI non ha chiuso siti come lmi1.com
?
Aggiornamento: la richiamarono e riattaccarono dopo essere stati sfidati a dare il loro indirizzo. Non sono sicuro di quale sia il loro angolo. Se si tratta solo di una vera e propria truffa, non c'è niente di male. Ma potrebbero provare a fare casino con noi. Non credo che qualcuno andrebbe a fare un sacco di problemi per creare uno zombie per una bot-net, vero? Vorrei sapere.
Aggiornamento Capisco che lmi1.com è un sito Web legittimo, ma non avrebbero ancora l'opportunità di utilizzare la connessione per installare furtivamente malware?
Secondo aggiornamento Mia moglie mi ha informato che lo guardava scaricare e installare un file che lei chiamava "configurazione di sistema", quindi hanno installato qualcosa. Non so cosa.