Han intentado timar a mi padre por internet

Para rematar el día genial que llevo, llego a casa y me encuentro con que han intentado timar (y no se si conseguido) a mi padre, una persona mayor, por internet.

La información que me ofrece es muy confusa, ya que a grandes rasgos no tiene ni idea de ordenadores, así que tampoco se el alcance de lo que ha pasado, de ahí mi consulta.

Me comenta que le ha salido “un cartel” (no se si banner web, ventana de malware, o virus de los que te secuestran el PC), con el logo de Microsoft, y que no le dejaba hacer nada ya que le tapaba todo lo demás, diciéndole que su PC estaba infectado, que llamase al 900 868 536 (una búsqueda en Google arroja el resultado de que son estafadores). Pues él ha cogido y ha llamado.

Desde el teléfono lo han tenido un buen rato y han vendido la moto con que eran técnicos de Microsoft y que su ordenador tenía no sé cuantos miles de fallos y de virus y había que arreglarlo urgentemente. Además de pedirle miles de datos (nombre, apellidos, y no recuerda muy bien que más), le han dado una serie de instrucciones que ha ido siguiendo, de las que no tiene ni idea de que ha hecho ni sabe explicármelas, con el resultado final de que se han conectado remotamente a su ordenador ya que me dice que “el ratón se movía solo y entraba a sitios”.

Le han contado el royo de que le habían hecho un análisis a distancia y tenía que instalar noseque programas de seguridad y antivirus, que había modalidad oro, plata y bronce, y le han empezado a decir el coste de las cosas y a pedir dinero. Y ahí ya se ha dado cuenta de que algo no encajaba y ha cortado la llamada y apagado el PC.
Estos son los datos que tengo, así que no se muy bien el alcance de esto. Al encender el ordenador yo me encuentro en el escritorio un falso registro .txt con el supuesto resultado del análisis de a distancia, el número de teléfono al que hay que llamar y las tarifas de lo que ofrecen.

También me veo un acceso directo a un programa que antes no estaba y que tampoco me ha dado tiempo a saber cual es ya que a los pocos segundos de encender el PC ha desaparecido el icono del escritorio. Solo me da tiempo a ver que era naranja y me ha parecido leer algo de “remote”.

Lo primero que hago es meterme al historial de los navegadores y no veo que haya nada raro, ninguna web extraña salvo sus búsquedas habituales, tampoco hay ningún archivo reciente en Windows fuera de lugar, ni ningún archivo nuevo bajado, ni install de ningún programa en la papelera ni en ningún otro sitio. Tampoco hay ningun programa desconocido instalado.

Así que no tengo ni idea de que instrucciones ha seguido mi padre, ni de a que han accedido ni como ha aparecido ese programa de control remoto y luego se ha ido. Que decir que en el mismo escritorio hay facturas con el número de cuenta, datos personales, extractos bancarios, números de tarjeta, etc. Pero nunca pines ni claves de acceso. También hay un acceso directo al Outlook sin necesidad de contraseña.

Tampoco tengo muy claro si la intención que llevaban era recabar datos de algún tipo o hacerle contratar algún servicio, y en el caso de lo segundo para que han accedido remotamente el ordenador y que han hecho en él.

¿Recomendaciones? En cuanto pueda formateo el PC. La contraseña de email ya está cambiada. ¿Creéis que han podido acceder a las claves del banco o pines de las tarjetas de alguna manera? ¿Me recomendáis que cambie todas las claves de acceso a las cuentas bancarias?

Un saludo y gracias.
Avisa al banco ya

Referente a la estafa, me suena a que es una que salia mucho llamada deloton, que dice que "su procesador de maicrosoft ha sido infectado".
Si usas ese pc para banca online es posible qe te hayan cogido la.clave y esten haciendo traspasos o compras.

Lo mismo con PayPal, emails, etc...

Hazlo desde el movil ese pc desconectarlo de internet si lo quieres encender.

Y cualqier cosa rara qe veas en tus emails, tiendas tipo amazon o lo que sea avisa inmediatamente para que lo anulen.

Y ese pc formateo sin estar en red.
Formateo y cambia todas tus pass.
Formatear y cambiar todas las claves de todo.
Métete en modo seguro.
Es complicado saber lo que han podido conseguir en lo relativo a claves y demás información relevante.
Yo empezaría cambiando cuanto antes todas las claves de sitios importantes (desde otro PC, obviamente).
Y, desde luego, formatear el ordenador sin estar conectado a Internet.
Aparte de lo ya dicho, dale un cursillo express en persona a tu padre para que pueda enredar con el ordenador sin morir en el intento. Y apúntale en un cuaderno las cosas básicas de andar por casa con el PC para que no se lie ni se lleve un nuevo sustazo.
Ademas de lo que te han dicho mete un bloqueador de anuncios y de pop-ups, que ahora cualquier banner de mierda te obsequia con la $#÷$@ ventanita de "su equipo tiene un virus"
Yo no descartaria poner una denuncia a ese vater que tienen por mafia
yo haria una denuncia en la web de delitos informaticos... a ver si los investigan y les pegan un buen palo...
esos banners son la leche...a mi me paso que me ponia tb que mi windows estaba infectado cuando estaba navegando en el mac XD
Ponle el uBlock Origin (o AdBlock, pero el primero es más completo) en el navegador, te evitas que le salgan todos estos banners y pop ups.

Además de eso haz lo que te han dicho, formateo al canto para estar seguro de que no ha quedado nada en el equipo y cambio de todas las contraseñas y claves.
Lo malo de los bloqueadores es que, dependiendo de la página que se visite, resulta innavegable.
A mi madre le puse NoScript y uBlock Origin y no puede acceder al blanco online, con lo cual, los desactiva.
Quizá lo mejor sería no usar el ordenador como Administrador y así evitar privilegios por los que pueda entrar el malware.
Neo Cortex escribió:Lo malo de los bloqueadores es que, dependiendo de la página que se visite, resulta innavegable.
A mi madre le puse NoScript y uBlock Origin y no puede acceder al blanco online, con lo cual, los desactiva.
Quizá lo mejor sería no usar el ordenador como Administrador y así evitar privilegios por los que pueda entrar el malware.

"no usar el ordenador como Administrador" THIS!!!

Es importante usar el PC con un usuario sin privilegios, y que nos solicite la contraseña de administrador cuando se requiera.

Espero que solo quede en el susto.

Saludos.
wolf_ou escribió:yo haria una denuncia en la web de delitos informaticos... a ver si los investigan y les pegan un buen palo...
esos banners son la leche...a mi me paso que me ponia tb que mi windows estaba infectado cuando estaba navegando en el mac XD

A mi eso en mac me aparece cado por tres pero en mac es casi imposible que te secuestren el equipo
Galdergalder escribió:
wolf_ou escribió:yo haria una denuncia en la web de delitos informaticos... a ver si los investigan y les pegan un buen palo...
esos banners son la leche...a mi me paso que me ponia tb que mi windows estaba infectado cuando estaba navegando en el mac XD

A mi eso en mac me aparece cado por tres pero en mac es casi imposible que te secuestren el equipo

cada año que pasa pierde mas sentido esa frase
yo no lo decia por la seguridad en el mac.... si no por que me hacia gracia que hablasen de "maicosoft" (asi con el acento raro y comiendose letras) en la locucion de "aviso de seguridad" cuando en el mac no hay nada de microsoft XD

la mejor seguridad es la prevencion y un poco de sentido comun...
A parte de todo lo que te han dicho, resetea el router a valores de fabrica por si las moscas. Es lo menos probable que haya pasado, pero yo no me fío de nada llegados a ese punto y sin saber lo que han hecho.
Neo Cortex escribió:Lo malo de los bloqueadores es que, dependiendo de la página que se visite, resulta innavegable.
A mi madre le puse NoScript y uBlock Origin y no puede acceder al blanco online, con lo cual, los desactiva.
Quizá lo mejor sería no usar el ordenador como Administrador y así evitar privilegios por los que pueda entrar el malware.


Es que el NoScript te lo bloquea ABSOLUTAMENTE TODO a no ser que le digas explícitamente que no lo haga (tienes que irte a los scripts de cada web y marcar manualmente cada uno de ellos para que permita ejecutarlos), y claro, entre estos scripts están los que se utilizan para el funcionamiento normal de las webs.

Con un uBlock Origin ya mejoras una barbaridad la seguridad (sobretodo para usuarios inexpertos) y no es nada intrusivo. NoScript es para usuarios más avanzados.
Comprale una tablet Apple pero YA. Es lo que hice con mi madre que me pidió mi viejo ordenador para navegar y ni de puta coña la tengo con uno expuesta a miles de banners, amenazas, pantallas emergentes y demás y ahora tan contenta. Mi madre me venía con lo de las peliculitas y vídeos, conciertos etc y le dije que en youtube y otros lo tenía todo y si lo que quería es ver tal peli le llevo mi pendrive cargadito de ellas, se lo conecto a la tele y a correr.
Metalhead escribió:Con un uBlock Origin ya mejoras una barbaridad la seguridad (sobretodo para usuarios inexpertos) y no es nada intrusivo. NoScript es para usuarios más avanzados.

Sí, ahora lo sé, pero al principio le puse ambos y le faltó poco para que mi madre me echara el PC a la cabeza.

De todos modos, las personas mayores son especialmente propensas a este tipo de infecciones, aunque nadie está a salvo.
19 respuestas