Вполне вероятно, что вас обманул кто-то, кто просто создал данные, чтобы лишить вас относительно дорогого телефона и любых данных на нем, которые имеют дополнительную ценность (например, сетевые пароли, электронные письма, текстовые сообщения и т. д.). Возможно, они также надеялись заставить телефон снова работать и обмануть людей в адресной книге, запрашивая у них удаленный доступ к системам, пароли и отправку денег.
Здесь был ряд потенциальных красных флажков, о которых вас следовало предупредить (но, видимо, этого не произошло).
«Его сопроводительное письмо сообщало мне, что он был Лицензия и сертификат США"
Хотя существует множество сертификатов этического хакерства, большинство, если не все, предлагаются международными/глобальными организациями, а не национальными компаниями.
«принимал участие в аресте нескольких известных хакеров»
Отдельные фрилансеры в белых шляпах редко участвуют в «громких» расследованиях хакерских атак. Обычно их оставляют властям (у которых есть свои следователи) или очень дорогим компаниям. Однако такое хвастовство часто встречается у мошенников.
«Работал в Министерстве обороны США и других ведомствах»
Министерство обороны США редко (если вообще когда-либо) нанимает для выполнения работы одиночных ИТ-фрилансеров и практически никогда не нанимает подрядчиков, не являющихся гражданами США.
«Оказалось, что он находится в месте под названием Гуруграм Харьяна Индия».
В сочетании со всем вышесказанным это должно было стать огромным тревожным сигналом. Он назвал несколько влиятельных американских организаций, чтобы вас втянуть, но потом выяснилось, что он живет в Индии.
«По электронной почте он подтвердил, что получил мой телефон, провел расследование и нашел доказательства и IP-адреса»
На этом этапе «расследования» он, вероятно, пытался промыть телефон, чтобы украсть какую-нибудь полезную информацию.
«Теперь он ничего не будет отправлять (мой телефон, новый модифицированный телефон, который он мне перепродал, и отчет о взломе)»
Никакого отчета не существует, и, очевидно, он получил от вас дополнительные деньги (а также бесплатный телефон).
«Что еще я могу сделать?»
Признавая, что вас, вероятно, обманули, вам необходимо сообщить о проблеме ИТ-специалисту вашей компании и убедиться, что вы приняли соответствующие меры по устранению ущерба, удалив любой доступ этого телефона к серверам, учетным записям и системам, а также повторно защитив все те, у кого свежие пароли и кто проверяет журналы вторжений (он может быть все еще там прямо сейчас!).
Вам также необходимо изменить свои банковские реквизиты и сообщить о нем в полицию, а также связаться с UpWork и попросить их вернуть хотя бы ваши платежи через их систему.