Was genau hast du gesehen? Das hätte ja Absicht sein können. Ist dein Browser aktuell? Sind in deinem Browser veraltete Plugins aktiviert, z.B. Java oder Flash?
Schließe mich meinem Vorredner an und würde von weiterer Kommunikation mit der Person abraten. Jetzt aber auf 2FA umzustellen kann aber auch riskant sein, denn der Angreifer könnte mitlesen... - ggf. das Prozedere auf einem anderen Rechner durchführen.
Möglicherweise hast du Glück gehabt, da der Angreifer-Pc offline war und domit keine Verbindung zustande kam, aber das kann ja gefälscht sein.
Die Nutzung von ngrok ist entweder ein stümperhafter Versuch die eigene Identität verschleiern zu wollen oder ein Hackversuch.