Poiché la comunicazione conteneva credenziali di autenticazione del dominio valide, è stata soddisfatta nella ragionevole convinzione che si trattasse di un'autentica richiesta di un'agenzia governativa.
Grazie a questo "errore" sono stati diffusi illecitamente:
- Dati di identità: nome completo, data di nascita, professione
- Dati di contatto: indirizzo postale, indirizzo e-mail e numero di telefono
- Documenti e dati di verifica: una copia del documento di identità (passaporto e/o patente di guida) e un'immagine di verifica facciale (il selfie fornito per la verifica). (Sempbrerebbe che nessun dato di telemetria facciale biometrica sia stato coinvolto o compromesso)
- Dati finanziari: estratti conto (inclusi IBAN, stato del conto, data di apertura, numero di riferimento del portafoglio), registri dei prelievi e cronologia completa delle transazioni (incluso Bitcoin)
Questa voce è stata modificata (5 ore fa)
reshared this
Mariano
in reply to Informa Pirata • • •Informatica (Italy e non Italy) reshared this.
Mariano
in reply to Mariano • • •Informatica (Italy e non Italy) reshared this.