Poiché la comunicazione conteneva credenziali di autenticazione del dominio valide, è stata soddisfatta nella ragionevole convinzione che si trattasse di un’autentica richiesta di un’agenzia governativa.
Grazie a questo “errore” sono stati diffusi illecitamente:
- Dati di identità: nome completo, data di nascita, professione
- Dati di contatto: indirizzo postale, indirizzo e-mail e numero di telefono
- Documenti e dati di verifica: una copia del documento di identità (passaporto e/o patente di guida) e un’immagine di verifica facciale (il selfie fornito per la verifica). (Sempbrerebbe che nessun dato di telemetria facciale biometrica sia stato coinvolto o compromesso)
- Dati finanziari: estratti conto (inclusi IBAN, stato del conto, data di apertura, numero di riferimento del portafoglio), registri dei prelievi e cronologia completa delle transazioni (incluso Bitcoin)
You must log in or register to comment.
@informapirata @informatica mannaggia tutto, già volevo chiuderlo, dopo questa mi devo muovere a farlo
@informapirata @informatica tra l’altro l’ho riaperta oggi dopo molto tempo e l’ho trovata pronta con un assistente AI sbattuto in faccia, terribile


