Con le fatture che son come gli scontrini ci fai ben poco...
Solo con l'iban, che a sua volta è collegato alla doppia autorizzazione... Non c'è alcun pericolo... Siamo in una botta di ferro!!
Da una fattura posso estrarre il tuo indirizzo di casa e il tuo codice fiscale (quindi data di nascita, ringrazia il nostro caro legislatore italiano, unico al mondo che non genera un social security number casuale per rispettare la privacy).
Dal Fai Da Te posso estrarre il tuo IBAN.
Tutto questi dati sono considerati sensibili (PII - Personal Identifiable Information).
Se ho voglia di prenderti di mira, posso quindi:
- cominciare a mandare email di phishing di rado, estremamente personalizzate, che generando il giusto senso di urgenza ti inciteranno a cliccare, e a caricare ulteriori informazioni personali come password di altri account, o magari qualche foto della tua carta di identita' che hai salvato sul pc
- farti scaricare un file che poi tu con una minima interazione fai in modo che io ottenga persistenza nel tuo sistema operativo, potendo poi ipoteticamente rubare altre informazioni, o perche' no', farti delle foto e minacciarti senza che tu te ne accorga (solo col video si accende la spia vicino alla fotocamera). Posso accendere il microfono senza che tu te he accorga, registrando quello che dici e, prima o poi, puo' essere usato prima di te
- usare le informazioni che ho gia' (nome, cognome, indirizzo, codice fiscale) per attivare altri servizi a sue spese con un'altra mail senza te ne accorga fino alla data di addebito su conto corrente, che magari non guardi tutti i giorni
- apro un conto corrente a nome tuo e lo uso per fare riciclaggio di denaro sporco
- richiedo dei prestiti fingendomi te e ti lascio un bel debito da pagare, mentre io faccio sparire i soldi dietro mille conti dietro un'infrastruttura di pagamenti esteri cifrati
- posso aprire dei conti telefonici a nome tuo richiedendo il cambio del numero, ed effettivamente abilitandomi a usare il tuo numero sul mio telefono, che magari mi serve per entrare in altri account dove prima non potevo entrare perche' mi chiedevano di validare il codice a 2 fattori tramite SMS
e qua mi fermo, potrei andare avanti con altri scenari di frodi finanziarie, compromissione account, vendita informazioni su dark web, attacchi fisici, altri furti o truffe...