I criminali che hanno truffato Revolut hanno messo online alcune anteprime dei file italiani che dicono di possedere

La sede principale di Revolut a Londra, nel Regno Unito (Chris Ratcliffe/Bloomberg via GettyImages)
La sede principale di Revolut a Londra, nel Regno Unito (Chris Ratcliffe/Bloomberg via GettyImages)

I criminali informatici che hanno ottenuto i dati di centinaia di clienti della banca digitale Revolut hanno pubblicato su un sito del dark web (la parte di internet non accessibile attraverso i normali browser come Chrome e Safari e i motori di ricerca come Google) le anteprime di alcuni file relativi a persone e istituzioni italiane, tra cui documenti di funzionari pubblici, tessere sanitarie e passaporti diplomatici. Il gruppo, che si fa chiamare IAmNotAVillain, sostiene di essere riuscito a entrare in possesso di 147 gigabyte di dati della polizia italiana. Il ministero dell’Interno aveva detto che tra i 680 clienti di Revolut a cui erano stati rubati i dati c’erano 8 italiani.

I circa 85mila file si trovano all’interno di una cartella chiamata “Italy files” e per il momento non è possibile scaricarli. Non è però chiaro se siano collegati ai dati sottratti a Revolut. Nei giorni scorsi anche altri documenti rubati erano stati resi disponibili in una versione parziale: in alcuni si vedeva solo il viso o il documento di identità dell’utente, in altri le transazioni avvenute sul conto.

La truffa è stata compiuta usando un indirizzo di posta elettronica ufficiale della prefettura di Reggio Calabria che era stato violato in precedenza, e che i criminali avevano usato per fingersi investigatori impegnati in un’inchiesta. Nelle scorse settimane il gruppo aveva pubblicato una richiesta di riscatto, ma l’azienda non aveva pagato. Il gruppo aveva quindi avviato le vendite, offrendo alle persone a cui sono stati rubati i dati la possibilità di pagare per far rimuovere le loro informazioni prima che venissero vendute.