Operatori de telefonie: Orange, Digi, Vodafone
Datele pot fi expuse prin atacuri asupra furnizorilor, prin acces neautorizat la conturi, prin portare frauduloasă sau prin scurgeri din sisteme interne/parteneri. Informațiile urmărite de escroci includ nume, număr, CNP parțial, email, adresă și detalii contractuale.
Magazine online și retail: Shein, Altex, Amazon, Temu
Platformele comerciale procesează date de livrare, telefon, email și uneori istoric de comenzi. Dacă apar breșe în conturi, parole refolosite sau atacuri asupra aplicațiilor/partenerilor logistici, aceste date pot fi revândute și folosite în phishing targetat.
Bănci: Banca Transilvania, Alpha Bank
Escrocii urmăresc în special date de contact bancare pentru a construi scenarii credibile de vishing, SMS spoofing și pagini false de autentificare. Chiar fără acces direct la cont, combinația nume + telefon + bancă poate crește semnificativ rata de succes a fraudei.
Cauza 1: Scurgere de date
O scurgere apare când baze de date, fișiere de export sau copii de backup devin accesibile public ori ajung în forumuri clandestine. De regulă, datele sunt agregate, combinate cu alte seturi și reutilizate în campanii automate de fraudă.
Cauza 2: Atac cibernetic / compromitere
Prin phishing intern, exploit pe vulnerabilități, malware sau credential stuffing, atacatorii obțin acces în infrastructură și extrag date treptat. În multe cazuri, compromiterea durează zile/săptămâni înainte să fie detectată complet.
Cauza 3: Practici operaționale slabe la nivel de personal
Lipsa segmentării accesului, parole slabe, trimiterea de fișiere necriptate, utilizarea dispozitivelor personale fără control sau validarea superficială a solicitărilor interne pot deschide calea către incidente. Factorul uman rămâne una dintre cele mai frecvente breșe de securitate.