Un report di account takeover ricostruisce l'accesso non autorizzato a un conto: come è stata ottenuta la credenziale, quando è cambiato il dispositivo di fiducia, quale operazione è partita subito dopo. Sul piano penale si muovono l'art. 615-ter del Codice penale per l'accesso abusivo e l'art. 640-ter per la frode informatica; sul piano regolamentare corre il cronometro delle notifiche. anonym.plus oscura nomi delle vittime, indirizzi IP, recapiti e coordinate bancarie in locale, lasciando intatti gli indicatori tecnici di compromissione.
Quando si applica
Il gruppo di sicurezza informatica passa il report al fornitore che gestisce il centro operativo e, in parallelo, all'ufficio legale. A entrambi servono gli indicatori e la cronologia; a nessuno dei due serve sapere chi sono i correntisti colpiti. Il report integrale resta nell'archivio sicuro.
Come lo gestisce anonym.plus
- Importa il report di account takeover in anonym.plus.
- L'OCR locale elabora schermate e registri allegati.
- Lo strumento individua nomi, recapiti, IBAN e indirizzi IP.
- Verifica ogni corrispondenza; conserva impronte hash, orari e indicatori.
- Oscura i dati delle vittime con etichette fisse.
- Salva la copia condivisibile in locale.
Cosa serve fornire
- Il report di account takeover (PDF, DOCX o TXT).
- Un operatore: oscura o sostituisci.
- Facoltativo: lista bianca per gli indicatori tecnici di compromissione.
Tipi di entità rilevati nei documenti finanziari
| Categoria | Tipo di entità anonym.plus | Esempio |
|---|---|---|
| Vittima | PERSON | Francesca Bruno → [VITTIMA] |
| EMAIL_ADDRESS | francesca.bruno@banca.it → [EMAIL] | |
| IP attaccante | IP_ADDRESS | 198.51.100.23 → [IP ATTACCANTE] |
| IBAN | IBAN_CODE | IT60 X054 2811 1010 0000 0123 456 → [IBAN] |
| Carta di credito | CREDIT_CARD | 4111 1111 1111 1111 → [CARTA] |
| Data | DATE_TIME | Accesso non autorizzato del 08/05/2026 → [DATA] |
Conformità raggiunta
- Qualificazione penale — l'accesso abusivo dell'art. 615-ter c.p., la frode informatica dell'art. 640-ter c.p., la sostituzione di persona dell'art. 494 c.p. e l'intercettazione illecita dell'art. 617-quater c.p. reggono la denuncia: quei passaggi restano leggibili.
- Violazione dei dati personali — l'art. 33 del GDPR fissa 72 ore per la notifica al Garante e l'art. 34 impone la comunicazione all'interessato quando il rischio è elevato: la copia oscurata non sostituisce né l'una né l'altra.
- Incidenti e resilienza — il Reg. (UE) 2022/2554 (DORA), applicabile dal 17 gennaio 2025, e la dir. (UE) 2022/2555 (NIS2), recepita con il D.Lgs. 138/2024, aggiungono i propri obblighi di segnalazione, con propri termini e propri destinatari.
- Condivisione con terzi — se il fornitore di sicurezza tratta per tuo conto serve il contratto dell'art. 28 GDPR; con i dati delle vittime rimossi si rientra nel Considerando 26, e le copie restano protette da AES-256-GCM + Argon2id.
Anonimizza report di account takeover offline — vedi piani & inizia gratis →
Limiti & avvertenze
Gli indicatori tecnici sono dati personali travestiti: un indirizzo IP domestico o un'impronta di dispositivo identificano tanto la vittima quanto l'attaccante. Valuta di pseudonimizzarli nelle copie destinate a terzi, e non modificare mai la copia forense originale.
Domande frequenti
Posso condividere la copia oscurata con fornitori di sicurezza esterni?
Sì, dopo aver rimosso i dati delle vittime e verificato che gli indicatori residui non consentano di risalire a loro. Se il fornitore tratta per tuo conto, formalizza il rapporto ai sensi dell'art. 28 del GDPR.
L'oscuramento compromette l'analisi forense?
No, se la copia forense originale è conservata a parte con la sua catena di custodia. Lavora sempre su duplicati: il file originale non va mai riscritto.
I dati vengono elaborati online?
No. L'applicazione è completamente offline, registri e schermate compresi.