El acceso es del 13 al 15 de julio. El 14 lo detectan. El 15 lo cierran. El 17 notifican a la AEPD y denuncian ante las FCSE. El 8 de agosto, con el perímetro cerrado, empiezan a avisar uno a uno por correo. Quien no reciba el mail, dice la empresa, no está en el lote.
No hay actor. No hay constancia, dice TuLotero, de que esos DNI se hayan usado. Piden desconfiar de llamadas, mails o SMS que pidan datos o pagos —ellos no los piden por esas vías— y denunciar altas o créditos a tu nombre. No hace falta renovar el DNI por preventivo.
KYC, el archivo que duele
No es un ransomware de planta. Es el paquete que la app te exige para jugar: la foto del documento y la cara. Eso vale más en un mercado de identidad que un password de lotería. Basic-Fit, Booking, Inditex ya pasaron por filtraciones de clientes. Aquí el objeto es el DNI.