Ci ho pensato un pochino, prima di commentare questo.. non so nemmeno come chiamarlo.
Abominio? Scatolacranicavuotismo?
https://garantepiracy.it/blog/womenonwaves/
Se Christian ha affrontato egregiamente (come sempre) la parte tracciamento, io vorrei soffermarmi su due punti:
- dati raccolti (e che se ne fanno)
- #utero (e che se ne fanno)
Faccio il mio lavoro, quindi prendete questo thread come un'analisi forense/educativa, nessun giudizio morale, solo threat modeling (che al solito qualcuno bollerà come sbagliato, ma non ha un utero quindi può ficcarsi le sue considerazioni su per il ciapet).
Zero fuck given agli eventuali flame.
OSINT/SOCMINT Attack Surface Analysis // The Malta Case - PARTE 1
Tu mandi una mail, anonima quanto ti pare, loro ti rispondono con le coordinate di un locker per ritirare la pillola.
"Ma che gliene frega di sapere chi sono? Mica faccio niente di male! Ed è un mio diritto, l'anonimato."
Beata idiozia!
Tutti i dati sono importanti, quelli sanitari hanno un peso specifico doppio della gravità terricola (cit OK Quack).
Sapere che sei donna, fertile, europea o americana, è oro puro.
Solo dall'atto della richiesta, senza aprire la mail, si possono ricavare dati per un profilo demografico inferibile.
Cominciamo a vederne qualcuno, partendo dal fatto che sapere che hai richiesto la pillola abortiva è un indicatore chiaro di attività sessuale attiva.
Sesso biologico femminile: probabilità altissima, quasi certa
- età fertile 15-50: probabilità alta
- età probabile 16-35: probabilità alta, pattern statistico
- capacità riproduttiva attiva: probabilità alta, pattern implicito
- residenza o presenza a Malta o paesi limitrofi: probabilità alta, IP + logistica locker
- non seguita da ginecologo di fiducia: probabilità media, bypass consulto medico
- relazione clandestina o non dichiarabile: partner sposato, relazione non approvata dalla famiglia, contesto culturale/religioso oppressivo
- minore età: se l'IP indica una scuola, a una rete domestica con genitori identificabili
- non ha supporto di una rete sociale: non ha un'amica, non ha una sorella, non ha una madre a cui rivolgersi - o non conosce sportelli e consultori che potebbero autarla
- teme il giudizio medico: pregresso con personale sanitario, contesto geografico piccolo (paese, comunità chiusa)
- situazione economica: non ha accesso a cliniche private, non può viaggiare e non può pagare consulenze
- non usa contraccettivi regolari: non ne ha accesso, non ne ha educazione, non ha un partner collaborativo
- urgenza temporale: il timing della mail rispetto al ciclo inferisce la settimana di gestazione (se i dati vengono correlati con ricerche precedenti)
Se dalla mail si raccoglie il nome (la firma, basta il nome di battesimo o un nickname molto poco comune, anche l'indirizzo stesso nickname.1980@) e si utilizza la mail di invio, bastano 20 minuti per stilare un grafo relazionale usando la SOCial Media INTelligence.
- LinkedIn: età reale, datore di lavoro, città
- Facebook/Instagram (ecosistema META): stato relazionale dichiarato, foto, check-in, amici, famiglia
- registro elettorale Malta (è pubblico): indirizzo di residenza
- Google dorking sull'email: forum, registrazioni, commenti vecchi
- HaveIBeenPwned/breach database: password leak, altri account associati, numero di telefono
- numero di telefono: profile picture e stati su WhatsApp,
- account Instagram "pubblico": famiglia identificata
- reverse image su foto profilo: account multipli, identità cross-platform
Ancora sui locker, che tutti sottovalutano.
- i locker (tipo Amazon Locker, InPost, ) hanno CCTV (Closed Circuit TV aka circuito di sorveglianza)
- timestamp di ritiro: la presenza fisica è documentata
- se il locker è in zona commerciale: altre cam, ANPR se arrivi in auto (identificazione targa)
- il pacco ha un tracking number: catena logistica documentata
- ritiro con app: smartphone associato con Apple ID o Google account e tutto il resto