Хм, интересно - да!
Това се казва "social engineering" - преди няколко месеца ни обясваваха на един курс по
CSIRT, че това са най-актуалните и ефикасни атаки в мрежата. Първо се събира достатъчно информация за жертвите, после им се пуска писмо (e-mail), в което тази информация се цитира, въвлечена с инструкции какво трябва да се направи - примерно да преведе пари, да си даде още лична информация и т.н.. Статистически се хващали около 0.1% - сметни си примерно за 10 милиона получатели 0.1% от тях колко е, бива нали?
Иначе не знам как би могла да е изтекла информация в случая, но също е известно, че потребителската немърливост около пазене на личните данни е основен фактор в social engineering-а.