manudell Secondo me vi state fasciando la testa prima di rompervela, peraltro se hanno accesso direttamente al database è facile tirar fuori i record modificati di recente.
Qual è la probabilità che in 2.5 milioni di persone vengano ad attaccarvi proprio a voi? Foste gente famosa la cosa ovviamente sarebbe un po' diversa.
Fossi in voi: controllerei che i dati di accesso per la banca non siano email o numero di telefono. Se è così difficilmente avranno il tempo di trovare nome utente e password prima che voi siate andati direttamente a fare bloccare l'account*.
La cosa più importante invece è togliere dalla mail l'autenticazione a due fattori via SMS sostituendola con Google Authenticator e cambiare la password mettendone una bella lunga che non avete mai usato da nessuna altra parte.
In genere una password costituita da 3 o quattro parole di uso non comune in fila va bene.
Su amazon cancellate la carta di credito e siete a posto.
E poi aspettate cosa vi dice ho.
*e se il login per il sito della banca è mail o telefono, cambiate banca.