Amigo, eu tive o mesmo problema, de roubo e acesso às contas bancárias, mas no meu caso, eu acho que o ladrão viu eu digitar meu código de 6 números.
Eu estava usando na estação do trem e eu fui Furtado, levou o celular do meu bolso, devidamente bloqueado.
Em 2h ele acessou todos meus dados e tentou mudar todas minhas senhas. Mas o mais importante que aconteceu foi que ele acessou minhas contas bancárias e aqui eu explico o motivo:
Quando cadastramos o FaceID e precisamos mudar (ou acrescentar um novo rosto), ele pede a mesma senha de entrada no telefone, ou seja, os 6 dígitos. Como o ladrão deve ter visto, ele acessou lá e adicionou o rosto dele.
Como eu tinha todos os bancos cadastrados com uso do Face ID, ele acessou e fez a festa. No Santander, só ter o faceid basta para transacionar.
Este ano eu descobri uma coisa fantástica que o iPhone tem, que fica no Menu AJUSTES > TEMPO DE USO > CONTEÚDO E PRIVACIDADE.
Neste menu da pra confirmar uma nova senha, esta de 4 dígitos e permite remover o menu de alteração de contas do iCloud e de código do iPhone bem como o FaceID.
Fazendo isso, você mitiga muito a chance de ter o celular acessado, porque mesmo que ele veja seu código inicial (aqui recomendo mudar para alfa numérico), ele não vai conseguir mudar a autenticação do celular para o faceid, protegendo seus apps habilitados.
espero ter ajudado com minha experiência, pois fui roubado da mesma maneira.