Сценарий развода следующий - они у пользователя узнают данные, по которым можно восстановить доступ к личному кабинету, а потом на основании этих данных получают к нему доступ и через приложение привязывают карту в Андроид Пэй (у Тинькофф для подключения карты не нужно подтверждение через OTP).
Банковская карта сегодня самое опасное место, где можно хранить фиат, а расчетный счёт уже и не банковский счёт а проходной двор, потому что там только ленивый не обобрал вас, начиная с исполнительных гос. органов и заканчивая мошенниками, ворующими доступ.
Сегодня актуален банк без доступа к счету через интернет и сохраняющий тайну вклада, с возможностью анонимного вклада. Что, конечно противоречит действующему законодательству.
Что за бред вы несёте. Если у вас есть базовые понимания по информационной безопасности, то никто Вас не сможет "взломать".
В данном примере используется простая социальная инженерия, пользователи сами сообщают необходимые данные злоумышленнику.
Сегодня актуален банк без доступа к счету через интернет и сохраняющий тайну вклада, с возможностью анонимного вклада.
Этот вклад давно существует и называется - матрас!
А сколько раз ВАС уже не ленивые обобрали?
Т.е. актуален противоречащий законодательству?... Могли бы поподробнее?
крипта
Почему банки не введут функцию отключения привязки карты к гуглпэй и аналогичным и включения ее обратно например через сутки или только при личном визите в банк.
Также установка лимитов с обнулением также через сутки или в других случаях очень помогла бы но ее нет
Например у меня нет возможности в Сбербанке установить лимит на кредитную карту например в 5000 руб в день. Только на все карты я могу установить лимит, но мне например это неудобно.
Считаю что массовость краж денежных средств с карт граждан происходит исключительно по вине банков и их нежеланием или неспособностью бороться с мошенниками.