Платежи в мобильном телефоне
А вот безопасность платежей обеспечена смс-ками или пуш-уведомлениями, приходящими НА ЭТОТ ЖЕ ТЕЛЕФОН. То есть, например, подсмотрел жулик в кафе, какой 4-значный код вы вводите в телефон, и какой в банковское приложение. Всего два подсмотренных 4-значных кода. А то и один, что-то мне подсказывает, что у многих людей это одна и та же любимая цифра, какой-нибудь год рождения и т.п. И все – телефон можно спокойно красть, и делать с него кучу платежей в любых направлениях. Смс-ки с переменными кодами-то приходят на него же!
Много лет назад, помню, в ВТБ24 была «карта переменных кодов», которую рекомендовалось хранить отдельно. Для каждого платежа требовался код с этой карты; чтобы его прочитать, нужно было монеткой соскоблить с карты покрытие. Потом эту карту заменили на digipass (на фото к посту), такой мини-калькулятор, генерирующий одноразовые пароли. В Европе такие до сих пор активно используются, хотя тоже вытесняются смс-ками.
Мне вот как-то с этими олдскульными технологиями было поспокойнее. А вот с смс-ками, приходящими на тот же телефон, где делаешь платежи – переживательно. А вам?
