Когда хотели как удобнее, но реальность внесла коррективы
Чтобы залогиниться в онлайн банк, нужно ввести номер телефона, и дату рождения. Удобно, потому что их сложно забыть, и в случае чего легко уточнить у окружающих
Но вообще ни разу не безопасно, потому что ни номер ни др не секретная информация
Поэтому для логина также надо ввести код из СМС
Окей, код из смс ввели..
...теперь нас просят ввести четырёхзначный пин-код от приложения банка. ОКЕЙ, вводим его тоже. Удобный код, его тоже сложно забыть. Особенно если вопреки всем правилам безопасности он у вас совпадает с пином карты
Но и этого показалось мало, поэтому спрашивается ещё и кодовое слово
Итого — четыре пароля вместо двух (один стандартный второй одноразовый 2FA)