Sergey_TSW писал(а):
виза электрон сберовская - без проблем и заморочек, если конечно банкомат есть

Небольшая проблема сбербанка...
http://habrahabr.ru/post/146284/Цитата:
Чтобы было более наглядно, я напишу структурно реализованную защиту в Сбербанке и атаку, делающую эту защиту бесполезной, в случае попадания копии карты в руки злоумышленников.
Защита: Держать на карте минимум средств, крупные деньги держать на вкладах, допускающих снятие наличности.
Атака: Злоумышленник переводит все средства со вкладов на карту, после этого обналичивает.
Защита: Сложный пользовательский пароль на вход в онлайн-банк, который можно поставить в настройках безопасности.
Атака: Злоумышленник печатает чек с новыми Логином и Паролем, пользовательский пароль при этом блокируется.
Защита: Сокрытие видимости пользователем своих вкладов с крупными суммами в Банкоматах и Онлайн-банке. Сокрытие производится только по коду СМС.
Атака: Злоумышленник через банкомат регистрирует свой телефон, оперативно получает код СМС на открытие видимости вкладов, с появившихся вкладов, оперативно переводит все деньги на карту и обналичивает.
Цитата:
И немного о том, как было бы хорошо, всех этих неприятностей избежать.
1. Привязывать к мобильному банку и онлайн-банку, только проверенные телефоны. С подтверждением личности держателя телефона. Например, по звонку в колл-центр, через кодовое слово или лично в филиалах сбербанка с паспортом. Автоматом привязывать только телефон, который содержится в договоре на получение карты или открытие счета.
2. Более гибкие настройки безопасности авторизации — дать возможность отключить использование паролей выдаваемых банкоматом.
3. Дать возможность устанавливать свой IP адрес в настройках безопасности, чтобы разрешать доступ к Онлайн-Банку только с личных IP адресов.
4. С целью борьбы с фальшивыми фишинговыми сайтами, дать возможность загружать свою уникальную картинку на главную страницу Онлайн-Банка. Если я не вижу свою картинку, значит это левый сайт! Так сделано например в Yahoo.