Vulnerabilidad en la mayoría de bancos en la verificación en 2 pasos
La gran mayoría de bancos piden como confirmación final una clave por SMS que te se envía al móvil.
Me acuerdo, en los inicios con bancaja que ese numero de movil solo se podia cambiar en la oficina previa presentacion del DNI.
Ahora en casi todos los bancos ese numero se puede cambiar desde la misma bancaonline del banco, hecho que considero gravisimo.
De poco te sirve la confirmacion via movil si un ladron encuentra tu primera clave o da con ella de algun modo y desde esa misma pagina puede cambiar el movil asociado donde llegara la segunda clave.
Sera todo lo molesto que se quiera, pero creo que seria muy conveniente que los bancos dejaran modificar dicho movil solo desde sus oficinas.