а теперь по порядку:
1.приват открыл возможность смс-банкинга по умолчанию для всех карточек "кредитка"
2.отключения этой чудесной услуги не существует
3.для перевода на произвольную карту ПБ нужен номер кредитки и номер телефона, который привязан в системе П24 к аккаунту, в котором находится "кредитка"
4.перевод по команде смс-банкинга не требует подтверждения никаким кодом, вся аутентификация - это номер _с_которого_отправлена_смс_ко манда_.
5.в инете есть полно сервисов, которые нашару/умеренную плату позволяют подменить номер отправителя смс на произвольную строку
Промежуточная информация.
Я пробовал смс-командами сделать тестовый перевод с мыттевой или зарплатной карты - шишь. А вот с кредитки - прошел сразу...
Вторая неприятность - на кредитке всегда есть деньги, даже если ноль, то кредитный лимит бывает и 300 и 800 и 2000грн... Т.е. это та потенциальная сумма, на которую можно "встрять"
Выводы:
1.Никому не публикуем номер кредитки, не пользуемся ею в принципе (для рассчетов и т.п.)
2.Если опубликовали хоть раз - кредитку закрываем (или снижаем кред. лимит до нуля)
3.Да и в общем для безопасности лучше кредитку закрыть, т.к. сегодня это соц.инженерия достает пары номер карты/номер моб., а завтра стырят базу у привата, ото будет рай....