Ez egy "mindenki tehetett volna többet" helyzet.
1. A tulaj: a revolut egy rakás korlátozó beállításra ad lehetőséget, ha épp nem kocsit akar venni, minek van ennyi pénz egyben a fő számlán. Miért egy korlát nélküli kártyát használ online (mivel gépen keresztül lopták el, legalább egyszer bepötyögte az adatait)
2. Apple: pöpec kényelmes dolog ez az üzenet tükrözés, de azért rendesen hazavágja az sms mint 2fa biztonságát (ami amúgy is a béka feneke alatt van)
3. Revolut: sms mint 2fa egy fintech cégnél konkrét szégyen. Az ügyfélszolgálat meg a másik fele (mondjuk mostanában a bankoknál is sikerült többször olyat kifogni hogy csoda hogy szobatiszta volt)
De ennek a háromnak egyszerre kellett hibádznia.
Secu alapelvek:
Zero trust: ne bízz egyik résztvevőben sem, akkor sem ha banknak látszik
Oszd meg és uralkodj: revoluton 10mp feltölteni pénzt, tegyél mögé két független bankot, így 3 önállóan védett helyre tudod szétosztani a pénzt, és a revolut mint frontharcos csak annyit kap amennyi feltétlen szükséges a következő 1-3 napon. Egyszeri fizetésre eldobható kártya, ismétlődő fizetésre az adott célra dedikált virtuális kártya havi limittel (ez abban is segít hogy egyből kiderül melyik szolgáltatótól került ki az adata)