Несколько причин, по которым банки могут не вводить двухфакторную авторизацию для защиты клиентов от мошенников:
- Уязвимость некоторых методов аутентификации. 1 Например, SMS-подтверждения считаются достаточно дешёвыми и доступными для клиента и банка, но имеют уязвимости в протоколе. 1
- Выгодность некоторых видов авторизации. 1 Так, для физических лиц могут выбирать более доступные варианты, например, СМС-пароли, а для юридических лиц использовать токены, но это стоит денег. 1
- Наличие противодействующих инструментов у мошенников. 1 На любое действие банков по обеспечению безопасности клиентов рано или поздно находится противодействующий инструмент со стороны мошенников. 1
Однако, по информации на июль 2024 года, некоторые банки, например Росбанк, работают над возможностью двухфакторной авторизации. 2