Le 2FA par SMS c'est surtout le truc le moins sécurisé de la planète en 2025.
Pas d'accord. Ex :
HelloBank, BNP :
la procédure de transaction se fait via 2 codes : l'un est effectivement transmis par SMS. Mais sans l'autre, il n'a aucun intéret. L'autre est personnalisé par le client, et n'est jamais transmis par SMS. La procédure ne peut se terminer qu'avec les deux codes.
Même schéma pour :
boursobank : aucun code n'est envoyé par SMS : tout au plus un lien de connexion vers l'espace client de la banque. Une fois connecté, il suffit de valider, à partir de l'interface web. Aucun code n'est transmis par SMS.
Je trouve ca plutot malin.
La question, serait : en quoi un SMS intercepté avec un code, pourrait récupérer un quelconque sou? sachant qu'il faut avoir piraté le compte bancaire avant. Le petit malin qui intercepte le SMS, on est bien d'accord que dans le portrait global, il ne possède QUE le SMS? et qu'évidemment, s'il appelle le client, celui ci étant occupé, en mode "Ne Pas Déranger", il ne décrochera pas.
Une personne qui ne téléphone pas pendant une transaction bancaire, qu'elle utilise la 2FA par SMS ou par appli, a pratiquement aucune chance de se faire avoir, d'après mes retours.