La función de banca en línea de Mi banco no usa nombres de usuario. En su lugar, me asignaron un número de cuenta de sólo un dígito *. Para iniciar sesión, ingrese mi número, luego me lleva a una nueva página para solicitar mi contraseña. Sin embargo, en la página de contraseñas hay una imagen que seleccioné de una lista de cientos de imágenes, así como un título, probablemente en el caso de que tu dedo gordo su número. (por ejemplo: [imagen de una roca] 'A look lookin rock')
¿Se ha ganado valor al usar este método de seguridad? ¿Existe alguna característica particular de este método que se pueda cambiar / eliminar para mejorar la seguridad? ¿Debo escribir un correo electrónico a mi banco?
Algunas advertencias:
- He probado con algunos números aleatorios (y caracteres), dan como resultado una página de solicitud de contraseña con una de las imágenes y un título genérico
- Las leyendas de las imágenes comparten un formato similar: siempre están en minúsculas y describen la imagen
- No parece haber ninguna forma de Captcha en la página de inicio de sesión o contraseña.
* Nota: no es lo mismo que mi número de cuenta bancaria (habría corrido).