делали бы хотя бы чтобы указывать номер карты, номер паспорта и кодовое слово - всё вместе вводить
Не надо ничего придумывать сверх необходимости, давно уже всё придумано до нас.
Но новом устройстве (где ты ещё не залогинился) должен быть вход по логину и паролю. с обязательным 2FA (c подтверждением по СМС или через одноразовый код TOTP). Всё. Этого уже более чем достаточно.
Забыл пароль? Поздравляю. Отправляйся в банк с паспортом за новым паролем.
p.s. а номер паспорта для логина не подходит, его сейчас каждый мошенник знает - все персональные данные текут из всех дырок - и паспортные данные не могут являться ключевой информацией. А несколько лет назад был грандиозный слив данных из Сбера, так утекло всё, включая номера карт, номера счетов, номера телефонов, а уже не говорю про паспортные данные и прочие "снилсы".
p.p.s. дискуссия выходит за рамки данной темы про телефонных мошенников.
К слову.
Раз уж мы в теме про телефонных мошенников.
Расскажу про один совет, которым я воспользовался (а советовали много где, в том числе и тут, в данной теме).
В настройках ГУ нужно обязательно включить "контрольный вопрос" ( Перейдите в личный кабинет → Профиль → Безопасность →
Вход в систему )
Тогда, мошенники, которые нажимают на кнопочку "Восстановить" - сразу же (после того, как укажут номер телефона и номер документа) сразу же получают запрос с ответом на контрольный вопрос. И всё, код восстановления доступа к ГУ из СМС, который нужно выпытывать у клиента, ему даже не приходит.
Мошенники обламываются ещё до того, как начинают брать человека в разработку - он становится им неинтересен (для этой схемы развода, конечно, у этих ублюдков разные схемы есть).
Единственное, ответ на контрольный вопрос забывать нельзя. Если забудете, то восставить доступ можно будет только в МФЦ.