Comme il y a eu une certaine confusion ici, je voulais ajouter une autre réponse (et j'espère la dernière) pour consolider toutes les informations qui volent.
Tout d'abord, quel type de NIP existe-t-il dans le monde bancaire d'aujourd'hui?
NIP du titulaire de carte:
Il s'agit du NIP qui appartient à votre carte de débit ou de crédit. Sans surprise, il existe également une norme ISO sur la façon de gérer des codes PIN comme celui-ci. Ce sera donc assez courant pour presque toutes les banques. Dans de nombreux cas, vous devrez donner votre NIP de titulaire de carte à une machine. C'est à ce moment-là que vous payez quelque chose ou que vous retirez de l'argent.
Aucune banque sérieuse ne vous demandera jamais ce numéro, si quelqu'un le fait, c'est probablement une arnaque.
PIN pour les services bancaires par téléphone:
La plupart des banques (que j'ai rencontrées au moins) ont un code PIN distinct pour les services bancaires par téléphone. Il s'agit d'un code PIN avec lequel vous pouvez vous authentifier par téléphone auprès d'un agent ou d'un système automatisé (voir les questions similaires ici, ici et surtout ici a) >). Jetez-y un œil, ils répondront à la plupart des questions que vous pourriez vous poser.
NIP pour les services bancaires en ligne:
Il s'agit du NIP que vous utilisez pour tous vos besoins bancaires en ligne . Pour être franc, votre NIP pour les services bancaires en ligne est en gros un mot de passe pour vous connecter à votre compte bancaire en ligne. Certaines banques font des trucs bizarres avec votre NIP bancaire en ligne, mais la plupart ne le font pas. Ce qu'ils feront est assez routinier et exactement ce que vous attendez d'un comportement normal concernant la gestion des mots de passe sensibles. La plupart des banques utilisent ce code PIN uniquement pour les services bancaires en ligne. MAIS certaines banques utilisent également ce code PIN pour les services bancaires par téléphone (c'était aussi une nouvelle pour moi au début).
Quelle est la grande différence ici?
Un NIP de titulaire de carte est utilisé pour accéder directement à vos fonds (en possession de votre carte). Cela le rend beaucoup plus précieux que les deux autres. Pourquoi? Parce qu'avec les codes PIN pour les services bancaires en ligne et par téléphone, vous accédez à un système pour gérer vos fonds. Si ces systèmes sont bien conçus, vous aurez besoin d'un deuxième facteur pour autoriser les modifications apportées. Qu'il s'agisse de transférer de l'argent, d'établir une commande bancaire ou de changer d'adresse. Donc, théoriquement, un adversaire a fait un grand pas en avant pour prendre le contrôle de votre compte bancaire, lorsqu'il vole l'un de ces derniers codes PIN, mais ne peut pas vraiment faire grand-chose, sans avoir également le contrôle de ce qui fournit votre deuxième facteur.
Et maintenant?
Différents codes PIN généralement vous authentifient par rapport à différents systèmes. Si une banque utilise le même code PIN pour deux systèmes différents, ce n'est peut-être pas la meilleure façon de le faire, mais c'est une façon de faire les choses. Si cela ne vous convient pas, demandez une autre forme d'authentification. Découvrez quelle est la forme typique d'authentification par téléphone de la banque. S'il n'y a aucune information sur l'interwebz, appelez simplement à nouveau, attendez un autre agent et voyez quel type d'informations il / elle veut. Si vous ne faites pas confiance à un agent humain, demandez une authentification par rapport à un système automatisé. quelqu'un pourrait vous écouter
Conclusion:
Ce n'est la pire chose au monde. Ce n'est pas la meilleure pratique (d'après mon expérience). Ce n'est pas très rassurant. Mais cela ne signifie pas que tous vos fonds sont partis demain.
Si cela ne correspond pas à votre modèle de menace, vous pouvez toujours menacer de quitter la banque pour une autre entreprise, si elle ne modifie pas sa politique. Dites-leur pourquoi, peut-être qu'ils feront quelque chose à ce sujet. Partez s'ils ne le font pas. Cela est particulièrement vrai s’ils n’ont aucune forme de 2FA dans leurs systèmes.
Les services bancaires par téléphone sont toujours un peu peu sûrs, car d'autres humains sont impliqués. Et les humains ont tendance à faire des erreurs et, dans certains cas, peuvent être des criminels.
Il existe une solution simple pour cela: arrêter d'utiliser les services bancaires par téléphone.
Important: la plupart des solutions mentionnées dans les commentaires le font pas résoudre ce problème. Les systèmes automatisés peuvent être piratés ou exploités, les questions de sécurité peuvent être enregistrées, etc. Si un agent travaillant dans un centre d'appels qui gère les services bancaires par téléphone veut vous arnaquer, il / elle le peut probablement - s'il n'y a pas de contrôles de sécurité en place.
La bonne chose est que la plupart des banques ne laissent pas cela se produire, car beaucoup de gens intelligents y travaillent, qui se creusent la tête à ce sujet.
Vous savez pourquoi? Nous ne sommes pas les premiers garçons et filles à craindre d'être victime d'une arnaque.