С смс нет идей, но можно было бы через приложение/веб-морду блокировать/разблокировать остаток на счету. Не собираешься оплачивать/снимать с карты — блокируешь остаток, собрался снять — разблокировал. Естественно, 100% защиты не даёт, да и удлиняет процесс, но всяко лучше в плане безопасности)
И очередь магическим образом вырастает в три раза. А еще во всяких забитых народом ТЦ мобильник порой не работает толком, станции перегружены, смс будет идти минут 15.
такое можно разве что сделать опционально и не через смс, а через токены, выдающие одноразовые пароли (или приложения для телефона с аналогичными функциями).
Как ни крути — нужна обратная связь. Чтобы не только банкомат получал добро на транзакцию, но и сам пользователь в это же время имел связь с банком. Например, перед снятием денег, приложение на мобиле получает одноразовый пин, который вводится в банкомат, который возвращает QR код на весь экран, который фотографируется и отсылается банку, который через то же приложение сообщает что все ОК, банкомат правильный и денег там хватит — суй )
Еще вариант, двухфакторная аутентификация. Привязываем карточку к генерации кодов через приложение на телефоне и при снятии денег надо просто валидный в данный момент код ввести.
Давно пора закопать транзакции по магнитной полосе карты. Уже везде чип используется.
Но нет. Ради редких случаев обратной совместимости банки всё равно одобряют транзакции по магнитке.
Идея стара, как мир. Это один из самых первых способов мошенничества с картами-банкоматами. Только там все было еще веселее, ребята ставили в ТЦ свои банкоматы, а чужие (нормальные) выводили из строя, например залепив звачкой картоприемник. И поток людей к фейковым банкоматам увличивался колоссально.
Мошенники воровали данные с карточек через фальшивые банкоматы