Banky vyhodnocují rizika u jednotlivých transakcí (musí to dělat), takže třeba v mobilní aplikaci někdy potvrzuju platbu jen otiskem prstu a jindy PINem, někdy je potřeba potvrzení platby kartou a někdy ne. No a to platí i pro potvrzování přes SMS – pokud bude uživatelů, kteří to používají, málo, nevyplatí se útočníkům zaměřit se na to. Tím pádem to banka pro pár uživatelů povolí, i když neochotně – málo uživatelů pro ni znamená menší riziko. Dalším faktorem třeba může být to, že na tom účtě zas tolik nemáte, takže nemůžete o moc přijít – to pro banku opět snižuje riziko.