Naja, ich beschreibe mal meinen "Vorgang" von vor ein paar Jahren. Da wurden in die Kartenleser an den Selbstbezahlerkassen im Supermarkt bei einem nächtlichen Einbruch Chips eingebaut. Keiner hats gemerkt.
Irgendwann bekam ich einen hektischen Anruf meiner Bank, dass vom meinem Konto in Singapur und Malaysia zeitgleich in der Summe 500€ abgebucht wurden ... meine Karte und mein Pin wurden am Kartenleser ausgelesen und dort verwendet.
Mein Geld bekam ich zwar wieder, aber ich mußte erstmal zur Polizei latschen und selber eine Anzeige aufgeben.
2-Faktor Authentifizierung sollte genau sowas unmöglich machen. Aber wenn dein Smartphone wie auch immer infiziert ist und Daten ausgelesen werden (bis hin zu einer Man-in-the-middle Software), ist das schöne Sicherheitskonzept ausgehebelt.
Ich kann mir aber lebhaft vorstellen, wie sich Banken bei sowas winden, den Schaden zu ersetzen. Schliesslich ist das Smartphone "dein" Sicherheitsgerät. 2 Faktor Authentifizierung sollte in meinen Augen zwingend über 2 unterschiedliche Authentifizierungstellen sprich Geräte laufen, sonst ist das alles für die Katz.