KayipKuzu adlı üyeden alıntı: mesajı görüntüle
Mesajı başa yazmasının sebebi kolay girilebilmesi, bunu zaten telefon ara yüzünden kısıtlayabiliyorsun.

Türkiye'deki bankacılık sistemi gerçekten iyi arkadaşlar, Avrupa'da bile ülkelerin bir çoğunda 3D source bile yok. Hani ülkenin neyi iyi derseniz sanırım bir bankacılık sistemi derim. Bunu BİST100'deki banka hisselerine bakarak da görebilirsiniz.
Bankacılık sistemlerinde kullanıcı deneyiminden önce kullanıcı güvenliğinin gelmesi gerektiğini savunuyorum.

Önce mesaj örneği ardından örnek bir senaryodan bahsedelim.

A Bank : "111111 doğrulama kodu ile kullanarak gerçekleştireceğiniz 1000TL tutarındaki ödemeyi gerçekleştirebilirsiniz"
B Bank : "Doğrulama kodunu banka personeli dahil kimseyle paylaşmayın, Z Ltd Şti.'ye yapacağınız 1000TL tutarındaki ödeme için doğrulama kodunuz 111111"

Olası bir d0landırıcılık girişiminde insanların çoğu mesajın başına yazılan kodu okuduktan sonra diğer bilgilendirici metini okunmaz. Ancak B Bankasının gerçekleştireceği işlemde doğrulama kodunu bulabilmek için mesajın tamamına bakması gerekecektir. Böylece d0landırılma olasılığı büyük oranda azalacaktır.
Ayrı bir konu ise android cihazlarda iki izin türü vardır. Mesaj kutusunu okuma izni, bildirimleri okuma izni. Bildirim izni almak mesaj kutusu iznini almaktan daha kolay olduğu gibi Google play'de uygulamanın yayınlanması da daha kolaydır. Bu yüzden zararlı yazılım geliştiricileri mesaj kutusu izni yerine bildirim okuma iznini alarak kullanıcının banka hesaplarına erişmeye çalışır. Ancak bir sıkıntı vardır o da bildirimlerin text uzunluğu bazı cihazlarda kısıtlıdır. Uzun bir mesajın sonuna eklenen doğrulama kodu zararlı yazılım tarafından okunamaz böylelikle girişim başarısız olur.