W ostatnim czasie nadzór zidentyfikował przypadki, w których banki proszą potencjalnych klientów w procesie wnioskowania o kredyt o podanie danych logowania do rachunków prowadzonych przez inne banki (login/identyfikator oraz hasło). Umożliwia to m.in. dostęp do historii rachunku danej osoby w innym banku Niektóre banki udostępniają też klientom funkcjonalność pozwalającą na wprowadzenie danych logowania do kont w innych bankach, pod hasłem wglądu we wszystkie rachunki w jednym miejscu. – tłumaczy Urząd Komisji nadzoru Finansowego w rozesłanym komunikacie.
Jak to wygląda w praktyce?
W jednym ze stosowanych sposobów dane logowania podawane są przez klienta bankowi (np. poprzez stronę internetową), który następnie w zastępstwie klienta loguje się do serwisu bankowości internetowej banku, w którym prowadzony jest dany rachunek.
Druga metoda w praktyce wygląda tak, że dane logowania wprowadzane są przez klienta do aplikacji instalowanej na urządzeniu końcowym klienta (analogicznie do przeglądarki internetowej), która odpowiada za zalogowanie się do serwisu bankowości internetowej banku, w którym prowadzony jest dany rachunek i następuje automatyczne pobranie stamtąd odpowiednich informacji oraz ich dalsze przetworzenie.
Takie praktyki banków budzą zaniepokojenie Urzędu KNF i nadzór chce, aby przestały stosować takie metody.