A legtöbb webes szolgáltatásban már beállítható kétfaktoros azonosítás annak érdekében, hogy felhasználói fiókjaink minél nagyobb biztonságban legyenek. Az online bankolás esetében ez lényegében kötelező, ám a jelek szerint ez sem garantálja teljesen a fiókok biztonságát.
Az IBM Trusteer kutatói számoltak be arról, hogy csalóknak több millió dollárt sikerül online bankfiókokról meglovasítania, melyhez telefonos emulátorokat használtak. Ezek segítségével sikerül megtéveszteniük a bankok beléptető rendszerét, és 16 ezernyi felhasználói mobilt “utánoztak”, ami azt jelenti, hogy sikerült az SMS-ben kapott azonosítóval belépjenek olyan fiókokba, melyek adatait korábban valamilyen módon megszerezték.
Ehhez több mint 20 emulátort használtak, melyekkel az online bankfiókokba belépve, úgy tettek, mintha a felhasználók próbálnának hozzáférni számlájukhoz. A visszaigazoló kód pedig nem az eredeti tulajdonos mobiljára érkezett, hanem a csalók által futtatott virtuális telefonokra.