I moderni database non memorizzano le password direttamente in testo normale. Invece, prendono la tua password ed eseguono un algoritmo chiamato 'digest' su di esso, come SHA-1, o (ora deprecato) MD5. L'idea è che se si fornisce la password corretta, il risultato del calcolo sarà lo stesso di quello che hanno memorizzato. In questo modo, non è necessario memorizzare la password, ma sanno se è stata inserita quella corretta.
Hanno sicuramente il tuo nome utente. Questo deve essere memorizzato in testo normale. Se si utilizza il telefono per le transazioni bancarie e si immette il nome utente e la password in questo modo, è possibile che il software di keylogging sul telefono cellulare possa avere il nome utente e la password. Hai dichiarato di non aver cliccato su nessun link ombreggiato, ma ci sono state segnalazioni di mercati del telefono, come Google Play di Android, che occasionalmente contengono malware.
Tuttavia, non sembra proprio che quello che stai colpendo qui. Si cita un 'errore SIM'. Sembra più che qualcuno della società di telefonia mobile abbia commesso un errore che potrebbe aver causato la dissociazione del tuo SIM con il tuo telefono. Se questo è il caso, le informazioni bancarie non sono effettivamente compromesse. Hai controllato se si sono verificate transazioni non autorizzate? Non hai specificato se qualcosa è andato storto o se lo chiedi solo accademicamente, perché la tua banca ti ha detto "se mai dovesse succedere, sei fregato".
Molte banche hanno un servizio di furto d'identità. Molti paesi hanno leggi su come queste cose devono essere tenute. Non siamo avvocati, quindi dovresti investigare lì e dovresti tenere un consiglio legale se necessario.
Va anche notato che una banca non ha bisogno delle tue informazioni di accesso per cambiare le cose nel tuo account. Possono apportare modifiche come meglio credono. Le tue informazioni di accesso sono solo così puoi gestire il tuo account da remoto. Sono liberi di addebitare oggetti, spostare denaro e modificare funzionalità nel sistema senza bisogno della tua password, in quanto hanno accesso diretto ai database attraverso i loro programmi presso la banca. Se le modifiche sono state collegate a un particolare accesso, questa è una cosa. Se le modifiche sono solo "successe", questa è un'altra.
Un ulteriore angolo da considerare è che se la tua password / sim ha smesso di funzionare, potrebbe non essere che la tua password sia mai stata compromessa. Potrebbe essere stato un tentativo di ingegneria sociale in cui un hacker ha convinto un banchiere che lui o lei eri tu, e poi li ha fatti reimpostare la tua password perché l'hanno "dimenticata". Questo, sfortunatamente, non è così difficile. Puoi leggere come questo tipo di attacco può andare qui: link Questo non era un compromesso bancario, ma era severo e in uno stile simile a quello che ho menzionato.
La tua banca non può rivendicare una completa mancanza di responsabilità senza sapere esattamente in che modo l'hacker ha preso il controllo del tuo account. 'Non conoscere il nome utente e la password' non è una scusa generale che regge sotto tutti gli angoli di controllo. Non fraintendermi, comunque. Non puoi biasimarli per l'errore senza sapere cosa sia successo, e hanno la maggior parte delle informazioni, dal momento che i loro sistemi sarebbero quelli che registrano le azioni.
Aggiornamento Come sottolineato da uno dei commentatori, la mia affermazione sui database "non memorizzare le password direttamente in testo semplice" è una semplificazione. Un database memorizzerà qualsiasi cosa tu dica. I programmatori che lavorano con informazioni finanziarie dovrebbero avere la sensazione, tuttavia, di archiviare i digest invece del testo normale. Puoi aspettarti che la tua password non sia archiviata.