Возможно все потому, что с помощью перехвата SMS спецслужбы должны заходить в счета и смотреть транзакции?
Можно было бы решить вопрос простым внедрением личного пароля, который знает только пользователь.
Сделать это можно с обратной совместимостью с аутентификацией по одному лишь OTP-паролю.
Например внедрить авторизацию:
1. Номер телефона + личный пароль + OTP-пароль.
2. Для всех новых клиентов, которые регистрируются - просить ввести личный пароль.
3. Для всех счетов, которые ранее не имели личный пароль - установить его стандартным для всех, равным 000000 или другой.
4. Вывести сообщение со стандартным личным паролем и просьбой сменить его как можно скорее.
5. ?????
6. PROFIT!
добавлено через 20 минут
А ведь действительно, сотрудники любых других банков могут или подделать документы для восстановления номера и получения OTP-пароля - и располагая личной информацией, подтверждая прозвоны - проводить транзакции в том числе и мошеннические в LiqPay даже без ведома клиента!
При этом зная все о клиенте.
Дополнительный личный пароль будет знать только реальный клиент, и никакая шушера не сможет пользоваться без этого пароля счетом.