Для совершения операций в Интернете по нынешним временам недостаточно знать CVC2/CVV и PAN. Крайне мало эквайеров пропустят покупку без аутентификации. Нужно выманить одноразовый код. Так что тут зампред Сбера, мягко говоря, преувеличивает.
То что мошенники могут назвать жертве фамилию, имя, номер карты и название эмитента - да, согласен, такой риск есть. Но в большинстве случаев этого и не требуется даже, когда клиента называет по имени якобы сотрудник банка, у которого есть телефон данного клиента. А вот следующий вопрос "Откуда мошенники знают номер телефона конкретного кардхолдера?" я бы все же задал господину Кузнецову
