Questo è esatto. Ecco un altro rischio con l'attuale sistema di controllo, di cui molte persone non sono consapevoli:
Chiunque conosca il numero del tuo conto corrente può sapere qual è il tuo saldo in quel conto. (Questo è specifico della banca, ma è possibile nelle maggiori banche che ho controllato.)
Come funziona? Molte banche hanno una linea telefonica dove si può comporre e interagire con un sistema di risposta vocale automatica, per vari compiti di servizio al cliente. Una delle opzioni è qualcosa come “merchant check verification”. Quell'opzione ha lo scopo di aiutare un commerciante che riceve un assegno a verificare se la persona che scrive l'assegno ha abbastanza soldi nel suo conto perché l'assegno venga liquidato. Se selezionate questa opzione nell'albero del telefono, vi chiederà di inserire il numero di conto dell'assegno e l'importo dell'assegno, e poi vi risponderà dicendovi “ci sono attualmente fondi sufficienti nel conto per incassare questo assegno” o “non ci sono fondi sufficienti; questo assegno rimbalzerebbe”.
Ecco come si può abusare di questo sistema per sapere quanto qualcuno ha nel suo conto bancario, se si conosce il suo numero di conto. Chiamate e controllate se hanno abbastanza soldi per incassare un assegno da 10.000 dollari (notate che non è necessario avere un assegno da 10.000 dollari in mano, basta conoscere il numero di conto). Se il sistema dice “no, rimbalzerebbe”, allora chiamate di nuovo e provate con 5.000 dollari. Se il sistema dice “sì, fondi sufficienti per un assegno di 5.000 dollari”, allora si prova con 7.500 dollari. Se dice “no, non abbastanza per quello”, si prova con 6.250 dollari. Eccetera. Ad ogni passo, si restringe la gamma dei possibili saldi del conto di un fattore due. Di conseguenza, dopo circa una dozzina di passi, è probabile che conosciate il loro saldo entro pochi dollari. (Gli informatici conoscono questa procedura con il nome di “ricerca binaria”. Il resto di noi può riconoscerla come un gioco di “20 domande”).
Se questo vi dà fastidio, potreste essere in grado di proteggervi chiamando la vostra banca e chiedendo loro come impedirlo. Quando ho parlato con la mia banca (Bank of America), mi hanno detto che potevano mettere un flag di allarme frode sul tuo conto, che avrebbe disabilitato il servizio di verifica dell'assegno del commerciante per il mio conto. Significa che devo fornire un PIN di 3 cifre ogni volta che telefono alla mia banca, ma questo mi va bene.
Mi rendo conto che molte persone possono terribilmente non essere preoccupate di rivelare il saldo del loro conto bancario, quindi nel grande schema delle cose, questo rischio può essere relativamente minore. Tuttavia, ho pensato di documentarlo qui perché gli altri ne siano consapevoli.