Современные системы цифровой идентификации уверенно подтверждают личность пользователя.
Mobile ID, Smart ID, банковская аутентификация и криптографическая подпись отвечают на вопрос: кто совершает действие.
Но они не отвечают на другой важный вопрос: соответствует ли действие поведенческому намерению пользователя.
В момент подтверждения транзакции система видит:
- корректную авторизацию
- подтвержденное устройство
- легитимную сессию
Однако система не может определить, соответствует ли действие привычному поведению пользователя.
Именно в этот момент возникает уязвимость между действием и намерением.