è matematica, ma che te lo dico a fare

sono una manica di coglioni e lo fanno principalmente per due motivi, il primo è che anche gli utenti sono una manica di coglioni, il secondo è che la gente non si fida dell'online e avere un cazzillo in mano che gli genera numeri gli da più sicurezza.
Non è più strong quello di avere la password e basta o due password, soprattutto se introduci dei meccanismi contro attacchi programmati (i tentativi possono anche essere 20 eh, ho detto 3 perchè 3 è quello delle banche. Se volete vi spiego anche il perchè comunque - tra l'altro battlenet HA questo tipo di protezione).
Rispetto al phishing invece non c'è niente da fare, siete cojoni/sfigati
