NRK avslørte i mai et kinesisk svindelnettverk som har lurt tusenvis av mennesker, inkludert minst 19. 000 nordmenn, til å oppgi kortdetaljer. En sentral svindler hevder det er langt enklere å kapre norske bankkort enn svenske, da to til tre av ti norske kort typisk kan legges til en mobil lommebok, mot ett eller ingen for Sverige og Tyskland. Dette skyldes at åtte av ti norske banker, inkludert DNB og SpareBank 1, tilbyr aktiveringskode via SMS når kort legges til digitale lommebøker som Apple Pay eller Google Pay.
NRK testet metoden og lyktes med å opprette digitale kort med kun kortdetaljer og SMS-kode. Teknologidirektør Nicolai Rygh i DNB og fagspesialist Kristian Woll i Sparebank1 forsvarer praksisen med brukarvennlegheit og interne sikkerheitsmekanismar, samt krav fra digitale lommebok-aktører om alternative aktiveringsmetoder. De hevder løsningene er sikre og at omfanget av svindel er lite.
Nordea og svenske banker som SEB og Swedbank unngår derimot SMS-koder for aktivering, og krever BankID eller direkte kontakt med banken for å styrke sikkerheten. Sikkerhetstester John-André Bjørkhaug fra Netsecurity kritiserer norske bankers praksis og mener SMS-koder er enklere å utnytte for svindlere, og at bankene bør slutte helt med dem. Google Norge understreker at sikkerhet er essensielt og at de jobber tett med kortutstedere for å forhindre svindel.