我记得dbs的digital token激活时好像也就是验证了otp个人认为在digital token和hardware token二选一的情况下
尽量及早使用digital token 因为骗子可能就是利用激活digital token来取代苦主的hardware token 而苦主可能都不知道token被换了
激活digital token要验证短信otp没毛病
但是上面的那个苦主提到,他只是在登录的时候泄露了一次otp。按理说,激活digital token的时候,也需要再次验证otp。如果不验证就可以直接激活,那银行的系统流程就太不靠谱了。