основной риск в этом - действия пользователя, который установил приложение.
В статье - ни слова о том, что он его установил, и ни вывода о том, что этого делать нельзя.
Я не про подмену смс-сообщения ИЗ банка. Я про невидимую отсылку смс-сообщения В банк с телефона пользователя, как...