Creo que no, porque sé que existen:
- El nombre de usuario y su contraseña, para el login.
- La clave de operación telefónica.
- El código multicanal.
El código multicanal, no sé exactamente para qué se necesita. Según Google:
"¿Para qué sirve?
Seguridad: Valida transacciones y accesos a tus datos.
Operaciones: Permite consultar el PIN de tu tarjeta, realizar transferencias, ver movimientos, etc.
Recuperación: Fundamental para recuperar el acceso si olvidas tu usuario o contraseña."
Por ejemplo, para las transferencias, me parece, no lo piden, aunque quizás sea sólo para la primera hacia cada cuenta dada, y ya luego no la piden más para ella, no sé...
Yo, al menos, no recuerdo haberlo usado.
Volviendo a la duda de si el e-mail era un intento de phising, como comenté antes, yo creo que no, porque tanto el remitente, como los enlaces en el cuerpo del mensaje, parecen legítimos.
No obstante, parece que en el pasado sí que han habido intentos (ej.
artículo), pero se detectaba precisamente por esos detalles.
Los que no tengáis este código, porque no lo hayáis creado/recibido nunca, podéis comprobar si aparece esa operativa en vuestro área de cliente. Y ya entonces, decidir si crearlo directamente, o bien consultar antes con el banco, para confirmar que el comunicado es cierto.