Не уверенна, что сотрудник банка так запросто сможет открыть ещё одну карту под вашу карту.
У сотрудника банка, по сути, все данные по вашей карте у него на руках, если наложить сюда халатность, недавний пример со сбербанком, который выкинул тонны личных данных своих клиентов на обычную помойку, то при желании, особенно в организованной группе, сделать дубль не будет большой проблемой.
Ко всему прочему, чтобы произвести оплатой по карте удаленно, достаточно иметь ее номер, ФИО и последние три цифры на обратной стороне, а это может узнать даже ленивый сотрудник банка. Касательно смс подтверждения на телефон покупки, то, в моем случаи, переодически оплата проходит без смс.
В некоторых банках есть возможность настраивать ограничение по суммам в день, а также подключать различные опции в части безопасности, ну и плюс не юзать карту, где попало, не светить пин-код и тп дают более-мене ощущение безопасности