Sérieusement, c'est une très mauvaise idée, d'une part, tu n'as pas les mêmes exigences en sécurité que les banques. Les banques ont toutes des équipes de sécurité avec des professionnel (c'est leurs métiers). Développeur ça s'improvise, la sécurité, non.
Le cas très probable ou quelqu'un aurait accès à tes serveurs de production (virus sur ton ordi, faille de sécurité dans un des très nombreux framework que tu vas utilisé, utilisation d'un protocole de manière foireuse, tous les employés des hébergeurs chez qui tu vas héberger ton site), c'est ta responsabilité civile et pénale qui est en jeux. Prison et très grosse amende à la clé.
Techniquement, tu pourrais enregistrer le numéro du compte ainsi que le mot de passe saisi par l'utilisateur. Ton script récupère et parse la page de connexion d'une des banques récupére le token csrf, et envoi une requête HTTP comme le ferais ton navigateur. Il faut ensuite récupérer le cookie d'authentification, le stocker. Quand tu veux faire une action, tu peux ré-utiliser le cookie. Maintenant, c'est probablement illégal donc j'ai pas envie d'essayer et je le recommande pas .
Zest-Writer utilise ce principe là, pour se connecter au site zeste de savoir et télécharger les tutoriels et faire des machins avec les galleries.
Si elles ont des applications mobile, tu test et il te suffit d'écouter le réseau (wireshark), pour voir comment elle font (faire du reverse engineering sur leurs API).
Ou sinon récupérer les sources depuis les APK, et regarder (c'est peut-être possible, sous certaine condition). C'est bien sur illégal et je ne le recommande pas.