BaniGo – compară credite online, rapide și nebancare în România

Autentificarea în doi pași (2FA) la plăți online

Autentificarea cu doi factori (2FA, two-factor authentication) este cel mai des utilizat tip de autentificare multifactorială (MFA), care solicită un al doilea factor de verificare, pe lângă parolă (primul factor). 2FA reprezintă o măsură suplimentară de securitate și este folosită la accesarea diferitelor servicii online — email, rețele sociale, aplicații de mesagerie, internet banking și altele. Tot mai multe companii implementează în prezent suport pentru autentificarea cu doi factori pe platformele lor.

De ce este necesară autentificarea cu doi factori?

Mulți se pot întreba: «De ce am nevoie de autentificare cu doi factori dacă am deja o parolă puternică?» Este important de înțeles că 2FA nu înlocuiește parola, ci o completează și o întărește. De exemplu, atunci când o aplicație de internet banking solicită atât parola, cât și un cod de verificare trimis prin SMS pe telefon, aceasta folosește autentificarea cu doi factori. Prin activarea 2FA, adaugi o linie suplimentară de protecție pentru contul tău și datele personale. Astfel, informațiile sunt securizate mai bine și mai eficient decât în cazul clasic al unei singure parole.

Dacă o parolă poate fi ghicită sau compromisă în urma unei scurgeri de date, al doilea factor de autentificare este mult mai dificil de spart. În consecință, 2FA crește nivelul de securitate al contului și protejează mai bine organizațiile și utilizatorii de accesul neautorizat. Un alt avantaj al autentificării cu doi factori este capacitatea acesteia de a avertiza utilizatorul asupra tentativelor de acces fraudulos. De exemplu, dacă primești pe telefon un cod de unică folosință pentru logarea într-un cont, iar tu nu ai inițiat nicio astfel de acțiune, înseamnă că cineva încearcă să îți spargă contul — momentul perfect să îți schimbi parola cu una mai complexă! În același timp, este recomandat să acorzi atenție și protecția cardurilor bancare, deoarece datele financiare sunt una dintre principalele ținte ale atacurilor cibernetice.

Poate 2FA să înlocuiască parolele tradiționale?

Cu ajutorul autentificării fără parolă bazate pe 2FA, putem să renunțăm complet la parole, având în vedere că acestea prezintă multiple dezavantaje: pot fi pierdute, uitate, ghicite sau sparte. În plus, numărul de parole crește rapid pe măsură ce folosim tot mai multe servicii online. Tot mai multe organizații implementează autentificarea fără parolă prin mecanisme de doi factori, care se bazează pe factori de posesie, caracteristici biometrice și factori comportamentali pentru a verifica identitatea utilizatorului. Autentificarea fără parolă reduce vulnerabilitatea la atacuri direcționate asupra parolelor (de exemplu phishing) și rezolvă problemele cauzate de scurgerile de baze de date.

De exemplu, poți accesa contul personal prin aplicarea amprentei digitale și folosirea unei chei magnetice. Acest lucru este suficient pentru autorizare, fără a mai fi nevoie de parolă.

Cum activezi autentificarea cu doi factori?

Pentru început, trebuie să stabilești pe ce platformă dorești să activezi 2FA și să verifici dacă această opțiune este disponibilă. Multe servicii online încă nu oferă suport pentru autentificarea cu doi factori.

În funcție de serviciul online, protecția suplimentară poate fi activată și configurată diferit. De regulă, în secțiunea „Ajutor” sau „Setări” găsești informații detaliate despre cum se activează 2FA. Reține că denumirea acestei setări poate varia (de exemplu: „Autentificare cu doi factori”, „2FA”, „Verificare la logare” etc.).

  • Banca Transilvania: „Profil” → „Setări” → „Securitate” → „Autentificare în BT24/NeoBT”. În aplicația mobilă, 2FA este activă implicit prin cod SMS sau BT Pay. Instrucțiuni oficiale
  • Raiffeisen Bank: „Profil” → „Setări și securitate” → „Acces în sistem” → „Confirmare prin SMS sau SmartToken”. Ghid Raiffeisen
  • Google: „Administrarea contului Google” → „Securitate” → „Autentificare în doi pași”. Instrucțiuni Google
  • Yahoo Mail: „Date personale” → „Securitate” → „Activare autentificare cu doi factori”. Ghid Yahoo
  • Facebook: „Setări” → „Securitate și conectare” → „Autentificare cu doi factori”. Instrucțiuni Facebook

Autentificarea cu doi factori — o garanție de protecție 100%?

Chiar dacă autentificarea cu doi factori are multe avantaje, ea nu poate oferi o protecție absolută a datelor. Iată câteva motive:

  • Codul de acces de unică folosință trimis prin SMS sau notificare push poate fi interceptat de o aplicație malițioasă sau observat de o persoană rău-intenționată. Este important să respecți regulile de securitate ale dispozitivului mobil.
  • Codul de acces trimis prin email poate ajunge în mâinile unui hacker care ți-a compromis căsuța poștală. De aceea, este esențial să îți protejezi corespondența electronică.
  • Infractorii cibernetici pot obține codul prin metode de inginerie socială. Trebuie să știi să recunoști și să eviți tentativele de phishing sau apelurile telefonice frauduloase.
  • Pierzi smartphone-ul? În mâinile unui atacator, acesta poate deveni cheia către toate datele tale. De aceea, e important să îți securizezi dispozitivul nu doar la nivel software, ci și fizic.

Totuși, 2FA complică semnificativ viața atacatorilor. Riscul ca tu să cazi simultan pradă phishing-ului (dezvăluindu-ți parola) și să îți pierzi în același timp și tokenul este extrem de redus.