O 2FA (autenticação de dois fatores ou verificação em duas etapas) adiciona uma camada extra de segurança a uma conta pessoal que exige detalhes de login, como nome de usuário e senha, para entrar. A ativação desse recurso de segurança ajuda a impedir que outras pessoas acessem sua conta se de alguma forma conseguiram obter seus detalhes de login.
Por exemplo, se você fosse ativar o 2FA em sua conta do Facebook, seria necessário inserir não apenas seus detalhes de login, mas também um código de verificação sempre que quiser entrar em sua conta do Facebook de um novo dispositivo. Com o recurso 2FA ativado, o Facebook acionaria uma mensagem de texto para ser enviada automaticamente ao seu dispositivo móvel durante o processo de login, contendo um código de verificação que você teria que inserir para fazer login na sua conta.
Depois de entender o que é o 2FA, é muito fácil ver por que a ativação é tão importante. Contanto que você seja o único que recebe o código de verificação, um hacker nunca poderá acessar sua conta com seus detalhes de login.
Ao longo dos anos, um número cada vez maior de sites e aplicativos importantes saltou no movimento 2FA, oferecendo-o como uma opção de segurança extra para usuários que desejam se proteger. Mas a questão é, quais são as contas mais importantes para ativá-lo?
Seu Facebook e outras contas de mídia social são um bom começo, mas na verdade, você deve procurar habilitar o 2FA em qualquer conta que armazene suas informações financeiras e outros detalhes de identificação pessoal. A lista abaixo pode ajudá-lo a identificar as contas que você deve cuidar o mais rápido possível.
Contas bancárias, financeiras e de investimentos
Qualquer conta envolvendo gerenciamento de dinheiro deve ser uma alta prioridade em sua lista de contas para proteger com 2FA. Se alguém já acessou uma dessas contas, é possível que elas façam qualquer coisa com seu dinheiro: transfira-a de sua conta para outra conta, cobra compras indesejadas no número do cartão de crédito, altere seus dados pessoais e muito mais.
Os bancos garantem o orçamento de centenas de milhões de dólares para cuidar de atividades fraudulentas, e você receberá seu dinheiro de volta desde que notifique seu banco sobre qualquer sinal de fraude dentro de 60 dias, mas ninguém quer ter que lidar com isso em primeiro lugar, procure por 2FA nas configurações da conta ou nas configurações de segurança de todos os serviços em que você faz algum tipo de atividade bancária, de empréstimo, de investimento ou de outro tipo.
Fontes de contas financeiras comuns para procurar 2FA:
- Conta corrente e poupança
- Contas de cartão de crédito e débito
- Contas hipotecárias
- Contas de empréstimo
- Contas de investimento
- Contas em moeda estrangeira
- Contas de serviço de arquivamento fiscal
- Contas de serviços de contabilidade e contabilidade
- Contas de serviços de pagamento online (como PayPal e Venmo)
- Contas de serviços de gerenciamento financeiro pessoal (como Mint.com)
- Contas de serviço de faturamento e pagamento
Contas de Utilidade
Todos nós temos essas contas mensais para pagar. Embora algumas pessoas optem por efetuar seus pagamentos de faturas manualmente, outras pessoas como você podem se inscrever para cobranças mensais automáticas em um cartão de crédito ou outra forma de pagamento por meio de contas pessoais em sites de serviços públicos.
Se um hacker fizer login na sua conta, ele poderá obter acesso aos números do seu cartão de crédito ou a outras informações de pagamento. Eles poderiam roubá-lo para uso fraudulento ou até mesmo alterar seu plano mensal - talvez atualizá-lo por um custo mais caro para usá-lo enquanto você acaba pagando por ele.
Considere todas as contas que você tem que armazenar informações pessoais e financeiras para pagar suas contas mensais. Estes normalmente incluem serviços de comunicação (TV a cabo, internet, telefone) e, possivelmente, serviços de utilidade doméstica, como eletricidade, gás, água e calor.
Serviços de utilidade popular conhecidos por oferecer 2FA:
- Comcast / Xfinity
- Google Fiber
- sônica
- Ting
ID da Apple e / ou Contas do Google
Você pode comprar aplicativos, músicas, filmes, programas de TV e muito mais na iTunes App Store da Apple usando seu ID da Apple e a Google Play Store usando sua conta do Google. Você também pode armazenar informações pessoais nos vários serviços vinculados à sua ID da Apple (como o iCloud e iMessage) e à conta do Google (como o Gmail e o Drive).
Se alguém tiver acesso aos seus dados de login da Apple ID ou da Conta do Google, você poderá acabar com várias compras indesejadas cobradas na sua conta ou com informações pessoais roubadas de seus outros serviços vinculados. Todas essas informações são armazenadas nos servidores da Apple e do Google, portanto, qualquer pessoa com um dispositivo compatível e seus detalhes de login pode obter acesso instantâneo a ela.
Tanto a Apple quanto o Google têm páginas de instruções que orientam você sobre as etapas completas que você deve seguir para configurar o 2FA em seu ID Apple e conta do Google. Lembre-se de que você não precisará inserir um código de verificação toda vez, exceto pela primeira vez que fizer login em um novo dispositivo.
04 de 07Contas de compras de varejo
É mais fácil e mais conveniente do que nunca fazer compras on-line hoje do que nunca, e enquanto os varejistas on-line levam a segurança do consumidor e do pagamento muito a sério, há sempre o risco de que as contas de usuário possam ser comprometidas. Qualquer pessoa que obtiver seus detalhes de login em suas contas em sites de compras poderá alterar facilmente seu endereço de envio, mas manterá suas informações de pagamento, cobrando basicamente as compras para você e enviando itens para qualquer lugar que desejarem.
Embora você possa achar improvável que varejistas on-line menores ofereçam o 2FA como uma opção de segurança extra para seus usuários, muitos varejistas maiores de fato o implementam.
Serviços de assinatura populares conhecidos por oferecer 2FA:
- Amazon
- maçã
- Etsy
Contas de Compra de Assinaturas
Muitas pessoas fazem suas compras on-line, conforme necessário, em grandes e pequenos sites de varejo, mas hoje em dia os planos de assinatura recorrentes cresceram e se tornaram mais populares para tudo, de entretenimento e comida a armazenamento em nuvem e hospedagem na web. Como muitos serviços baseados em assinatura oferecem planos de assinatura diferentes, há sempre a chance de que os hackers que acessam sua conta com seus detalhes possam fazer upgrade de sua assinatura por um custo mais alto e começar a receber seus produtos ou usar seus serviços por conta própria.
Novamente, como muitos varejistas on-line, nem todos os serviços de assinatura terão o 2FA como parte de sua oferta de recursos de segurança, mas é sempre recomendável verificar.
Serviços de assinatura populares conhecidos por oferecer 2FA:
- Netflix
- Spotify
- Contração muscular
- Adobe
- Segurança Norton
- Vai Papai
Contas de gerenciamento de senha e identidade
Você usa uma ferramenta para armazenar todos os seus logins, senhas e informações de identificação pessoal? Muitas pessoas fazem hoje em dia, mas só porque elas existem para armazenar e proteger todos os seus dados de login em um lugar conveniente não significa que elas sejam, em última instância, seguras sem o 2FA ativado.
Deixe que isso seja um lembrete de que até mesmo o local em que você mantém todos os seus detalhes de login seguros precisa ser protegido. Na verdade, se você usar uma senha ou ferramenta de gerenciamento de identidades, esse pode ser o local mais importante de todos para procurar 2FA.
Se alguém obtiver seus dados para acessar sua conta, eles obterão acesso a informações de login não apenas de uma conta, mas de todas as contas em que você tiver informações armazenadas, de sua conta bancária e sua conta do Gmail, à sua conta do Facebook e sua conta Netflix. Os hackers podem escolher entre comprometer quantas contas quiserem.
Ferramentas populares de gerenciamento de senhas e identidades conhecidas por oferecer 2FA:
- 1Password (atualmente em andamento)
- Centrificar
- Guardador
- Última passagem
- OneLogin
Contas do governo
Falando de identidades pessoais na última seção, não se esqueça de suas informações de identificação pessoal que você usa com os serviços do governo. Por exemplo, se alguém obtivesse um número de segurança social (SSN), ele poderia usá-lo para obter informações pessoais ainda mais pessoais e até mesmo cometer fraudes financeiras usando seus cartões de crédito, usando seu nome e bom crédito para solicitar mais créditos em seu nome e muito mais.
Atualmente, a Administração da Seguridade Social é o único grande serviço do governo dos EUA que oferece o 2FA como um recurso de segurança extra em seu site. Infelizmente para outros como o Internal Revenue Service e Healthcare.gov, você apenas terá que manter seus dados tão seguros quanto possível à moda antiga e esperar para ver se eles pularão no movimento 2FA no futuro.
Confira TwoFactorAuth.org para mais
O TwoFactorAuth.org é um site voltado para a comunidade que apresenta uma lista de todos os principais serviços conhecidos por incluir o 2FA, convenientemente divididos em várias categorias diferentes. É um ótimo recurso para ver rapidamente quais os principais serviços on-line que oferecem 2FAs sem precisar pesquisar cada serviço individualmente. Você também tem a opção de fazer um pedido para adicionar um site, ou twittar no Twitter / post no Facebook para incentivar alguns dos serviços listados que ainda não têm 2FA para embarcar.