01Evidencia A

Activa la verificación en dos pasos en el correo, los pagos y las redes sociales; primero la confirmación emergente en el teléfono y solo después el código por SMS

La verificación mediante confirmación emergente en el teléfono bloqueó más del 90% de los intentos de robo de cuentas originados en phishing y todos los intentos automatizados; las preguntas tipo «último lugar de inicio de sesión» o «correo de respaldo» solo frenan alrededor del 10% de los robos por phishing. Se configura una vez y toma pocos minutos.

Coste

0 yuanes; se configura una vez por cuenta, 2 o 3 minutos

Beneficio

Evaluación de Google sobre 350 000 intentos reales de secuestro de cuentas: la verificación por dispositivo (c…

Coste

0 yuanes; se configura una vez por cuenta, 2 o 3 minutos

Beneficio

Evaluación de Google sobre 350 000 intentos reales de secuestro de cuentas: la verificación por dispositivo (confirmación emergente en el teléfono, llaves de seguridad) bloqueó «más del 94% de los intentos de secuestro originados en phishing y el 100% de los intentos automatizados»; mientras que la verificación por conocimiento (preguntar el último lugar de inicio de sesión, el correo de respaldo, etc.) «solo bloqueó un 10% de los secuestros por phishing y un 73% de los automatizados»

Fuentes originales

Doerfler P, Thomas K, Marincenko M, et al. (2019). Evaluating Login Challenges as a Defense Against Account Takeover. The World Wide Web Conference (WWW '19). https://doi.org/10.1145/3308558.3313481

Abrir fuente
Nota del autor

El mismo estudio encontró que la verificación también frena a los usuarios legítimos: el 52% de los usuarios legítimos no logró entrar al primer intento, aunque el 97% lo consiguió al final. Empieza por el correo, porque todas las demás cuentas pueden recuperar la contraseña a través de él.

Mi nota