La verificación en dos pasos es una de las mejores maneras que tenemos de proteger nuestras cuentas hoy en día. El email y la contraseña no son suficientes para protegerla, ya que, si nuestros datos terminan hackeándose, cualquier persona del mundo con esos datos puede acceder a nuestras cuentas. Por suerte, hay varios métodos para evitarlo, y usar Google Authenticator es de los mejores.
La verificación en dos pasos empezó a usarse con el envío de un código por SMS, el cual nos garantiza que sólo nosotros vamos a poder acceder a nuestra cuenta. Incluso si nos lo roban, podemos bloquear la SIM y evitar eso. El problema que tienen los SMS es doble. El primero es que el contenido que recibimos no está cifrado, de manera que cualquier persona puede colocar un sniffer e interceptar nuestro tráfico y leer los mensajes. En segundo lugar, también podemos caer en un ataque de SIM Swapping y que alguien que nos duplique la SIM pase a recibir nuestros SMS.
Google Authenticator y otras aplicaciones de autenticación en dos pasos como Microsoft Authenticator tampoco son perfectas, pero son mejores que los SMS. Los códigos se generan y validan mediante protocolos cifrados, y se van renovando cada 30 segundos. Si cambiamos de móvil, tendremos que pasar las cuentas, pero por suerte hay una función en la app que nos permite transferirlas. Tampoco estaría de más que la app tuviera algún tipo de verificación para entrar a ella, como la huella.
A pesar de todo esto, nos garantizamos que nadie va a poder tomar el control de nuestras cuentas, y vamos a ver algunos servicios donde podemos activarlo, donde los códigos son válidos incluso si no tenemos conexión disponible.
Gmail
La cuenta de Gmail es una de las que más tenemos que proteger; sobre todo porque de ella dependen muchos servicios como Google Drive o el correo electrónico, así como Google Passwords con todas nuestras contraseñas. Por suerte, el servicio permite activar Authenticator, aunque también tiene verificación en dos pasos nativa con Android.
PayPal
PayPal es probablemente una de las cuentas que tenemos que proteger con la mejor seguridad, ya que entra en juego nuestro dinero. El servicio permite recibir SMS o códigos de verificación en Google Authenticator, garantizando que sólo nosotros podemos entrar a la app.
Las redes sociales son también susceptibles de recibir estos ataques. Facebook es una de las más sensibles, ya que, si no tenemos activada la verificación en dos pasos, un atacante puede entrar, activarla, y dejarnos fuera de la cuenta.
Para las cuentas de Instagram también se permite activar esta verificación en dos pasos para evitar sustos similares a los de Facebook, donde podemos perder una cuenta con cientos o miles de seguidores que tanto nos ha costado conseguir. Actualmente no se puede activar desde el PC, y hay que hacerlo desde la app, lo cual es casi más cómodo al no tener ni que escanear el código QR.
Twitter es otra red social muy sensible que tenemos que proteger a toda costa, con perfiles que puede que tengamos desde hace más de una década.
TeamViewer
Acceder al ordenador de manera remota es algo muy cómodo, pero la seguridad de esta función es otra de las más importantes porque cualquier persona con nuestra cuenta puede tener acceso completo a nuestro ordenador con TeamViewer.
Amazon
Al igual que PayPal, nuestra cuenta de Amazon es de las más importantes en cuanto a gestión de dinero se refiere, ya que para facilitar las compras solemos tener asociada al menos una tarjeta e incluso la cuenta bancaria.
Binance
Como portal de criptomonedas, Binance es uno de los más utilizados para el intercambio y trading de estas monedas. La plataforma fue de las primeras de este tipo en incorporar esta verificación en dos pasos con Google Authenticator, y con ella garantizamos que no vamos a tener problemas de seguridad.
Hotmail
El correo de Hotmail, uno de los más usados de la red, también permite la verificación en dos pasos con las apps de verificación.
Discord
Por último, Discord, la aplicación de chat y mensajería más usada por los gamers también permite protección con 2FA para evitar que tomen el control de nuestra cuenta y se hagan pasar por nosotros.