Autenticación en dos pasos (2FA): por qué el SMS no basta
La 2FA añade un segundo candado además de tu contraseña. Pero la 2FA por SMS puede eludirse mediante el «SIM swapping»; una app de autenticación es más segura.
Qué es la 2FA
La autenticación en dos pasos exige una segunda prueba además de la contraseña al iniciar sesión o retirar fondos: un código de un solo uso que va cambiando. Aunque se filtre tu contraseña, un atacante sin el segundo factor no puede entrar. Actívala en todas tus cuentas de exchange.
Por qué no por SMS
Los códigos por SMS pueden robarse mediante el «SIM swapping»: un atacante engaña a tu operadora con ingeniería social para que transfiera tu número a su SIM y así intercepta tus códigos. Usa preferentemente una app de autenticación (basada en TOTP) o una llave de seguridad física, guarda tus códigos de respaldo y desactiva las vías débiles de «recuperación por SMS».
Guía traducida del original de CryptoRebateHub; el contenido coincide con las versiones en inglés y chino.