- A Microsoft não enviará mais códigos por SMS para autenticação e recuperação de contas; os métodos de verificação passam a incluir e-mail, chaves de acesso, biometria, reconhecimento facial ou PIN.
- A empresa afirma que o SMS se tornou uma das maiores fontes de fraude e que a autenticação sem senha é o caminho mais seguro e conveniente.
- As novas formas oferecem maior resistência a phishing e reduzem o risco de fraude; a própria Microsoft já desencorajava o uso do SMS antes da mudança.
- Dados de Coinbase indicam que cerca de 95% dos ataques que comprometem contas ocorreram por meio de autenticação por SMS.
- A tendência acompanha ações globais, como o Banco Central dos Emirados Árabes Unidos que pediu fim do uso de SMS e e-mail para autenticação; o Google já havia considerado substituir por códigos em QR, mas não implementou.
A Microsoft descontinuará o envio de códigos de autenticação por SMS. A empresa afirmou que esse método é uma das principais fontes de fraude e decidiu substituí-lo por alternativas mais seguras, como verificação por e-mail, chaves de acesso, biometria, reconhecimento facial e PIN.
Segundo a companhia, a nova forma de autenticação é mais resistente a phishing e reduz o risco de fraude. A Microsoft já desencorajava o uso de SMS antes da mudança e classifica a autenticação sem senha como o caminho futuro para maior segurança e facilidade.
Dados de segurança apontam que o SMS tem limitações significativas. Em exemplos de crises de fraude, o uso de códigos por SMS esteve entre as principais vias exploradas por criminosos, o que motiva a transição para métodos locais de geração de códigos.
Por que a mudança ocorre
A empresa ressalta que verificações por e-mail e chaves de acesso, incluindo biometria e PIN, dificultam a interceptação de códigos. Além disso, métodos baseados em dispositivos locais reduzem dependência de operadoras de telefonia.
A notícia acompanha movimentos de outros setores que buscam eliminar o SMS como fator de autenticação. Instituições financeiras em diferentes regiões já adotam ou estudam alternativas mais seguras para proteger contas de clientes.
Contexto adicional
Não houve distribuição de prazos detalhados para a implementação global. Analistas consideram a adoção gradual como provável, com fases iniciadas em serviços específicos antes da ampliação para usuários gerais. A medida não altera a necessidade de demais medidas de segurança.
Entre na conversa da comunidade