PowerDMARC

Jak włączyć uwierzytelnianie dwuskładnikowe dla wiadomości e-mail?

Uwierzytelnianie dwuskładnikowe
Czas czytania: 6 min

Poczta elektroniczna jest jednym z najczęściej używanych sposobów udostępniania danych wśród profesjonalistów. Dlatego też hakerzy stali się ekspertami w pozyskiwaniu danych poprzez łamanie zabezpieczeń poczty elektronicznej. Problem pojawia się, gdy firmy nie zwracają większej uwagi na aktualizację swoich metod bezpieczeństwa poczty elektronicznej i w rezultacie padają ofiarą oszustwa.

Zgodnie z danymi Internet Crime Reportw 2020 r. odnotowano 19 369 skarg dotyczących Business Email Compromise (BEC). Spowodowało to skorygowane straty przekraczające 1,8 miliarda dolarów.

Uwierzytelnianie dwuskładnikowe ma na celu zabezpieczenie kont e-mail poprzez dodanie warstwy zabezpieczeń do nazwy użytkownika i hasła. Drugą warstwą zabezpieczeń może być odcisk palca, kod lub token zabezpieczający.

Oto przewodnik, jak skonfigurować uwierzytelnianie dwuskładnikowe dla wiadomości e-mail i dlaczego jest to ważne dla bezpieczeństwa kont.

Czym jest uwierzytelnianie dwuskładnikowe?

Uwierzytelnianie dwuskładnikowe (2FA) to metoda zabezpieczenia poczty e-mail, która wymaga od użytkowników podania dwóch różnych czynników uwierzytelniających w celu zweryfikowania ich tożsamości. służy do zwiększenia bezpieczeństwa poczty e-mail oprócz silnego hasła. Dodaje losowo wygenerowany kod do procesu logowania, który należy dodać za każdym razem przed zalogowaniem się na konto.

Po aktywacji kodu można uzyskać dostęp do kont e-mail, wprowadzając go. To dwuskładnikowe uwierzytelnianie chroni powiązane konta e-mail, a także inne aplikacje. Nawet jeśli ktoś inny pozna twoje hasło, nie będzie mógł się zalogować bez kodu.

Jak działa uwierzytelnianie dwuskładnikowe (2FA)?

Oto jak zazwyczaj działa 2FA:

  1. Pierwszą rzeczą, którą musisz zrobić, jest wprowadzenie nazwy użytkownika i hasła. Jest to najczęstsza forma uwierzytelniania. Wiąże się z czymś, co użytkownik zna.
  2. Po wprowadzeniu i zweryfikowaniu nazwy użytkownika i hasła system zażąda drugiego czynnika. Zwykle jest to coś, co użytkownik ma, na przykład wiadomość tekstowa lub powiadomienie push.
  3. Wybierz metodę, która wydaje się najbardziej odpowiednia. Następnie wprowadź kod z telefonu, tokena sprzętowego lub zatwierdź powiadomienie push. Jeśli zarówno hasło, jak i drugi czynnik są poprawne, system przyznaje użytkownikowi dostęp.

Popularne metody 2FA

Oto kilka powszechnie stosowanych metod 2FA:

Włączanie uwierzytelniania dwuskładnikowego dla wiadomości e-mail w usłudze Gmail Google Workspace

Oto prosty, ale dokładny przewodnik na temat włączania 2FA dla kont Gmail.

Krok 1: Otwórz stronę weryfikacji dwuetapowej

Krok 2: Wybór metody weryfikacji

(poprzez wiadomości tekstowe/rozmowy telefoniczne, monity Google i klucz bezpieczeństwa)

Krok 3: Weryfikacja telefoniczna

Krok 4: Zakończenie procesu weryfikacji

Krok 5: Włącz uwierzytelnianie dwuskładnikowe

Krok 6: Skorzystaj z podpowiedzi Google:

Krok 7: Użyj klucza bezpieczeństwa

Jak wyłączyć 2FA

Aby wyłączyć weryfikację dwuetapową dla swojego konta Google:

Te kroki pomagają upewnić się, że 2FA jest całkowicie wyłączone, a wszystkie zapasowe metody dostępu zostały usunięte.

Konfiguracja Gmail 2FA na urządzeniach z systemem Android lub iOS

Konfigurowanie uwierzytelniania dwuskładnikowego na Android lub iOS jest nieco inna niż na komputerze. Oto przewodnik dla Ciebie.

Krok 1: Otwórz aplikację Gmail

Krok 2: Wybierz proces weryfikacji

Krok 3: Wybór urządzenia

Krok 4: Dodanie opcji tworzenia kopii zapasowej

Krok 5: Wprowadź kod

Krok 6: Korzystanie z opcji klucza bezpieczeństwa

Google Authenticator

Mobilna aplikacja bezpieczeństwa o nazwie Google Authenticator służy do zwiększenia ochrony aplikacji e-mail i stron internetowych poprzez uwierzytelnianie dwuskładnikowe. Generuje ona losowe kody na telefonie komórkowym użytkownika. Kody te zapewniają drugą warstwę zabezpieczeń do weryfikacji, zwiększając ogólne bezpieczeństwo.

Google Authenticator nie wykorzystuje metody wiadomości tekstowych do celów weryfikacji. Zamiast tego generuje jednorazowy kod oparty na czasie, który jest lokalnie przechowywany na urządzeniu użytkownika do celów logowania. Działa to jako zdecentralizowane podejście w celu ograniczenia nieautoryzowanego dostępu do konta e-mail. 

Korzyści z 2FA

Korzyści z 2FA obejmują:

Wady 2FA

Wady korzystania z 2FA obejmują: 

Znaczenie bezpieczeństwa poczty e-mail

Ważne jest, aby inwestować w bezpieczeństwo komunikacji e-mail. Pomaga w identyfikacji i filtrowaniu złośliwych lub spamowych wiadomości e-mail, które mogą ominąć standardowe filtry antyspamowe. DMARC jest jedną z takich dodatkowych warstw bezpieczeństwa, która zapobiega atakom phishingowym i nieautoryzowanemu nadużywaniu domen. Wielowarstwowe podejście do bezpieczeństwa pomaga organizacjom utrzymać produktywność nawet wtedy, gdy dominują zagrożenia związane z pocztą elektroniczną.

Spoofing i phishing stanowią poważne zagrożenie dla danych udostępnianych za pośrednictwem wiadomości e-mail i mogą rozprzestrzeniać złośliwe oprogramowanie. Firmy mogą zmniejszyć ryzyko naruszenia poświadczeń i danych osobowych w wyniku różnych ataków, aktualizując swoje procedury bezpieczeństwa procedury.

Wniosek

Używanie haseł do logowania się do kont e-mail jest od dawna rozważane, ale nie są one już wystarczające do ochrony kont przed hakerami. Ważne jest, aby zwiększyć bezpieczeństwo kont e-mail przy użyciu wszystkich możliwych metod zabezpieczeń.

Jedną z tych metod jest uwierzytelnianie dwuskładnikowe, które zapewnia dodatkową warstwę zabezpieczeń przed zalogowaniem się na konto. Niezależnie od tego, czy są to kody SMS, aplikacje uwierzytelniające czy metody biometryczne, 2FA zapewnia, że nawet jeśli hasło zostanie naruszone, informacje pozostaną bezpieczne. 

Uczyń 2FA standardową praktyką i zachęcaj innych do tego samego, wspierając bezpieczniejsze środowisko online dla wszystkich. Pamiętaj, że w obecnych czasach niewielki dodatkowy wysiłek może znacznie pomóc w ochronie tego, co najważniejsze.

Wyjdź z wersji mobilnej