Tweestapsverificatie maakt het namelijk aanzienlijk moeilijker voor fraudeurs om toegang te krijgen tot persoonlijke gegevens, zelfs als zij beschikken over het wachtwoord.
“Niets is zo frustrerend als hacker om na de euforie van het kraken van een wachtwoord vast te stellen dat het doelwit 2FA heeft geïnstalleerd”, zegt Inti De Ceukelaire, ethical hacker.
Hoe werkt tweestapsverificatie?
Tweestapsverificatie of 2FA is een eenvoudige oplossing om uw gegevens nog beter te beschermen.
Om toegang te krijgen tot uw account moet u bewijzen dat u bent wie u beweert te zijn. Dat kan op drie verschillende manieren:
- met iets dat u alleen weet (uw wachtwoord of pincode);
- met iets dat u alleen hebt (uw telefoon of token);
- met iets dat u bent (uw vingerafdruk, gezicht, iris…).
Meestal gebruikt u één van deze manieren om te bewijzen wie u bent, maar het is beter om 2 of meer manieren te gebruiken: dit is twee- of meerstapsverificatie (2FA of MFA). U gebruikt dan bv. een wachtwoord en u laat daar bovenop ook een code naar uw GSM sturen, of u gebruikt uw vingerafdruk en een code om toegang te krijgen.
Tweestapsverificatie nog altijd niet overal ingeburgerd
Volgens een studie van Febelfin/CCB (Centrum voor cybersecurity België) bij 1.000 respondenten halverwege vorig jaar kende 71% respondenten kent de term tweestapsverificatie, 55% weet ook precies wat het inhoudt. Bij het gebruik van online of mobiel bankieren is tweestapsverificatie al lange tijd volledig ingeburgerd. Maar dat is nog niet het geval bij alle onlineplatformen.
Er is een leeftijdseffect: hoewel we zien dat ouderen meer bezig zijn met cyberveiligheid en al goed weten wat phishing is, is de term tweestapsverificatie nog niet even bekend bij de oudste generaties. De 35-44-jarigen lijken het meest vertrouwd. Zij hebben waarschijnlijk te maken met tweestapsverificatie op het werk.
‘Maar liefst 80% had voorkomen kunnen worden als 2FA werd gebruikt. We vragen het vandaag vriendelijk maar ook met veel aandrang ook aan bedrijven: activeer nu tweestapsverificatie overal waar het kan. Het is mijn overtuiging dat we met die eenvoudige reflex de cyberveiligheid in België nog een heel stuk kunnen verhogen.” Miguel De Bruycker, directeur-generaal van het CCB (centrum voor cybersecurity België).
Bron: Febelfin/CBB