2FA notificación sin su login

No apruebe una solicitud que no se haya iniciado desde su sitio web. Compruebe la actividad de la cuenta por una aplicación o dirección conocidas.

2 min de lecturaPara la ejecución: 5-15 minutos para el primer cheque
En esta guía

El teléfono pregunta si se le permite iniciar sesión, a pesar de que usted está leyendo los mensajes. No presione “Sí” para la paz o después de la llamada de un llamador que reclama apoyo. La aprobación está destinada a una operación específica iniciada por usted.

Rechazar una solicitud desconocida

Si la aplicación permite, seleccione una negativa o una declaración de que no es usted. No prescriba el número leído por el callador y no comparta el código de la aplicación. Múltiples solicitudes pueden estar destinadas a animarle a aprobar accidentalmente.

Primero comprueba que el login no ha sido iniciado en tu otro dispositivo. Si no puedes conectar la solicitud a tu acción, todavía no lo apruebes. La ubicación del mensaje en sí no es suficiente para confirmar la identidad.

Configuración de ruta independiente abierta

Ejecute una aplicación conocida o utilice la pestaña guardada. Vea los últimos eventos de seguridad, sesiones activas y métodos de recuperación. No siga el enlace en un texto adicional “ayudado”.

Una solicitud inesperada no es en sí misma prueba de que la contraseña ha sido filtrada: algunos servicios le permiten iniciar sesión sin una contraseña. Si usted ve un intento utilizando una contraseña que no se ha revelado deliberadamente, cambiarlo a único. Por favor informe repetidos intentos al administrador en su cuenta de negocio.

Si se ha aprobado la solicitud

Desde un dispositivo de confianza, vaya a la seguridad de la cuenta. Sesiones desconocidas completas, verifique los métodos de inicio de sesión y recuperación añadidos y aplicaciones de acceso. Cambio de contraseña no siempre termina todas las sesiones – también utilice la función de cancelarlas.

Si usted ha perdido el acceso, use una recuperación oficial en el proveedor. No compre “recuperación” de la persona que habló después de la publicación de la información del problema.

Usted puede ordenar acciones en Plan de respuesta posterior al proceso de determinación: Seleccione la opción para introducir una contraseña, código o aprobación de inicio de sesión. El plan no se conecta a la cuenta y no realiza estas acciones para usted.

Restrict further attempts

Compruebe si el servicio admite passkeys o una llave de hardware. Los métodos resistentes a los phishing reducen el riesgo de reescribir códigos. Mediante la adición de un nuevo método, prepare una ruta de acceso de copia de seguridad.