Cómo activar la autenticación en dos pasos en el email
Si pensamos en la cantidad de información importante contenida en nuestra cuenta de email (registro en bancos, compras online, etc) entenderemos la utilidad de este consejo. Es vital saber cómo activar la autenticación en dos pasos en el email, para evitar las intrusiones indeseadas.
Es conveniente preguntarnos si nuestra contraseña de cuenta es lo suficientemente segura como para impedir el acceso a los criminales especializados. Probablemente muchos ya tengamos una contraseña confiable, pero desconocemos sin embargo que un atacante decidido y bien equipado puede obtener a mayoría de contraseñas.
Con el factor de autenticación en 2 pasos, al menos, los atacantes necesitan algo más que lo anterior. Este tipo de sistema, aparte de usuario y contraseña, requiere algo más: un dispositivo móvil, token de hardware, smart card, etc. Incluso los datos biométricos, como huellas, pueden ser una opción.
Este servicio ya lo ofrecen Google, Yahoo o Microsoft en sus servicios de Webmail, entre otros servicios. Todos los servicios soportados en 2factorauth.org. Si somos usuarios de estos servicios deberemos activarlos como se describe más adelante.
Mecanismos de verificación en dos pasos para email
Lo que ocurrirá es que si un atacante consigue autenticarse con nuestros datos, pero desde un dispositivo nuevo «no reconocido» entonces necesitara obtener el dispositivo en cuestión que esté asociado a esa cuenta.
Activar la autenticación en dos pasos para Gmail
Si tenemos una cuenta de Google, accederemos a nuestra cuenta y después hacemos click sobre el nuestro nombre situado en la esquina derecha superior. En el menú desplegado, seleccionaremos Cuenta, lo que nos lleva a los ajustes.
En Seguridad, existe una opción llamada Verificación en dos pasos. Empecemos el proceso de configuración.
- Es un sencillo proceso en el que proveemos un número móvil asociado a la cuenta.
Cada vez que alguien intente realizar el login en dicha cuenta, Google enviará un SMS con un código de seguridad a introducir, que permite completar el proceso de acceso a la cuenta.
Si tenemos un sistema Android o iOS, podremos generar nuestros propios códigos mediante la app Google Autheticator en lugar de esperar al mensaje del servidor.
No obstante, puedes consultar el proceso completo para crear tu verificación en dos pasos de Gmail aquí.
Activar la autenticación en dos pasos de Yahoo Mail
Si somos usuarios de Yahoo, nos loguearemos, haremos click sobre nuestro nombre en la esquina superior derecha, por último accedemos a la página Información de cuenta de Yahoo.
- Buscamos el apartado «Verificación en dos pasos» y seguimos el asistente para introducir nuestro teléfono. Yahoo enviará un mensaje de prueba a nuestro terminal, que habrá que introducir para completar el proceso.
Verificación en dos pasos para Hotmail / Outlook
Microsoft también ofrece la autenticación mejorada para sus servicios de email. Si utilizamos sus servicios de aplicaciones y correo en la nube, además de servicios como XBox Live de Microsoft, podemos beneficiarnos de esta característica.
En sus dos servicios de email el procedimiento es el mismo:
- Para habilitar la autenticación en dos pasos de Outlook, símplemente navegaremos a nuestros ajustes de cuenta Microsoft, situado en la parte superior derecha de la pantalla:
- En el apartado de Información General > Información de seguridad encontraremos la opción:
- Sólo tendremos que añadir un número de teléfono, confirmarlo y nos aparecerá una pantalla como la que sigue.
Tened en cuenta que, antes de habilitar todos estos servicios, deberíais estar seguros de que no se producirán cargos adicionales por parte de vuestro operador. En nuestro país esto no suele pasar (yo al menos no lo he visto) pero quedáis avisados 🙂
Conclusiones
La autenticación en dos pasos puede parecer sumamente incómoda para ciertas personas, ya que ralentiza un poco el proceso de acceso a la cuenta, pero si necesitamos consultar información en ordenadores públicos o aquellos que no tienen características de seguridad avanzada, no es que sea recomendable, es que es esencial!
Y por supuesto, no olvides que hay muchos servicios que proteger:
Categories
deweloper View All
Trabajo como consultor de ciberseguridad y me gusta lo que hago. Aficionado a la informática / tecnología en general, me gusta compartir con la gente lo poco que sé. También soy aficionado al deporte y los videojuegos.
en el televisor lg de 32 smart tv me dice la cuenta q tengo q completar la autenticacion para descargar algo
Estaa lectura me ayudo muchísimo
Me alegro 😎