A Microsoft anunciou a descontinuação do envio de códigos SMS para autenticação e recuperação de contas, uma medida estratégica para fortalecer a segurança digital. A gigante da tecnologia passará a priorizar métodos mais robustos, como a verificação por e-mail e o uso de chaves de acesso, visando combater a crescente onda de fraudes online. !Logo da Microsoft em fundo azul Por que o SMS se tornou obsoleto Considerado outrora um avanço na segurança online, o SMS perdeu sua eficácia como método de proteção de contas. A Microsoft identificou essa modalidade como uma das principais portas para ataques fraudulentos. Dados de grandes plataformas, como a Coinbase, revelam que aproximadamente 95% das invasões de contas bem-sucedidas ocorreram por meio da autenticação via SMS. A fragilidade do SMS reside na ausência de criptografia, tornando-o suscetível a diversas vulnerabilidades. Criminosos podem clonar chips de celular, enganando operadoras para obter acesso ao número da vítima, ou interceptar dados via redes Wi-Fi desprotegidas para capturar os códigos de segurança. Por essas razões, a Microsoft já vinha desencorajando o uso de SMS para dupla autenticação. O futuro da autenticação sem senha Em substituição ao SMS, a Microsoft implementará soluções mais resilientes a ataques de phishing e que eliminam o risco de fraude. Entre os novos métodos estão a verificação por e-mail e as chaves de acesso, que englobam tecnologias como biometria digital, reconhecimento facial e o uso de PINs. A empresa reitera sua visão de um futuro da autenticação que seja livre de senhas, seguro e intuitivo para os usuários. A transição da Microsoft reflete uma tendência global. O Banco Central dos Emirados Árabes, por exemplo, já exigiu que todas as instituições financeiras licenciadas abandonem o SMS e o e-mail como formas primárias de autenticação. O Google também manifestou, no ano passado, a intenção de substituir códigos SMS por QR Codes, embora a implementação ainda não tenha sido anunciada. Aplicativos autenticadores, como o Google Authenticator, são considerados mais seguros por gerarem códigos localmente, sem a dependência de redes de telefonia. A mudança da Microsoft representa um passo significativo na evolução da segurança digital, alinhando-se às melhores práticas do mercado para proteger as informações dos usuários. A adoção de métodos mais avançados de autenticação é crucial para mitigar riscos e garantir uma experiência online mais segura para todos.