Google sta per introdurre un’importante novità per la sicurezza degli account Gmail: nei prossimi mesi, l’autenticazione via sms verrà definitivamente eliminata a favore di un sistema basato sui codici QR. Un cambiamento significativo che mira a ridurre i rischi legati al phishing e ad altre vulnerabilità connesse all’uso degli sms.
Perché Google dice addio agli sms?
L’autenticazione a due fattori (2FA) è ormai uno standard per proteggere gli account, ma non tutti i metodi sono ugualmente sicuri. Ricevere un codice di conferma via sms espone gli utenti a diverse minacce informatiche, tra cui:
- Attacchi di phishing: i cybercriminali possono creare siti web fasulli che inducono gli utenti a inserire il codice ricevuto via sms, mettendo così a rischio il proprio account.
- Intercettazione degli sms: esistono tecniche avanzate che permettono ai malintenzionati di rubare i codici di autenticazione direttamente dagli sms ricevuti.
- Problemi di accessibilità: se un utente perde l’accesso al proprio numero di telefono o si trova in una zona senza rete mobile, non potrà accedere al proprio account.
- Truffe legate agli sms: alcune frodi sfruttano sistemi automatici per far inviare più sms di verifica a numeri specifici, generando guadagni illeciti. X (ex Twitter) ha già eliminato l’autenticazione via sms proprio per questo motivo.
L’autenticazione con QR Code: come funzionerà?
Come rivelato da Ross Richendrfer, portavoce di Google, l’azienda sta “ripensando il metodo di verifica dei numeri di telefono” e nei prossimi mesi gli utenti dovranno scansionare un codice QR con la fotocamera del proprio smartphone per accedere ai loro account.
Il nuovo sistema somiglia a quello delle passkey, una tecnologia che aveva suscitato molto interesse ma che negli ultimi tempi sembra aver perso slancio.
Cosa potete fare ora per proteggere il vostro account?
Mentre attendiamo l’introduzione ufficiale dei codici QR, potete già migliorare la sicurezza del vostro account Google utilizzando autenticatori più sicuri come:
✅ Google Authenticator
✅ Microsoft Authenticator
Queste app generano un codice di sei cifre senza passare per gli sms, garantendo maggiore protezione dai tentativi di attacco.