Pular para o conteúdo

Edição de sábado, 10 de outubro de 2026

2 min.

Publicidade

Nist reclassifica sms como autenticador restrito: por que app de 2fa é mais seguro

O NIST reclassificou o SMS como autenticador restrito e o FBI registrou 982 casos de SIM swap nos EUA em 2024. Entenda por que apps autenticadores são mais seguros e como migrar conta por conta.

Publicidade

A autenticação de dois fatores por SMS deixou de ser um método confiável: o NIST reclassificou o recurso como autenticador restrito, e apps como Google Authenticator, Microsoft Authenticator e Authy geram códigos direto no aparelho, eliminando o risco de clonagem de chip.

  • O NIST reclassificou o SMS como autenticador restrito na revisão 4 do SP 800-63B, em julho de 2025
  • O FBI registrou 982 casos de SIM swap nos EUA em 2024, com prejuízos de cerca de US$ 26 milhões
  • Apps autenticadores usam o padrão TOTP e geram códigos no aparelho, sem depender da operadora
  • A migração deve começar pelo e-mail principal, com códigos de backup salvos
  • Passkeys (FIDO2/WebAuthn) são a proteção mais forte contra phishing, mas ainda não são universais

Por que o sms falhou como fator de autenticação?

O SIM swap permite ao criminoso transferir o número da vítima para um chip próprio e receber todos os códigos de verificação.

O FBI registrou 982 reclamações em 2024 nos EUA; no Reino Unido, a Cifas apontou aumento de mais de 1.000% nas trocas não autorizadas.

Leia também · há 2 semanas Microsoft alerta para ataques de phishing que usam suposta atualização de passkey como isca de entrada

Como os apps autenticadores eliminam o risco?

O padrão TOTP gera códigos de seis dígitos a cada 30 segundos no próprio aparelho, sem tráfego pela rede da operadora.

App autenticador protege contra phishing?

Comparativo dos principais apps autenticadores em 2026
AplicativoDiferencialBackupIndicado para
Google AuthenticatorInterface simples, citado em tutoriais oficiaisNuvem vinculada à conta GoogleUso geral
Microsoft AuthenticatorAprovação por notificação pushNuvem pela conta MicrosoftUsuários de Microsoft 365 e Outlook
Authy (Twilio)Sincronização entre vários dispositivosBackup criptografado próprioQuem usa celular pessoal e corporativo

Arraste para o lado para ver toda a tabela.

Códigos TOTP não bloqueiam phishing em tempo real; a proteção mais forte é a passkey (FIDO2/WebAuthn).

Quem escreveu

Dagmar Cirino

· Editor-chefe

Especialista em tecnologia, criador de conteúdo e fundador do portal Mercado de TI e Casa do Dev. Analiso tendências de mercado, Inteligência Artificial e carreira, entregando informações precisas, transparentes e acessí...

LinkedIn Site

Compartilhar