Все мы регулярно получаем на наши телефоны различные СМС. И если сообщения от близких, мобильного оператора, и банка нам привычны, то SMS от неизвестного отправителя «Authy» может вызвать недоумение и множество вопросов. Обычно такое уведомление содержит какой-либо цифровой код и ссылку на неизвестный ресурс, который мы ранее не посещали. Что это за сообщение приходит со ссылкой от отправителя «Authy», и как поступить при получении данного смс? Расскажем в нашем материале.
Что это за «Authy»?
«Authy» (сокращённо от «Authentify» — аутентификация) — это сетевой сервис осуществления двухфакторной аутентификации для компьютеров и мобильных устройств. Сервис используется для отправки смс-сообщения с 6-значным кодом, который используется для последующего ввода на нужном сайте или мобильном приложении. Упомянутый код обычно используется в качестве дополнительного шага проверки пользователя (например, для авторизации в приложения «Twitch» или «Discord»). Сначала пользователь вводит пароль на какой-либо ресурс, а затем получает 6-значный код от «Authy», который и вводит в соответствующее поле проверки на ресурсе или в мобильном приложении.
Двухфакторная авторизация верификация аутентикация через Authy на телефоне и компьютере
«Authy» обычно используется при работе различных сайтов, которые хотят улучшить работу двухфакторной аутентификации при взаимодействии со своими пользователями. Такие известные ресурсы как «CloudFlare», «Twitch», «Pinterest» и другие активно сотрудничают с «Authy». Если вы создали учетную запись в одной из этих компаний и используете двухфакторную аутентификацию, эта компания может использовать возможности «Authy» для отправки SMS на ваш телефон.
Существует также мобильное приложение «Authy» (Андроид, iOS), позволяющее защитить ваш аккаунт от хакеров за счёт генерации токенов.
Сервис «Authy» был куплен компанией «Twilio» в 2015 году, и ныне является одним из ведущих решений для двухфакторной аутентификации на рынке.
Почему поступают СМС от Authy?
Если СМС от «Authy» поступило внезапно, и вы перед тем не осуществляли попытку входа в какой-либо сетевой ресурс или мобильное приложение, то причины для получения смс от сервиса будут следующими:
- Кто-либо неправильно ввёл телефонный номер при регистрации на ресурсе . В этом случае был введён ваш номер, и затем вы можете получить проверочное смс от «Authy»;
- Кто-то пытается получить доступ к вашему аккаунту на ресурсе, где вы были ранее зарегистрированы . В этом случае без одноразового пароля, который генерирует сервис «Authy», добыть доступ к вашему аккаунту не получится;
- Ваш телефонный номер подвергнут СМС-атаке (редко) . В этом случае на ваш телефонный номер будут сыпаться СМС от различных отправителей, одним из которых является «Authy».
Давайте рассмотрим, что делать, если вам пришло смс-сообщение от «Authy».
Как поступить, если вам пришло сообщение от «Authy»
Если вы перед тем не выполняли попытку входа в какой-либо сетевой ресурс, и вам поступило смс от «Authy», тогда рекомендуем сделать следующее:
2FA Двухфакторная аутентификация Authy настройка альтернатива Google Аутентификации
- Не переходите по ссылкам в сообщении, которое может содержаться в таком смс . Вы можете стать жертвой интернет-фишинга и раскрыть свои личные данные, а впоследствии и деньги со счёта. Перезванивать на номер также не нужно – он может принадлежать мошеннику, который может попытаться войти к вам доверие, и вытянуть из вас ваши материальные средства;
- Игнорируйте смс-сообщение . Если такое СМС поступил всего один раз, лучше всего будет проигнорировать его;
- Сбросьте пароль вашей учёной записи . Если вам поступают неоднократные смс от Authy со ссылкой на ресурс, в котором у вас есть аккаунт, рекомендуем сбросить пароль к вашему аккаунту на данном ресурсе или изменить номер телефона на другой (при наличии). В этом случае возможность взлома вашего аккаунта для мошенников существенно усложниться;
- Обратитесь в службу поддержки ресурса . Если вам поступают регулярные смс от Authy, рекомендуем обратиться в службу поддержки ресурса. Объясните специалистам поддержки, что вам приходят регулярные смс с кодом подтверждения от Authy, и попросите помочь в решении возникшей проблемы. Для связи со службой поддержки используйте чат (при наличии), письмо на е-мейл поддержки или звонок на номер горячей линии.
Источник: sdelaicomp.ru
Обзор Authy: как пользоваться, установить и восстановить аккаунт – детальная инструкция
С развитием финансовых сервисов, мошенники стали все более изобретательными.
Потому финансовые компании были вынуждены эволюционировать и создавать новые системы защиты.
Одна из таких систем – двухфакторная аутентификация.
Раньше, она работала только с помощью телефонных операторов, но в последнее время их потеснили сервисы типа Authy и Google Authenticator.
Содержание:
- Принцип двухфакторной аутентификации
- Что такое Authy
- Установка на Chrome
- Подвязать смартфон
- Как проходить аутентификацию
- Как подстраховаться
- Как восстановить аккаунт
Принцип двухфакторной аутентификации
Принцип работы двухфакторной аутентификации прост. При входе клиента на тот или иной финансовый сервис, например, криптобиржу, ему приходит специальный код.
Он необходим при входе в профиль. Шифр генерируется специально каждый раз из уникального набора символов.
Это нужно, чтобы усилить защиту. Допустим, хакеры сумели получить данные (логин, пароль) клиента и пытаются войти в его аккаунт на криптобирже Binance.
Сделать это они не смогут, ведь телефон пользователя при нем и, соответственно, секретный код для входа тоже.
Более того, криптоинвестор сможет понять, что кто-то пытается несанкционированно войти в его аккаунт и быстро сменить логин и пароль, или и вовсе заблокировать свой счет.
Долгое время на этом «поле» зарабатывали операторы, так как коды приходили через стандартные СМС-сообщения, соответственно, за них платит или клиент, или компания. Сейчас же появляется все больше специальных сервисов. Они постепенно отвоевывают рынок.
Что такое Authy
Authy – частная компания, которая предоставляет услуги по усилению систем безопасности. У одноименного приложения достаточно много преимуществ перед ближайшим конкурентом.
Качественно, Authy выигрывает у своего прямого соперника — техгиганта — по нескольким параметрам:
- Сервис работает на нескольких устройствах. То есть, можно синхронизировать свою учетную запись на ПК, смартфоне, работающем на Android и добавить еще верификацию через iPhone. Более того, authy2 устанавливается на Apple Watch. В то же время Google Аuthenticator работает только на смартфонах;
- Аутентификатор позволяет сделать зашифрованное резервное копирование. Информация хранится в облачном хранилище. При потере смартфона, утерянные данные можно будет легко восстановить. А у Google Аuthenticator, в лучшем случае, придется восстанавливать вручную доступ к каждому отдельному профилю;
- Верификатор позволяет настроить двухфакторную аутентификацию. Например, шифр можно получать не только в обычных СМС, но и при помощи звонка на смартфон или пуш-уведомлений;
Установка на Chrome
Чтобы установить authy2 на Chrome необходимо перейти в Google WebStore и найти соответствующее приложение. Как только аутентификатор найден, нажимаем «Добавить расширение».
После этого, верификатор попросит ввести свой телефон, электронный почтовый адрес и выбрать способ подтверждения – звонок или СМС.
Далее, необходимо добавить новый профиль. Сделать это можно, нажав на «плюс».
Дальше в настройках можно подправить личные данные, установить пароль, управлять устройствами и добавить аккаунты даже с Google Authenticator. Также здесь можно установить расширение для Chrome. Когда все выполнено, кликаем по Add Authenticator Account.
Подвязать смартфон
Все-таки изначально верификатор «затачивался» под смартфон. С него использовать приложение удобнее.
Более того, на телефоне можно сканировать QR-коды для первоначальной настройки аутентификации.
1. Для начала приложение необходимо загрузить с Play Market для Android или AppStore для iPhone.
2. Далее, открываем приложение и вводим свой номер. После этого аутентификатор предложит несколько путей проверки указанной информации: СМС, телефонный звонок, или через Chrome. Если последнее уже установлено выбираем его.
3. Authy2factor будет ждать, пока пользователь не подтвердит устройство на ПК. Чтобы это сделать, просто заходим в приложении на компьютере и нажимаем Accept.
4. Следующий шаг — аутентификатор попросит подтвердить выбор. Делаем это, и устройства синхронизированы.
Как проходить аутентификацию
Прежде всего нужно включить двухфакторную аутентификацию. К примеру, возьмем биржу Binance.
- Переходим в настройки профиля на Binance и находим соответствующий раздел, выбираем «включить верификацию с помощью Google Authenticator». Пусть название не сбивает с толку, большая часть сервисов почему-то игнорирует названия других верификаторов и все называет Google Authenticator.
- Далее открываем authy2factor на мобильном устройстве и сканируем QR-код с Binance.
- После этого, Binance попросит сохранить код (понадобится для восстановления), ввести его на следующей вкладке, указать пароль и шифр, который выдаст Authy.
- При всех следующих входах в аккаунт Binance, придется вводить код с Authy.
Как подстраховаться
На смартфоне резервное копирование данных происходит сразу при регистрации аккаунта. Все что нужно будет сделать – указать пароль для восстановления. После этой процедуры все профили будут храниться в облаке.
На ПК сделать «бекап» также просто. Открываем аутентификатор, заходим в настройки и нажимаем Backuphttps://bitgid.com/authy/» target=»_blank»]bitgid.com[/mask_link]
Authy: новый этап в двухфакторной аутентификации
Google Authenticator является стандартом дефакто в вопросах безопасности.
Есть только один недостаток у данной программы: при потере телефона для восстановления доступа к сервисам необходимо будет ее настроить на новом устройстве заново, а использовать на нескольких устройствах можно только настраивая их одновременно.
Именно этот недостаток призвана решить Authy . Для обычных пользователей программа бесплатна и готова к использованию на множестве устройств (iPhone, Android, Windows, Linux). При регистрации производиться привязка пользователя к его номеру сотового телефона и адресу электронной почты.
Работает Authy точно так же как и Google Authenticator. Добавление аккаунта можно произвести сканируя QR-код или вводя запрашиваемые данные вручную.
И по умолчанию поведение Authy соответствует программе от Google, за исключением того, что дополнительно можно использовать Pin, запрашиваемый при старте программы.
Самое интересное начинается после того, как в настройках будет добавлен Backup-пароль и включена синхронизация. Все аккаунты в зашифрованном виде будут переданы на сервера Authy, и могут быть использованы на других устройствах пользователя. При этом, при добавлении нового устройства необходимо подтвердить свое намерение, или путем получения пароля на свой телефонный номер, или же путем генерации кода в Authy на другом устройстве.
Если вы думаете, что этого вполне достаточно для того, чтобы получить доступ к своим аккаунтам, то вы ошибаетесь. Список аккаунтов появится в программе, но он будет заблокирован до тех пор, пока не будет введен Backup-пароль, что был сгенерирован в самом начале. Данный пароль на сервере не храниться и используется только для шифрования информации на локальных устройствах пользователя, поэтому будьте внимательны и не теряйте его.
В итоге, мы получаем функционал Google Authenticator, но с возможностью быстрого восстановления доступа к ранее настроенным сервисам или использования двухфакторной аутентификации на нескольких устройствах сразу.
Источник: www.juev.org