Por que a Microsoft quer acabar com o código por SMS e o que você deve fazer

A Microsoft está aposentando o login por SMS devido a golpes e IA. Entenda os riscos e aprenda a proteger sua conta com chaves de acesso (passkeys).

Publicado

O adeus ao código por mensagem de texto

Quem nunca precisou esperar alguns segundos por um torpedo no celular para conseguir entrar no e-mail ou no banco? Por muito tempo, o código enviado por SMS foi considerado o padrão para comprovar a sua identidade online.

No entanto, a Microsoft iniciou uma verdadeira cruzada para eliminar o SMS como método de login. A empresa determinou que, a partir de fevereiro de 2027, o envio de SMS não será mais permitido em suas plataformas corporativas de identidade, e a mudança já está avançando a passos largos também para as contas domésticas e pessoais.

Por que o SMS deixou de ser seguro?

O problema não é a conveniência, mas a forma como a tecnologia do SMS funciona. As mensagens de texto trafegam em formato simples, sem criptografia robusta, o que abre brechas perigosas exploradas por criminosos virtuais:

  • Clonagem de chip (SIM Swap): O invasor transfere o seu número de telefone para outro chip na operadora e passa a receber todos os seus códigos de confirmação diretamente.
  • Interceptação e malwares: Aplicativos espiões instalados silenciosamente no celular conseguem ler as mensagens de texto assim que chegam.
  • Golpes aprimorados por Inteligência Artificial: Com ferramentas de IA, golpistas conseguem criar páginas e mensagens falsas perfeitas em segundos, convencendo o usuário a digitar o código recebido em sites clonados.

O que são Passkeys e como elas funcionam?

Para substituir o SMS e as senhas tradicionais, a indústria adotou as Passkeys (Chaves de Acesso). Em vez de depender de códigos temporários, esse método utiliza a segurança física do seu próprio dispositivo.

Na prática, para entrar na sua conta pelo computador ou smartphone, você confirma sua identidade usando a impressão digital, o reconhecimento facial ou o PIN que você já usa para destravar a tela. O sistema gera uma chave criptografada exclusiva que não pode ser copiada, interceptada nem roubada através de links falsos.

Como reforçar a proteção da sua conta hoje mesmo

Você não precisa esperar o SMS ser desativado para deixar sua conta mais segura. Recomendamos fazer esse ajuste preventivo:

  • Baixe um aplicativo autenticador: Aplicativos como o Microsoft Authenticator ou o Google Authenticator geram códigos locais dinâmicos que não dependem de sinal de operadora.
  • Cadastre chaves de acesso (Passkeys): Acesse a área de segurança da sua conta (Microsoft, Google ou redes sociais) e ative a opção de biometria ou chave de segurança do aparelho.
  • Remova o SMS como método principal de recuperação: Mantenha um e-mail secundário confiável e um app autenticador como as opções primárias para redefinir acessos.

Dica do Técnico

Na bancada e no suporte diário, a maioria dos casos de contas invadidas acontece porque o usuário passou um código recebido por engano ou foi vítima de golpe de clonagem de linha. O SMS foi um avanço importante no passado, mas hoje a biometria e as chaves de acesso locais são o padrão definitivo de proteção. Vale a pena gastar 5 minutos para configurar seu aplicativo autenticador e garantir que ninguém além de você tenha acesso às suas informações.

dicas de segurança, Microsoft, Passkeys, Senhas, Windows

Apoio

Participe da campanha!

Cafézinho

Quer me pagar um café? Pode usar a chave PIX abaixo

Chave PIX e-mail

[email protected]

Vídeos

Assista e se inscreva em nosso canal!

NEWSLETTER

Cadastre-se gratuitamente e fique por dentro de todas as novidades do blog, como dicas e tutoriais.

Não enviamos spams, fique tranquilo

Deixe um comentário

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.