Sumário
O adeus ao código por mensagem de texto
Quem nunca precisou esperar alguns segundos por um torpedo no celular para conseguir entrar no e-mail ou no banco? Por muito tempo, o código enviado por SMS foi considerado o padrão para comprovar a sua identidade online.
No entanto, a Microsoft iniciou uma verdadeira cruzada para eliminar o SMS como método de login. A empresa determinou que, a partir de fevereiro de 2027, o envio de SMS não será mais permitido em suas plataformas corporativas de identidade, e a mudança já está avançando a passos largos também para as contas domésticas e pessoais.
Por que o SMS deixou de ser seguro?
O problema não é a conveniência, mas a forma como a tecnologia do SMS funciona. As mensagens de texto trafegam em formato simples, sem criptografia robusta, o que abre brechas perigosas exploradas por criminosos virtuais:
- Clonagem de chip (SIM Swap): O invasor transfere o seu número de telefone para outro chip na operadora e passa a receber todos os seus códigos de confirmação diretamente.
- Interceptação e malwares: Aplicativos espiões instalados silenciosamente no celular conseguem ler as mensagens de texto assim que chegam.
- Golpes aprimorados por Inteligência Artificial: Com ferramentas de IA, golpistas conseguem criar páginas e mensagens falsas perfeitas em segundos, convencendo o usuário a digitar o código recebido em sites clonados.
O que são Passkeys e como elas funcionam?
Para substituir o SMS e as senhas tradicionais, a indústria adotou as Passkeys (Chaves de Acesso). Em vez de depender de códigos temporários, esse método utiliza a segurança física do seu próprio dispositivo.
Na prática, para entrar na sua conta pelo computador ou smartphone, você confirma sua identidade usando a impressão digital, o reconhecimento facial ou o PIN que você já usa para destravar a tela. O sistema gera uma chave criptografada exclusiva que não pode ser copiada, interceptada nem roubada através de links falsos.
Como reforçar a proteção da sua conta hoje mesmo
Você não precisa esperar o SMS ser desativado para deixar sua conta mais segura. Recomendamos fazer esse ajuste preventivo:
- Baixe um aplicativo autenticador: Aplicativos como o Microsoft Authenticator ou o Google Authenticator geram códigos locais dinâmicos que não dependem de sinal de operadora.
- Cadastre chaves de acesso (Passkeys): Acesse a área de segurança da sua conta (Microsoft, Google ou redes sociais) e ative a opção de biometria ou chave de segurança do aparelho.
- Remova o SMS como método principal de recuperação: Mantenha um e-mail secundário confiável e um app autenticador como as opções primárias para redefinir acessos.
Dica do Técnico
Na bancada e no suporte diário, a maioria dos casos de contas invadidas acontece porque o usuário passou um código recebido por engano ou foi vítima de golpe de clonagem de linha. O SMS foi um avanço importante no passado, mas hoje a biometria e as chaves de acesso locais são o padrão definitivo de proteção. Vale a pena gastar 5 minutos para configurar seu aplicativo autenticador e garantir que ninguém além de você tenha acesso às suas informações.










