A Microsoft anunciou que deixará de usar SMS para envio de códigos de autenticação e recuperação de contas. A substituição ocorrerá por métodos mais seguros, como passkeys, e-mails verificados e aplicativos de autenticação, como o Microsoft Authenticator.
A decisão já aparece na página de ajuda da empresa, que afirma o compromisso com padrões de segurança e a eliminação gradual do SMS para contas pessoais. Usuários que perderem a senha ou utilizarem um dispositivo novo não receberão mais códigos por SMS.
Como alternativa, a empresa incentiva a criação de passkeys, também conhecidas como chaves de acesso. A credencial única é gerada no dispositivo com base em chaves públicas e pode ser usada por meio de PIN, leitura biométrica ou reconhecimento facial.
A Microsoft também admite o envio de códigos ou links de validação por e-mail verificado e a utilização de autenticadores, mantendo compatibilidade com passkeys. Em Windows, a autenticação pode ocorrer via Windows Hello.
Por que a mudança: a SMS transmite códigos sem criptografia, o que facilita interceptação. Além disso, malwares no celular, phishing e golpes de SIM Swap ampliam vulnerabilidades associadas a esse método.
A migração pode provocar transtornos iniciais ao ativar os métodos alternativos. Usuários leigos ou com menos familiaridade tecnológica podem enfrentar dificuldades durante o processo de adaptação.
A empresa não definiu prazo para concluir a transição, mas pode enviar notificações para ativar passkeys ou outros meios quando ainda houver cadastro com código por SMS.
Entre na conversa da comunidade