Glosario
MFA resistente al phishing
Autenticación vinculada al sitio real y al dispositivo, como las llaves FIDO2/WebAuthn u Okta FastPass, que una página falsa o una ráfaga de push no pueden burlar.
El MFA resistente al phishing usa autenticadores cuya respuesta está vinculada criptográficamente al sitio legítimo y, normalmente, a un dispositivo: llaves de seguridad y autenticadores de plataforma FIDO2/WebAuthn, tarjetas inteligentes u Okta FastPass. Una página de phishing que hace de proxy no puede reenviar la respuesta, y no hay ningún push que el atacante pueda bombardear, lo que frustra tanto el phishing adversary-in-the-middle como la fatiga MFA. Okta Security recomienda estos autenticadores para los administradores en sus publicaciones sobre cross-tenant impersonation y sobre secuestro de sesión. No protege el proceso de recuperación: un restablecimiento de factores concedido por un helpdesk engañado sigue entregando la cuenta.