¡OJO! Hoy nos despertamos con el aviso de Twitter que tenemos que deshabilitar el 2FA por SMS de nuestras cuentas si no pagamos el "Twitter Blue", la seguridad no debería ser de pago, pero tambien es cierto que un 2FA por SMS no es la panacea. ¿Qué hacer? Lo explico en este HILO:
Hay margen hasta dentro de un mes, pero no vamos a esperar al último momento. Seguimos pudiendo utilizar un 2FA tipo OTP (Contraseña de un solo uso) que es mas seguro que el SMS (por Spoofing / SIM Swapping). Lo primero será descargar gratis Google Authenticator (u otra).
Luego iremos a nuestra cuenta de Twitter al menú: CONFIGURACIÓN > SEGURIDAD > AUTENTICACIÓN EN 2 FASES, y seleccionamos lo del cuadro verde: "App de Autenticación" (Lo del cuadro rojo es lo que habrá que pagar si lo queremos usar)
En esta ventana que no salta, nos explica el funcionamiento de este sistema de autenticación. Pulsamos en COMENZAR.
Nos aparecerá un código QR como el de la imagen, este albergará la semilla que nos permitirá generar nuestra contraseña de un solo uso en Google Authenticator (o cualquier otro que os guste mas)
Nos vamos a la APP de Google Authenticator en nuestro móvil y pulsamos sobre el botón circulár con un simbolo de +, seleccionamos ESCANEAR UN CÓDIGO QR y le sacamos un foto al código que tenemos en la página de Twitter.
Comenzaremos a ver códigos de 6 digitos en la app de Google Authenticator que cambian cada poco tiempo, copiamos un código y lo ponemos en la nueva ventana de Twitter antes de que cambie el código por otro nuevo.
Si todo ha ido bien nos aparecerá esta ventana. 🚨!!!ATENCIÓN!!!🚨GUARDAMOS EL CÓDIGO DE 9 DIGITOS QUE NOS APARACE EN TWITTER en un lugar seguro, este código será la única forma de acceder si nos falla el Google Authenticator😱. Un lugar seguro sería la app KeePass por ejemplo.
De esta forma tan sencilla ya tenemos la cuenta protegida frente a accesos fraudulentos, ahora que ya tienes Google Authenticator, comienza a activar el 2FA via OTP en el resto de servicios que utilices. Es mas recomendable, pero siempre guardando en un lugar seguro la "semilla"
El motivo que ha podido llevar a Twitter para tomar esta medida, es intentar evitar un supuesto fraude que estaban sufriendo por algunas telecos que generaban cuentas bot para solicitar SMS con el F2A y cobrarselos luego a Twitter, más info en:
Share this Scrolly Tale with your friends.
A Scrolly Tale is a new way to read Twitter threads with a more visually immersive experience.
Discover more beautiful Scrolly Tales like this.