Autenticación multifactor (MFA)
Verificación de identidad con dos o más factores independientes. Vuelve insuficiente la contraseña robada, aunque no es invulnerable.
Definición completa
La autenticación multifactor (MFA) exige dos o más pruebas independientes de identidad antes de conceder acceso: algo que la persona sabe (contraseña), algo que tiene (teléfono, llave física) o algo que es (biometría). Su efecto práctico es que la contraseña robada deja de ser suficiente.
Es una de las medidas con mejor relación costo beneficio de toda la seguridad corporativa, pero no todos los factores protegen igual: los códigos por SMS pueden interceptarse, y las notificaciones de aprobación abren la puerta a la fatiga de MFA, donde el atacante bombardea a la víctima hasta que acepta. Las llaves físicas y las passkeys resisten mejor el phishing.
La MFA tampoco cubre todo: el secuestro de sesión roba la cookie posterior al inicio de sesión y los ataques de intermediario capturan el código en tiempo real. Por eso se combina con monitoreo de credenciales y entrenamiento del comportamiento.
Términos relacionados
Fatiga de MFA
Bombardeo de notificaciones de aprobación hasta que la víctima acepta por cansancio. El atacante ya tiene la contraseña; le falta el segundo factor.
Secuestro de sesión
Robo de la cookie o token que mantiene abierta una sesión ya autenticada. Permite entrar sin contraseña y sin segundo factor.
Credenciales filtradas
Usuarios y contraseñas expuestos en brechas o robados por malware, que circulan en la dark web. Son la materia prima del acceso inicial a las empresas.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.