Proteja contas do PayPal com dispositivos de proteção de identidade VeriSign
- Categoria: Segurança
Tive uma experiência bastante desagradável com PayPal recentemente, onde alguém transferiu todo o dinheiro da minha conta. O PayPal não foi muito acessível e não sei até hoje como isso aconteceu.
Uma das primeiras coisas que fiz depois dessa experiência foi solicitar uma chave de segurança do PayPal. Fui contatado pela VeriSign, os criadores dessas chaves de segurança, apenas alguns dias depois, e eles me enviaram uma chave também. Em outras palavras: comprei uma chave e peguei uma da VeriSign para teste.
O dispositivo VeriSign Identity Protection pode ser usado para adicionar outra camada de segurança ao processo de login. A chave de segurança do PayPal menciona apenas eBay e PayPal e não tenho certeza se ela funciona com outros sites e serviços com os quais a chave de proteção de identidade da VeriSign funciona.
A chave é um pequeno dispositivo que exibe um código de segurança de seis dígitos quando um botão é pressionado. Esse código fica ativo por 30 segundos, após os quais ele desaparece novamente. O dispositivo deve ser ativado no site da Web para o qual você deseja usá-lo, inserindo o número de série do dispositivo e dois códigos de seis dígitos.
Uma vez que um dispositivo tenha sido vinculado a uma conta, ele deve ser usado para fazer login na conta pressionando o botão e inserindo o código de seis dígitos após a senha naquele site ou inserindo as credenciais de login normalmente e o código de seis dígitos no próximo página onde é solicitado antes que o usuário possa prosseguir.
O benefício real dessa chave é obviamente que um invasor que está obtendo suas credenciais de login não pode fazer login na conta, pois o número de seis dígitos gerado aleatoriamente pelo dispositivo também é necessário.
O PayPal parece subsidiar pesadamente a chave. Se você solicitar a chave de segurança no PayPal, receberá um dispositivo cinza-azulado por aproximadamente 5 €, enquanto a chave VeriSign é entregue em vermelho escuro pelo preço de $ 30. Como eu disse, não tenho certeza se a chave do PayPal funciona com outros serviços também.
O site da VeriSign oferece dois dispositivos adicionais. Um é o chamado VIP Security Card (por US $ 48), um dispositivo do tamanho de um cartão de crédito que parece oferecer a mesma funcionalidade e o SanDisk U3 TrustedSignins que funciona com dispositivos SanDisk U3, mas não parece vir com custos adicionais.
Este é definitivamente um passo na direção certa e eu sugiro fortemente a todos que usam o eBay e o PayPal regularmente para obter um desses dispositivos de segurança para adicionar outra camada de proteção às suas contas.
Nota : Verisign parece fazer parte da Symantec agora e o serviço é chamado de Symantec VIP agora. Os dispositivos foram renomeados para Validação e Proteção IP e ainda estão disponíveis. Você pode comprar um VIP Security Token por $ 30 ou um VIP Security Card por $ 48. Também há dois novos produtos: aplicativos móveis para smartphones, cujo download e uso são gratuitos, e programas de desktop, que também são gratuitos.
Os tokens de hardware não estão mais disponíveis; o site é vinculado apenas à Amazon, e a Amazon lista os dispositivos como indisponíveis.