Dvoufaktorové ověřování pro PayPal přidává další úroveň zabezpečení při přihlášení a chrání tak váš účet před hackery a podvodníky. Od 1. ledna 2021 musí být povinně nabízena u platebních služeb, protože je jednou z nejúčinnějších bezpečnostních metod.
Jak nastavit dvoufaktorové ověření u PayPal
Dvoufaktorové ověření (zkráceně 2FA) můžete aktivovat v nastavení zabezpečení svého účtu PayPal. Máte dvě možnosti, jak získat potřebné bezpečnostní kódy. Upozornění: Dvoufaktorové ověření v současné době funguje pouze přes webový prohlížeč, nikoli v aplikaci.
- Otevřete webovou stránku PayPal a přihlaste se do svého účtu PayPal pomocí svých přihlašovacích údajů.
- Po přihlášení klikněte v pravém horním rohu na Moje PayPal a poté na ikonu ozubeného kolečka.
- Poté přejděte do sekce Zabezpečení a vyberte možnost Dvoufázové ověření.
- Nyní můžete zvolit dvoufaktorové ověření pomocí ověřovací aplikace nebo bezpečnostního klíče.
- Pro možnost Použít ověřovací aplikaci potřebujete ve svém smartphonu nebo tabletu ověřovací aplikaci, jako je Google Authenticator nebo Microsoft Authenticator.
- Po výběru této možnosti se na stránce PayPal zobrazí QR kód. Ten musíte při přidávání nového účtu naskenovat pomocí aplikace pro ověření pomocí fotoaparátu zařízení.
- Možnost Použít zařízení s bezpečnostním klíčem poskytuje ještě lepší ochranu proti phishingu a jiným pokusům o podvod, vyžaduje však speciální hardware.
- Upozorňujeme, že při použití klíčového zařízení musíte i nadále nastavit ověřování pomocí aplikace.
Používání PayPal 2FA s Microsoft Authenticator
Ochrana 2FA od PayPal se pomocí ověřovací aplikace nastavuje velmi rychle a snadno. V aplikaci Microsoft Authenticator postupujte takto:
- Otevřete PayPal v prohlížeči a přihlaste se.
- Klikněte na Moje PayPal ☻ ikona ozubeného kola ☻ Zabezpečení ☻ Dvoufázové ověření ☻ Použít aplikaci pro ověření. V prohlížeči se nyní zobrazí QR kód.
- Otevřete aplikaci Microsoft Authenticator a klepněte na ikonu plus ☻ Osobní účet ☻ Naskenovat QR kód.
- Naskenujte zobrazený QR kód pomocí fotoaparátu zařízení.
- Po naskenování QR kódu se v aplikaci zobrazí šestimístný kód, který zadejte do prázdného pole na webových stránkách PayPal.
- Možná budete muset znovu potvrdit svou totožnost. K tomu obdržíte buď SMS nebo telefonát s číselným kódem, který musíte zadat na webových stránkách PayPal. Poté bude dvoufaktorová autentizace aktivní.
2FA pro PayPal: Můžete také použít tyto aplikace
Kromě široce používaných aplikací, jako jsou Google Authenticator a Microsoft Authenticator, existují i další spolehlivé autentizační aplikace, které můžete použít pro dvoufaktorové ověření u PayPal. Tyto alternativy často nabízejí další funkce, jako je zálohování do cloudu, použití na různých platformách nebo uživatelsky přívětivé ovládání:
- Authy: Velmi oblíbená alternativa s možností bezpečného ukládání 2FA kódů v cloudu a synchronizace na více zařízeních. Obzvláště užitečné, pokud často měníte zařízení nebo chcete zabezpečit přístup.
- Duo Mobile: Duo Mobile je široce používán v podnicích a kromě generování jednorázových kódů nabízí také push oznámení pro rychlé přihlášení. Aplikace je robustní a bezpečná a je vhodná i pro soukromé uživatele.
- LastPass Authenticator: Součástí správce hesel LastPass, umožňuje integraci ověřování přímo vedle správy hesel. Nabízí funkce zálohování a multifunkční použití.
- FreeOTP: Open source alternativa, kterou ocení zejména uživatelé, kteří kladou důraz na ochranu osobních údajů a jednoduché ovládání.
- Důležité je, že všechny tyto aplikace podporují běžný standard TOTP (Time-based One-Time Password), takže jsou kompatibilní s PayPal a mnoha dalšími službami.
Slabá místa dvoufaktorového ověřování (2FA)
Ačkoli dvoufaktorové ověřování (2FA) výrazně zvyšuje bezpečnost vašeho účtu PayPal, není zcela bezpečné a má několik potenciálních slabých míst:
- Phishingové útoky s dotazem na kód: Útočníci se mohou pokusit pomocí falešných webových stránek nebo zpráv přimět uživatele, aby přímo zadali kód 2FA. I s 2FA může být účet kompromitován, pokud uživatel předá kód podvodníkům.
- Manipulace s autentizačními aplikacemi: Ve vzácných případech se může stát, že škodlivý software ve vašem smartphonu se pokusí přečíst nebo zachytit autentizační aplikaci nebo její kódy.
- Ztráta druhého faktoru: Pokud ztratíte smartphone nebo ztratíte přístup k aplikaci nebo bezpečnostnímu klíči a nemáte bezpečně uložené záložní kódy, může být přístup k vašemu účtu ohrožen nebo jeho obnovení může být komplikované.
- Sociální manipulace (social engineering): Zločinci se mohou pokusit pomocí telefonátů nebo zpráv vydávat se za vás a přimět vás, abyste jim sdělili kód 2FA nebo změnili nastavení.