Många stör sig över att behöva godkänna inloggningar i en extra app, men vad händer om vi åsidosätter detta?
Klockan 08:17 klickar du på ett helt normalt Microsoft-mejl.
Klockan 14:30 har en leverantör betalat 287 000 kronor till fel konto.
Det låter dramatiskt. Men vägen dit kan börja med något så enkelt som att du råkar skriva ditt lösenord på en falsk inloggningssida.
Dagens nätfiske kan vara mycket trovärdigt. Sidan kan se ut precis som Microsoft 365, banken eller någon annan tjänst du använder varje dag. Det krävs inte att du är dålig på datorer för att bli lurad. Det räcker med ett ögonblicks ouppmärksamhet.
Det är här MFA kan vara räddningen.
Om någon kommer över ditt lösenord räcker det inte längre automatiskt för att logga in. Angriparen måste även ta sig förbi den extra verifieringen.
"Men vem skulle vara intresserad av min mejl?"
Det spelar ingen roll om du driver en liten frisörsalong eller är ekonomiansvarig på ett byggbolag med hundratals kunder och leverantörer.
Din mejl är ofta en av de mest värdefulla digitala tillgångarna du har.
Den som kommer åt den kan läsa konversationer, se fakturor, kunder och leverantörer, återställa lösenord till andra tjänster och framför allt skicka mejl från din riktiga adress.
En angripare kan dessutom ligga tyst och vänta.
När rätt faktura eller konversation dyker upp kan ett mejl skickas:
"Vi har bytt bankkonto. Använd de nya betalningsuppgifterna på fakturan."
Mottagaren ser din riktiga adress, en riktig konversation och kanske till och med en riktig faktura. Då kan ett kapat mejlkonto snabbt gå från IT-problem till stora ekonomiska förluster.
Därför är MFA ett nödvändigt ont
Ja, MFA kan vara irriterande.
Du har redan skrivit lösenordet och ändå ska mobilen fram, en kod anges eller en inloggning godkännas.
Men jämför några sekunders irritation med att behöva förklara för kunder och leverantörer att ditt konto blivit kapat, försöka stoppa betalningar och utreda vilka uppgifter en angripare har kommit åt.
Och kom ihåg:
Får du en MFA-förfrågan när du själv inte försöker logga in, godkänn den aldrig.
Det kan betyda att någon redan har ditt lösenord och att MFA är det enda som fortfarande står mellan angriparen och ditt konto.
MFA är lite jobbigt. Ett kapat mejlkonto är betydligt jobbigare.
Mejlen är idag livsviktig för både privatpersoner och företagare, just därför är den så utsatt för attacker med.
Undvik falska utskick och kapningar som leder till massutskick så hela er mejlmiljö riskerar bli spärrad och nedstängd så ert företag blir stillastående.
Kontakta oss och prata om säkerhet på nätet.