Ejemplo práctico del trabajo diario
Imagina que una empleada entra en su buzón de correo electrónico por la mañana.
Introduce su contraseña como de costumbre (conocimiento). A continuación, recibe una solicitud en su smartphone (posesión), que tiene que confirmar con un clic.
Un día, su contraseña es interceptada por un correo electrónico de phishing. Un desconocido intenta entonces acceder a su cuenta de correo electrónico.
Aunque la contraseña es correcta, el inicio de sesión falla, porque el atacante no puede llevar a cabo la segunda confirmación en el smartphone.
En lugar de eso, la empleada recibe una solicitud de inicio de sesión inesperada en su teléfono móvil e inmediatamente se da cuenta de que algo va mal. Notifica el incidente a TI y cambia su contraseña.
Nota: El acceso no autorizado se impidió con éxito mediante MFA.