Praktisch voorbeeld uit dagelijks werk
Stel je voor dat een medewerker ’s ochtends inlogt in haar e-mailinbox.
Ze voert zoals gewoonlijk haar wachtwoord in (kennis). Daarna ontvangt ze een verzoek op haar smartphone (bezit), dat ze met één klik moet bevestigen.
Op een dag wordt hun wachtwoord onderschept door een phishing-e-mail. Een vreemde probeert vervolgens in te loggen op hun e-mailaccount.
Hoewel het wachtwoord correct is, mislukt de login – omdat de aanvaller de tweede bevestiging niet op de smartphone kan uitvoeren.
In plaats daarvan ontvangt de medewerker een onverwacht inlogverzoek op haar mobiele telefoon en merkt meteen: Er klopt hier iets niet. Ze meldt het incident bij IT en verandert haar wachtwoord.
Opmerking: MFA heeft ongeautoriseerde toegang succesvol voorkomen.