多因素身份验证可能存在一些弱点,使其功效变得毫无意义。 针对问题最多的 MFA 形式,一种常见的应对措施和答案是防网络钓鱼 MFA,尽管其细节非常有限。

抗网络钓鱼这一限定词被广泛定义为依赖加密技术的身份验证模式,如一对非对称私钥和公钥、网络身份验证 API(WebAuthn)规范、生物识别技术或 FIDO2 标准。