Przejdź do treści
  • Specjalizujemy się w naprawach laptopów, z jakimi nie poradziły sobie inne serwisy
  • Naprawa laptopów po zalaniu
  • Naprawa laptopów po upadku
  • Specjalistyczne naprawy płyt głównych
Dłoń trzymająca pamięć USB

Hasło jest poprawne, ale konto nadal prosi o kod

Po wpisaniu hasła pojawia się dodatkowe pytanie o sześciocyfrowy kod, potwierdzenie w aplikacji albo podłączenie specjalnego klucza. Nie oznacza to awarii konta. Najczęściej jest to prawidłowo działająca weryfikacja dwuetapowa, nazywana także uwierzytelnianiem dwuskładnikowym.

Pierwszym składnikiem jest zwykle hasło, czyli informacja znana właścicielowi konta. Drugim składnikiem jest coś, do czego dostęp powinien mieć tylko właściciel: telefon, aplikacja generująca kody, klucz bezpieczeństwa albo kod zapasowy. Dzięki temu samo poznanie hasła nie powinno wystarczyć do zalogowania.

Problem pojawia się wtedy, gdy telefon został zgubiony, aplikacja została usunięta albo kod nie jest akceptowany. Dostęp może być też utrudniony po zmianie numeru telefonu, przywróceniu ustawień fabrycznych lub wymianie urządzenia.

Dlaczego dodatkowe potwierdzenie ma znaczenie

Hasła bywają ujawniane przez fałszywe strony, zainfekowane urządzenia, powtarzanie tego samego hasła w wielu usługach albo wyciek danych z serwisu internetowego. Weryfikacja dwuetapowa tworzy dodatkową barierę. Osoba, która pozna hasło, nadal nie powinna zalogować się bez drugiego składnika.

Nie jest to ochrona absolutna. Oszust może próbować wyłudzić kod w rozmowie telefonicznej, wiadomości lub fałszywym oknie logowania. Może też nakłaniać do zatwierdzenia powiadomienia, którego nie wywołała osoba korzystająca z konta. Dlatego kodu nie podaje się nikomu i nie zatwierdza nieoczekiwanych próśb.

Weryfikację warto włączyć przede wszystkim dla poczty elektronicznej, bankowości internetowej, kont zakupowych, usług przechowujących zdjęcia oraz kont używanych do resetowania innych haseł. Przejęcie poczty może umożliwić zmianę haseł w wielu pozostałych usługach.

SMS, aplikacja, klucz czy kod zapasowy

Najprostszą metodą jest kod przesyłany SMS-em. Po wpisaniu hasła serwis wysyła krótką wiadomość na zapisany numer. Rozwiązanie jest łatwe do uruchomienia, ale zależy od zasięgu sieci, sprawności karty SIM i bezpieczeństwa numeru. W przypadku przejęcia numeru przez nieuprawnioną osobę ochrona może być słabsza.

Aplikacja uwierzytelniająca, czyli program generujący jednorazowe kody na telefonie, zwykle działa także bez dostępu do internetu. Kod zmienia się cyklicznie, a serwis sprawdza, czy został wpisany w odpowiednim czasie. Przy przenoszeniu danych na nowy telefon trzeba upewnić się, że konta zostały prawidłowo przeniesione.

Klucz bezpieczeństwa to niewielkie urządzenie podłączane przez USB albo komunikujące się bezprzewodowo. Potwierdza logowanie po fizycznym dotknięciu lub użyciu zgodnie z instrukcją. Jest odporny na część fałszywych stron, ponieważ sprawdza także adres serwisu, ale powinien mieć zapasową metodę odzyskiwania.

Kody zapasowe to jednorazowe ciągi znaków generowane podczas włączania ochrony. Każdy kod można wykorzystać tylko raz. Należy przechowywać je poza komputerem, w miejscu niedostępnym dla osób postronnych, i nie zapisywać ich na publicznej kartce ani w wiadomości wysłanej do przypadkowej osoby.

Jak włączyć weryfikację dwuetapową

Najpierw trzeba zalogować się do ustawień bezpieczeństwa konkretnego konta. Nazwa sekcji może brzmieć „Weryfikacja dwuetapowa”, „Uwierzytelnianie dwuskładnikowe” albo „Dodatkowa ochrona logowania”. Następnie wybiera się metodę potwierdzania i postępuje zgodnie z instrukcjami wyświetlanymi przez usługę.

Przy aplikacji uwierzytelniającej serwis pokazuje kod QR, czyli zakodowany obraz przeznaczony do zeskanowania aparatem telefonu. Po zeskanowaniu aplikacja zaczyna generować kody. Czasem można też wpisać ręcznie klucz konfiguracyjny, czyli ciąg znaków pozwalający odtworzyć połączenie aplikacji z kontem.

Podczas konfiguracji warto od razu wygenerować kody zapasowe i sprawdzić, czy można dodać drugi sposób odzyskiwania. Może to być drugi numer, dodatkowy klucz lub inna bezpieczna metoda wskazana przez usługę. Nie należy kończyć konfiguracji bez upewnienia się, że przynajmniej jedna metoda awaryjna jest dostępna.

Po włączeniu ochrony trzeba wylogować konto na nieużywanych urządzeniach. W ustawieniach bezpieczeństwa często znajduje się lista aktywnych sesji, czyli urządzeń i przeglądarek, które nadal mają dostęp do konta. Nieznane sesje należy zakończyć, a hasło zmienić z bezpiecznego urządzenia.

Gdzie przechowywać kody zapasowe

Kody zapasowe nie powinny znajdować się wyłącznie w telefonie, którego dotyczą. Jeśli telefon zostanie zgubiony lub uszkodzony, zapisane na nim kody mogą być niedostępne. Rozsądne jest przechowywanie ich w bezpiecznej formie poza urządzeniem, na przykład w zamkniętym miejscu przeznaczonym na ważne informacje.

Nie należy fotografować kodów i pozostawiać zdjęcia w zwykłej galerii, automatycznie synchronizowanej z wieloma urządzeniami. Nie powinno się też przesyłać ich pocztą elektroniczną ani komunikatorem. Kod zapasowy działa podobnie jak jednorazowy klucz do konta, dlatego trzeba traktować go jak informację poufną.

Po wykorzystaniu części kodów warto wygenerować nowy zestaw. Wygenerowanie nowych kodów zazwyczaj unieważnia poprzednie, więc po tej operacji trzeba zapisać aktualny zestaw i sprawdzić, czy jest czytelny.

Co zrobić po utracie telefonu

Jeżeli telefon został zgubiony, skradziony albo trwale uszkodzony, pierwszym krokiem jest zablokowanie karty SIM u operatora i zabezpieczenie urządzenia zdalnie, jeśli taka funkcja była wcześniej skonfigurowana. Jeżeli telefon był odblokowany lub znany jest kod dostępu, należy potraktować sytuację jako możliwe zagrożenie dla wszystkich zapisanych kont.

Dostęp można odzyskać kodem zapasowym, drugim zarejestrowanym urządzeniem, dodatkowym kluczem bezpieczeństwa albo procedurą odzyskiwania konta. Procedura odzyskiwania to zestaw pytań i sprawdzeń, za pomocą których serwis potwierdza, że zgłoszenie pochodzi od właściciela konta. Może trwać dłużej i nie zawsze kończy się pozytywnie.

Po odzyskaniu dostępu należy wylogować utracony telefon, usunąć go z listy zaufanych urządzeń i wygenerować nowe kody zapasowe. W przypadku aplikacji uwierzytelniającej trzeba skonfigurować nowe urządzenie zgodnie z instrukcją usługi. Nie należy przekazywać kodu odzyskiwania osobie oferującej pomoc przez telefon lub komunikator.

Jak wygląda pomoc przy problemie z logowaniem

W pierwszej kolejności ustala się, czy problem dotyczy samej weryfikacji dwuetapowej, hasła, urządzenia, numeru telefonu czy połączenia z internetem. Sprawdzane są komunikaty na ekranie, dostępne metody potwierdzania i możliwość użycia kodu zapasowego. Nie ma potrzeby podawania hasła klienta; domyślnie nie prosi się o takie dane.

Możliwe jest uporządkowanie ustawień bezpieczeństwa, dodanie bezpiecznej metody awaryjnej, wylogowanie nieznanych sesji i przygotowanie aplikacji uwierzytelniającej na nowym urządzeniu. Przy podejrzeniu przejęcia konta zmienia się hasło z bezpiecznego urządzenia i sprawdza dane odzyskiwania.

Jeżeli problem dotyczy komputera, a nie samego konta, diagnoza może obejmować złośliwe oprogramowanie. Złośliwe oprogramowanie to program wykonujący działania bez zgody użytkownika, na przykład przechwytujący dane logowania lub przekierowujący na fałszywe strony. Nie każda blokada logowania oznacza jednak infekcję.

Ile trwa uporządkowanie ustawień bezpieczeństwa

Naprawa problemu z weryfikacją zależy od tego, czy dostępne są kody zapasowe, drugi telefon, dodatkowy klucz lub sprawna procedura odzyskiwania konta. Prosta konfiguracja albo przyspieszanie i czyszczenie komputera może zostać wykonane do 24 godzin. Typowa naprawa jest z reguły realizowana do 3 dni.

W przypadku laptopa możliwy jest odbiór i zwrot sprzętu w trybie door-to-door, czyli zorganizowanym przewozie urządzenia między miejscem użytkowania a serwisem. Diagnoza laptopa w tym trybie kosztuje 0 zł. Przy komputerze stacjonarnym diagnostyka kosztuje 200 zł i jest zaliczana na poczet naprawy.

Możliwy jest także dojazd serwisanta i praca na miejscu. Dojazd jest bezpłatny, natomiast sama praca jest zawsze płatna. Serwisant lub kierowca może dotrzeć do 1 godziny od zgłoszenia telefonicznego, także w nocy, w weekendy i święta. Nie ma dopłat za te pory.

Co można sprawdzić samodzielnie

Najpierw warto sprawdzić, czy kod jest wpisywany z aktualnej aplikacji i czy telefon pokazuje prawidłową datę oraz godzinę. Nieprawidłowy czas systemowy może powodować odrzucanie kodów generowanych przez aplikację. Pomocne bywa także zamknięcie i ponowne otwarcie aplikacji, o ile nie usuwa to jej skonfigurowanych kont.

Przy SMS-ie można sprawdzić zasięg, tryb samolotowy, miejsce na wiadomości i działanie karty SIM. Nie należy wielokrotnie żądać wysłania kodu, ponieważ starsze wiadomości mogą stać się nieważne, a serwis może czasowo ograniczyć kolejne próby.

Warto też użyć oficjalnej strony usługi wpisanej ręcznie w przeglądarce, a nie adresu otrzymanego w podejrzanej wiadomości. Należy przeczytać nazwę domeny, czyli główny adres strony, i nie zatwierdzać logowania, którego nie rozpoczęto samodzielnie.

Nie należy usuwać aplikacji uwierzytelniającej przed sprawdzeniem kodów zapasowych. Nie powinno się resetować telefonu ani kasować danych aplikacji tylko dlatego, że kod nie działa. Takie działania mogą usunąć jedyną działającą metodę dostępu.

Błędy podczas samodzielnego odzyskiwania konta

Częstym błędem jest wpisywanie kodu z poprzedniej wiadomości SMS albo kodu wygenerowanego kilka chwil wcześniej, gdy system wymaga już nowego. Innym problemem jest pomylenie kilku podobnych kont w aplikacji. Każde konto ma własny wpis i własne kody, nawet jeśli korzysta z tego samego adresu e-mail.

Ryzykowne jest wyłączanie weryfikacji dwuetapowej na prośbę osoby, która twierdzi, że prowadzi pomoc techniczną. Oszust może wykorzystać taką rozmowę do przejęcia konta. Nie wolno przekazywać kodów, potwierdzać nieznanych powiadomień ani instalować programu do zdalnego dostępu bez pewności, kto i w jakim celu go używa.

Nie należy także tworzyć wielu nowych metod logowania bez uporządkowania poprzednich. Nadmiar nieaktualnych numerów, urządzeń i aplikacji utrudnia ocenę, które sposoby są bezpieczne. Po odzyskaniu konta lepiej usunąć stare urządzenia i pozostawić tylko aktualne metody.

Kiedy problem nie dotyczy weryfikacji dwuetapowej

Jeśli strona nie otwiera się, pojawia się błąd połączenia albo nie działa wiele różnych usług, przyczyną może być sieć, router lub problem po stronie dostawcy usługi. Router to urządzenie kierujące ruchem między domową siecią a internetem. W takiej sytuacji sam kod bezpieczeństwa nie rozwiąże problemu.

Jeżeli komputer samoczynnie przekierowuje na obce strony, pokazuje nietypowe okna lub znika tekst wpisywany w formularzu, trzeba brać pod uwagę złośliwe oprogramowanie. Gdy problem występuje wyłącznie w jednej przeglądarce, przyczyną może być rozszerzenie, czyli dodatkowy moduł zmieniający jej działanie.

Brak dostępu może też wynikać z zawieszenia konta, błędnego hasła, zmiany regulaminu albo awarii samej usługi. Warto odczytać dokładny komunikat zamiast wielokrotnie próbować logowania. Powtarzane błędne próby mogą wydłużyć blokadę ochronną.

Czy SMS wystarczy jako jedyna metoda

SMS może być dobrym początkiem, zwłaszcza gdy obsługa aplikacji jest niewygodna. W przypadku ważnych kont warto jednak dodać kody zapasowe lub drugą metodę, ponieważ utrata telefonu, brak zasięgu albo problem z kartą SIM może odciąć dostęp. Ostateczny wybór powinien uwzględniać sposób codziennego korzystania z konta.

Czy po zmianie telefonu trzeba włączyć ochronę ponownie

Nie zawsze. Jeżeli aplikacja uwierzytelniająca została bezpiecznie przeniesiona wraz z konfiguracją, może nadal działać. Trzeba jednak sprawdzić to przed wymazaniem starego telefonu. Po zmianie urządzenia najlepiej zalogować się do ustawień bezpieczeństwa, usunąć stary telefon i upewnić się, że kody zapasowe są aktualne.

Czy weryfikacja dwuetapowa chroni przed każdym oszustwem

Nie. Chroni głównie przed użyciem samego hasła, ale nie zastępuje ostrożności. Fałszywa strona może próbować wyłudzić jednocześnie hasło i kod, a oszust może nakłaniać do zatwierdzenia nieznanego logowania. Najbezpieczniejsze postępowanie polega na samodzielnym otwieraniu oficjalnej strony, nieudostępnianiu kodów i sprawdzaniu powiadomień przed ich zatwierdzeniem. Dobrze skonfigurowana weryfikacja dwuetapowa, aktualne kody zapasowe i uporządkowana lista urządzeń wyraźnie ograniczają ryzyko utraty konta.

Nie wiesz, od czego zacząć? Opisz objaw przez telefon

Zadzwoń, umów wizytę serwisanta — dotrze do Ciebie w ciągu godziny.

22 378 48 90