Proteggi gli account PayPal con i dispositivi di protezione dell'identità di VeriSign

Ho avuto un'esperienza piuttosto spiacevole con PayPal ultimamente dove qualcuno ha trasferito tutti i soldi dal mio conto. PayPal non è stato molto disponibile e fino ad oggi non so come sia successo.

Una delle prime cose che ho fatto dopo questa esperienza è stata ordinare un token di sicurezza PayPal. Sono stato contattato da VeriSign, i creatori di quelle chiavi di sicurezza, solo pochi giorni dopo e mi hanno inviato anche una chiave. In altre parole: ho comprato una chiave e ne ho ricevuta una da VeriSign per il test.



Il dispositivo VeriSign Identity Protection può essere utilizzato per aggiungere un altro livello di sicurezza al processo di accesso. La chiave di sicurezza PayPal menziona solo eBay e PayPal e non sono sicuro che funzioni con altri siti Web e servizi con cui funziona la chiave di protezione dell'identità VeriSign.

La chiave è un piccolo dispositivo che visualizza un codice di sicurezza a sei cifre quando viene premuto un pulsante. Quel codice è attivo per 30 secondi, dopodiché scompare di nuovo. Il dispositivo deve essere attivato sul sito Web per il quale si desidera utilizzarlo inserendo il numero di serie del dispositivo e due codici a sei cifre.

paypal security key

Una volta che un dispositivo è stato collegato a un account, è necessario utilizzarlo per accedere all'account premendo il pulsante e inserendo il codice a sei cifre dopo la password su quel sito Web o inserendo normalmente le credenziali di accesso e il codice a sei cifre al successivo pagina in cui viene richiesto prima che l'utente possa procedere.



Il vero vantaggio di questa chiave è ovviamente che un utente malintenzionato che sta ottenendo le tue credenziali di accesso non può accedere all'account poiché è necessario anche il numero a sei cifre generato casualmente dal dispositivo.

PayPal sembra sovvenzionare pesantemente la chiave. Se ordini la chiave di sicurezza su PayPal, ricevi un dispositivo grigio-bluastro per circa 5 € mentre la chiave VeriSign viene consegnata in rosso scuro al prezzo di $ 30. Come ho detto, non sono sicuro che la chiave PayPal funzioni anche con altri servizi.

verisign identity protect

Il sito Web VeriSign offre due dispositivi aggiuntivi. Uno è la cosiddetta VIP Security Card (per $ 48), un dispositivo delle dimensioni di una carta di credito che sembra offrire le stesse funzionalità e SanDisk U3 TrustedSignins che funziona con i dispositivi SanDisk U3 ma non sembra avere costi aggiuntivi.



Questo è sicuramente un passo nella giusta direzione e consiglio vivamente a tutti coloro che utilizzano regolarmente eBay e PayPal di ottenere uno di quei dispositivi di sicurezza per aggiungere un altro livello di protezione al proprio account.

Nota: Verisign sembra ora far parte di Symantec e il servizio si chiama Symantec VIP adesso. I dispositivi sono stati rinominati Validation & IP Protection e sono ancora disponibili. Puoi acquistare un VIP Security Token per $ 30 o una VIP Security Card per $ 48. Ci sono anche due nuovi prodotti: app mobili per smartphone che possono essere scaricate e utilizzate gratuitamente e programmi desktop anch'essi gratuiti.

I token hardware non sono più disponibili; il sito si collega solo ad Amazon e Amazon elenca i dispositivi come non disponibili.