Gmail sta eliminando la verifica tramite codice SMS. Aggiorna ora il tuo 2FA per rimanere al sicuro

Immagine in evidenza: Aggiornamento dai codici basati su SMS per il 2FA in Google.

Google ha aggiornato Gmail e sta eliminando i codici SMS per l’autenticazione degli utenti, sostituendoli con codici QR, chiavi d’accesso o app di autenticazione. Se stai ancora facendo affidamento sui codici SMS usa e getta, un aggiornamento futuro potrebbe interrompere l’accesso al tuo account Gmail. Prevenilo aggiornando a un’alternativa più sicura di autenticazione a due fattori (2FA) in Gmail.

Perché Google sta eliminando il 2FA SMS per Gmail

Dal 2021, Google ha utilizzato i codici SMS come uno dei metodi per imporre il 2FA, o 2SV (verifica in due passaggi). Viene spesso utilizzato dai titolari di account Gmail che non hanno accesso a Internet sui loro telefoni. Ma a partire da aprile 2025, anche gli utenti di smartphone riceveranno un codice di verifica per impostazione predefinita se non è stato configurato alcun altro 2FA.

Google ora considera il 2FA basato su SMS obsoleto e non sicuro. Sebbene non ci sia un annuncio formale, il portavoce di Gmail, Ross Richendrfer, ha confermato che meccanismi di autenticazione più recenti come i codici QR, le chiavi d’accesso e Google Authenticator sostituiranno gli SMS.

Opzione per ricevere un codice di verifica basato su SMS per autenticare l'account Google.

La ragione principale di questo cambiamento drastico è l’aumento di nuovi attacchi di phishing che rubano i codici SMS. Gli hacker utilizzano lo scambio di SIM o falsi alias come “[email protected]” per ingannare gli utenti a cedere i propri codici. Gli strumenti di intelligenza artificiale che rubano codici SMS in tempo reale stanno aggravando il problema.

Questo cambiamento potrebbe verificarsi nei prossimi mesi del 2025. Se utilizzi principalmente i codici SMS per accedere a Gmail, potresti trovarti improvvisamente a perdere l’accesso ai tuoi account Google.

Come scoprire se stai usando il 2FA basato su SMS

Per prima cosa, devi controllare se stai attualmente utilizzando i codici SMS per il 2FA. Su un browser web, accedi al tuo account Google e apri la pagina Il mio Account. Per Android, apri l’app Google Play, tocca l’icona utente, quindi seleziona Account Google. Gli utenti iOS devono aprire l’app Google dall’App Store, toccare la loro icona del profilo, quindi selezionare Gestisci il tuo Account Google.

Il mio account --> Opzione Sicurezza su un dispositivo Android.

Dalla pagina/tab Sicurezza, vai su Come accedi a Google -> Verifica in due passaggi. Assicurati inoltre che abbia un simbolo di spunta verde.

Sms 2fa Su Gmail Il Mio Account Sicurezza Spunta Verde 2sv

Nella schermata successiva, vedrai vari metodi per la verifica in due passaggi sotto Secondi Passaggi.

  • Passkey o Authenticator è Predefinito: se vedi almeno un segno di spunta verde accanto a Passkeys e Chiavi di Sicurezza o Authenticator, questo è il meccanismo 2FA predefinito. Anche se i codici SMS scomparissero come opzione in futuro, ciò non influenzerà l’accesso al tuo account Google.

Authenticator abilitato come 2FA su Google Account Secondi passaggi

  • SMS 2FA è Predefinito: se non vedi alcun segno di spunta verde accanto a Authenticator o Passkeys e Chiavi di Sicurezza, significa che SMS è il 2FA predefinito. Inoltre, verifica il segno di spunta verde accanto al numero di telefono.

Alternative al 2FA SMS in Gmail

Infine, è tempo di aggiornare dal 2FA solo SMS. Dobbiamo passare a una delle seguenti alternative. Dopo di che, i codici SMS non saranno mostrati come predefiniti.

1. Google Authenticator

Se stai impostando un 2FA basato su authenticator per la prima volta, utilizza un browser desktop. Torna su Come accedi a Google, e fai clic su Authenticator. Nel passo successivo, fai clic su Inizia o Aggiungi/Cambia app di autenticazione.

App Authenticator abilitata per 2SV in un account Google.

Successivamente, sul tuo telefono Android o iOS, scarica l’app Google Authenticator dal Google Play o dall’App Store. L’autenticatore sul computer, come mostrato sopra, mostrerà un codice QR. Scansionalo usando il tuo telefono.

I passaggi rimanenti per la verifica del codice QR e la conferma sono stati spiegati qui. Riceverai OTP basati sul tempo che cambiano ogni 30 secondi.

2. Passkeys

Le passkeys ti consentono di accedere al tuo account Google su qualsiasi dispositivo utilizzando la tua impronta digitale, il viso, il meccanismo di sblocco dello schermo (PIN o schema) o una chiave di sicurezza.

Per questo, devi impostare una passkey. Non tutti i dispositivi sono idonei, e invece di un browser desktop, è meglio utilizzare un dispositivo mobile.

Ancora una volta, inizia visitando la pagina Sicurezza del tuo account Google. Seleziona Passkeys sotto Come accedi a Google. Qui, fai clic su Crea una passkey.

Crea una passkey dall'app Google Play su Android.

Sul tuo smartphone, dovrai completare un prompt per impostare la passkey. Puoi usare un’impronta digitale, il viso, un PIN, uno schema o una chiave di sicurezza fisica (se ne hai una). I passaggi rimanenti sono proprio qui.

Una volta scelto uno dei due metodi sopra, diventerà il predefinito per il tuo account Google e sostituirà i codici SMS per l’autenticazione futura.

Passare dal 2FA SMS su Gmail a altre alternative più recenti è il modo migliore per proteggere il tuo account Google. In qualsiasi momento, non rimuovere il tuo numero di telefono principale dall’account Google. Qualche anno fa, rimuovere il tuo numero di telefono dal tuo account Google andava benissimo. Tuttavia, farlo ora può portare a errori di accesso a Gmail, come “hai provato a effettuare l’accesso troppe volte.”