L'MFA riduce i danni causati dal furto delle password, ma i metodi resistenti al phishing sono i più sicuri.
L'MFA aggiunge un secondo fattore, come un codice generato da un'app, una chiave hardware o un dato biometrico, oltre alla password; la trappola d'esame consiste nel presumere che tutte le forme di MFA siano ugualmente sicure.