MFA ogranicza szkody wynikające z kradzieży haseł, ale najskuteczniejsze są metody odporne na phishing.
MFA dodaje drugi czynnik (kod z aplikacji, klucz sprzętowy lub dane biometryczne) poza hasłem; pułapką egzaminacyjną jest założenie, że wszystkie metody MFA są równie bezpieczne.