A MFA reduz os danos causados pelo roubo de palavras-passe, mas os métodos resistentes ao phishing são os mais seguros.
A MFA acrescenta um segundo fator (código de uma aplicação, chave física ou dado biométrico) além da palavra-passe; a armadilha no exame consiste em presumir que todos os métodos de MFA são igualmente seguros.