MFA-ის დროს ანგარიშზე შესვლისთვის პაროლი საკმარისი არ არის: საჭიროა მეორე „ფაქტორიც“ — კოდი აპლიკაციიდან, დადასტურება ტელეფონზე ან ფიზიკური უსაფრთხოების გასაღები.
თუ პაროლი ფიშინგით ან გაჟონვით თავდამსხმელის ხელში მოხვდა, MFA ხშირად სწორედ ის ბარიერია, რომელიც ანგარიშის გატაცებას აჩერებს. ყველაზე მნიშვნელოვანია MFA-ის ჩართვა ელ-ფოსტაზე, ადმინისტრატორის ანგარიშებზე, VPN-ზე და ფინანსურ სისტემებზე.
თანამშრომლის პაროლი ფიშინგ-საიტზე მოხვდა, მაგრამ თავდამსხმელი ფოსტაზე ვერ შევიდა — კოდი მხოლოდ თანამშრომლის ტელეფონზე მოვიდა.