Microsoft Matikan Kode SMS untuk Login, Kenapa?
Kode OTP enam digit yang dikirim lewat SMS selama ini menjadi salah satu cara untuk mengamankan akun. Namun, metode tersebut mulai ditinggalkan Microsoft karena dianggap tidak lagi cukup aman menghadapi serangan siber modern, terutama ketika AI membuat serangan phishing semakin meyeramkan.

Microsoft akan menghentikan layanan autentikasi berbasis SMS dan panggilan suara untuk Microsoft Entra ID mulai 1 Februari 2027. Sebelum itu, mulai 1 September 2026, Microsoft akan mulai mendorong pengguna yang masih menggunakan SMS atau voice authentication untuk beralih ke passkey.
Keputusan ini sebenarnya bukan karena SMS tiba-tiba menjadi tidak aman. Metode tersebut memang sudah lama dikritik karena kode yang dikirim melalui jaringan seluler dapat menjadi sasaran phishing, pencurian nomor melalui SIM swapping, hingga berbagai bentuk pengambilalihan akun.
AI Jadi Alasan Microsoft Hapus Opsi Login SMS OTP
Mengapa akhirnya Microsoft menghapus opsi ini. Microsoft menilai AI membuat serangan phishing menjadi lebih efektif karena pelaku dapat menghasilkan pesan yang lebih meyakinkan, sekaligus menjalankan serangan dalam skala yang lebih besar.
Baca Juga: Ini Dia Spesifikasi Snapdragon C, SoC Baru Qualcomm untuk Laptop Murah
Setelah 1 Februari 2027, pengguna Entra ID yang hanya memiliki SMS atau panggilan suara sebagai metode MFA tidak lagi bisa mengandalkan cara tersebut. Mereka akan mendapatkan permintaan untuk mendaftarkan passkey sebelum dapat melanjutkan proses login, dan Microsoft menyatakan tidak menyediakan opsi untuk menonaktifkan kewajiban tersebut.
Microsoft sendiri sudah mengarahkan pengguna ke autentikasi yang lebih tahan terhadap phishing, terutama passkey. Berbeda dari kode SMS yang harus diketik secara manual, passkey menggunakan kredensial kriptografis yang tersimpan pada perangkat dan proses verifikasinya dapat menggunakan PIN atau biometrik seperti sidik jari dan pengenalan wajah.
Peralihan ini juga tidak hanya berlaku untuk metode login. Microsoft sebelumnya sudah menyatakan akan menghentikan SMS sebagai metode autentikasi dan pemulihan akun untuk akun Microsoft personal, dengan mendorong pengguna menggunakan passkey dan email terverifikasi.
Untuk organisasi yang masih benar-benar membutuhkan SMS atau voice authentication, Microsoft tetap menyediakan alternatif. Namun, setelah layanan telekomunikasi milik Microsoft dihentikan, organisasi harus menggunakan penyedia telekomunikasi yang dikelola sendiri melalui Microsoft Security Store.
Dengan perubahan ini, SMS OTP perlahan masuk ke fase akhir sebagai metode keamanan akun. Bagi pengguna dan administrator yang masih mengandalkannya, sepertinya sudah waktunya menyiapkan metode autentikasi lain sebelum Microsoft mulai menerapkan perubahan tersebut secara penuh.
Menurut kalian, SMS OTP memang sudah waktunya ditinggalkan, atau masih menjadi metode paling praktis untuk pengguna umum?













