Questo articolo è stato tradotto automaticamente dall’inglese.
Attivare l'autenticazione a due fattori è l'azione più importante che dovresti compiere immediatamente dopo aver messo in sicurezza o acquistato un account di gioco: è l'unico modo affidabile per escludere chiunque vi avesse accesso in precedenza. Che tu abbia appena acquistato un account League of Legends, uno smurf di Valorant o un profilo CS2, l'intervallo tra il trasferimento di proprietà e l'attivazione della 2FA è il periodo a più alto rischio che tu possa mai affrontare. Questa guida ti accompagna attraverso i passaggi esatti per Riot, Epic Games e Steam.
Perché la 2FA è la tua prima priorità — e il corretto ordine delle operazioni
Quando prendi possesso di un nuovo account, il precedente titolare conosce ancora le credenziali di accesso che ha creato. Anche dopo aver cambiato la password, una persona determinata può tentare il recupero dell'account tramite l'indirizzo e-mail originale, il numero di telefono collegato o le procedure di recupero specifiche della piattaforma. L'autenticazione a due fattori spezza questa catena: senza accesso alla tua app di autenticazione o al tuo telefono, la via di recupero si chiude.
La sequenza corretta ogni volta che acquisisci un account è:
- Cambia l'indirizzo e-mail con uno che ti appartiene e che non hai mai condiviso. Questo recide immediatamente la via di recupero più comune.
- Cambia la password con una passphrase lunga e unica che non hai usato da nessun'altra parte.
- Attiva la 2FA usando un'app di autenticazione ove possibile. Questo è il blocco finale sulla porta.
Saltare il primo passaggio e passare direttamente al cambio password lascia l'e-mail originale al suo posto, il che significa che la procedura "password dimenticata" di una piattaforma può ancora indirizzare i codici di recupero a una casella di posta che non controlli. Inizia sempre dall'e-mail. Se hai bisogno di una guida specifica sul processo di cambio e-mail di Riot, consulta la nostra guida su come cambiare la tua e-mail di Valorant. Per uno sguardo più ampio sull'acquisto di account in sicurezza fin dall'inizio, la nostra guida all'acquisto sicuro di account illustra cosa verificare prima di consegnare il pagamento.
Riot (League of Legends, Valorant, TFT)
Tutti i titoli Riot — League of Legends, Valorant, Teamfight Tactics e altri — condividono un unico account Riot. Mettere in sicurezza uno li mette in sicurezza tutti.
- Vai alla pagina dell'account di Riot Games e accedi con le credenziali dell'account.
- Vai alla scheda Sicurezza nelle impostazioni del tuo account.
- Nella sezione Autenticazione a due fattori, vedrai un'opzione per attivare la 2FA tramite verifica via e-mail. Riot invierà un codice a sei cifre al tuo indirizzo e-mail registrato ogni volta che accedi da un dispositivo non riconosciuto.
- Se vuoi un'opzione più robusta, Riot supporta il collegamento di un'app di autenticazione compatibile (come Google Authenticator o Authy). Cerca l'opzione per configurare un'app di autenticazione nella stessa scheda Sicurezza, scansiona con la tua app il codice QR mostrato sullo schermo, quindi inserisci il codice a sei cifre generato dall'app per confermare il collegamento.
- Salva le modifiche ed esci, poi accedi di nuovo per confermare che la 2FA venga richiesta correttamente.
Poiché Riot lega fortemente il recupero dell'account all'e-mail registrata, completare il cambio e-mail prima di questo passaggio è particolarmente cruciale. Se incontri problemi con il recupero dopo aver preso possesso, la nostra guida al recupero dell'account Riot spiega il processo di assistenza in dettaglio.
Epic Games (Fortnite)
Epic Games offre tre metodi di 2FA — app di autenticazione, SMS ed e-mail — e in modo unico ti incentiva ad attivarla: attivare qualsiasi forma di 2FA sul tuo account Epic ha storicamente sbloccato una ricompensa gratuita di Fortnite ed è richiesto per accedere alle modalità competitive.
- Visita il sito di Epic Games e accedi, poi clicca sul nome del tuo account e vai su Account.
- Seleziona la scheda Password & Security.
- Scorri fino alla sezione Two-Factor Authentication. Vedrai tutte e tre le opzioni elencate.
- Per usare un'app di autenticazione (consigliato): clicca su "Enable Authenticator App", scansiona il codice QR con l'app che preferisci, inserisci il codice a sei cifre mostrato e salva.
- Per usare gli SMS: clicca su "Enable SMS Authentication", inserisci il tuo numero di telefono e conferma il codice inviato al tuo dispositivo.
- Per usare l'e-mail: clicca su "Enable Email Authentication" — Epic invierà un codice all'e-mail del tuo account a ogni accesso.
- Una volta attivata, Epic ti chiede di salvare i codici di backup. Conservali in un luogo sicuro e offline.
Se hai appena acquistato un account Fortnite, l'opzione dell'app di autenticazione è nettamente preferibile agli SMS. I numeri di telefono possono essere trasferiti dagli aggressori tramite ingegneria sociale; la tua app di autenticazione non può essere dirottata da remoto.
Steam (CS2)
Il modello di sicurezza di Steam è leggermente diverso da quello di Riot ed Epic. Steam offre due livelli: Steam Guard via e-mail e il più robusto Steam Guard Mobile Authenticator integrato nell'app mobile di Steam. Per chiunque possieda un account CS2, c'è un importante compromesso da comprendere prima di scegliere.
- Scarica e installa l'app mobile di Steam sul tuo telefono, se non l'hai già fatto.
- Accedi all'app con le credenziali dell'account.
- Apri il menu, vai su Steam Guard e seleziona Add Authenticator.
- Inserisci il tuo numero di telefono e conferma il codice SMS che Steam invia per verificare il tuo dispositivo.
- Steam ti mostrerà un codice di recupero — questo è fondamentale. Annotalo e conservalo in un luogo sicuro. Senza di esso, perdere il telefono significa un lungo blocco per recuperare l'account.
- Una volta che l'app di autenticazione è attiva, vedrai un codice rotante nella sezione Steam Guard dell'app. Ogni accesso e ogni scambio richiederanno questo codice.
L'implicazione del blocco degli scambi e del mercato: Quando attivi per la prima volta lo Steam Guard Mobile Authenticator su un account, Steam impone un blocco degli scambi di più giorni sugli oggetti inviati ad altri account. Questa è la misura anti-dirottamento di Steam — concede al legittimo proprietario il tempo di annullare gli scambi fraudolenti. Tienilo in conto se intendi scambiare oggetti di CS2 immediatamente. Lo Steam Guard solo via e-mail comporta un periodo di blocco più lungo, il che è un ulteriore motivo per usare l'app di autenticazione mobile nonostante la breve attesa.
App di autenticazione vs SMS — Quale è più sicuro?
La risposta breve: un'app di autenticazione è sensibilmente più sicura degli SMS in ogni caso. Ecco perché questo conta nella pratica.
La 2FA via SMS instrada i codici attraverso il tuo operatore di telefonia mobile. Gli aggressori con sufficiente perseveranza possono eseguire un attacco di SIM swap — convincendo il tuo operatore a trasferire il tuo numero di telefono su una nuova SIM che controllano, intercettando ogni codice destinato a te. Questo è un vettore d'attacco reale e documentato che è stato utilizzato per rubare preziosi account di gioco.
Le app di autenticazione generano codici localmente sul tuo dispositivo usando un segreto crittografico condiviso stabilito durante la configurazione. Non viene effettuata alcuna richiesta di rete per produrre un codice, quindi non c'è nulla che un aggressore possa intercettare in transito. L'unico modo per ottenere un codice da un'app di autenticazione è avere accesso fisico al tuo dispositivo.
App di autenticazione consigliate: Authy (supporta il backup cloud crittografato, utile se cambi telefono), Google Authenticator e Microsoft Authenticator. La funzione di backup di Authy è particolarmente comoda se gestisci più account su Riot, Epic e Steam.
Codici di recupero: Ogni piattaforma che offre la 2FA ti fornirà una serie di codici di recupero monouso quando la attivi. Questi codici ti permettono di accedere al tuo account se il telefono viene perso o danneggiato. Stampali o annotali — non conservarli in una nota cloud sincronizzata con lo stesso account che contiene la tua e-mail, altrimenti hai creato una vulnerabilità circolare. Tratta i codici di recupero come una chiave fisica di casa.
Domande frequenti
Perché dovrei attivare la 2FA prima di qualsiasi altra cosa dopo aver acquistato un account?
Perché il cambio e-mail e il cambio password che effettui sono sicuri solo nella misura in cui lo consente il sistema di recupero della piattaforma. Se l'indirizzo e-mail originale è ancora registrato e la 2FA non è attiva, una richiesta di recupero dell'account inoltrata dal precedente proprietario potrebbe teoricamente aggirare completamente la tua nuova password. Attivare la 2FA — soprattutto tramite un'app di autenticazione legata al tuo telefono — fa sì che l'account sia legato a un dispositivo che possiedi solo tu, e non semplicemente a una password che esiste nella memoria di qualcun altro.
Un'app di autenticazione è davvero così tanto più sicura degli SMS?
Sì, in modo significativo. I codici SMS viaggiano sulla rete telefonica pubblica e possono essere intercettati tramite SIM swap, il che richiede a un aggressore di manipolare con l'ingegneria sociale il tuo operatore di telefonia mobile anziché violare direttamente una piattaforma di gioco. Le app di autenticazione generano codici localmente usando la crittografia della password monouso basata sul tempo (TOTP) e non trasmettono mai nulla su una rete. Per un account di alto valore, gli SMS sono meglio di niente, ma un'app è la scelta corretta.
Cosa succede se perdo il telefono su cui si trova la mia app di autenticazione?
È esattamente per questo che esistono i codici di recupero. Quando hai attivato la 2FA, la piattaforma ti ha fornito una serie di codici di backup — usane uno per accedere, poi visita immediatamente le impostazioni di sicurezza del tuo account per ricollegare la tua app di autenticazione a un nuovo dispositivo. Se non hai salvato i codici di recupero e perdi l'accesso alla tua app di autenticazione, ogni piattaforma ha un processo di verifica dell'identità basato sull'assistenza per riottenere l'accesso, ma può richiedere giorni e necessita di una prova di proprietà. Per gli account Riot in particolare, la nostra guida al recupero dell'account Riot illustra quale documentazione aiuta ad accelerare quel processo.
Attivare la 2FA impedisce al venditore originale di riottenere l'account?
La 2FA alza notevolmente la barriera — non possono accedere da un nuovo dispositivo senza il tuo codice di autenticazione. Tuttavia, la 2FA da sola non è la risposta completa; è la sequenza completa (nuova e-mail, poi nuova password, poi 2FA) a creare una separazione genuina. Con l'e-mail cambiata con una che controlli tu, il proprietario originale perde l'accesso alla principale via di recupero. Con la 2FA attiva, non può accedere anche se ricorda la password originale. Insieme, questi tre passaggi rendono il riaccesso non autorizzato attraverso i normali meccanismi della piattaforma di fatto impossibile. Acquista sempre da un marketplace verificato in modo che il venditore non abbia alcun motivo legittimo per aprire una controversia: sfoglia i nostri cataloghi League of Legends, Valorant, CS2 e Fortnite per inserzioni verificate e supportate.
La sicurezza dell'account non è un compito una tantum — è la base su cui si costruisce ogni altro miglioramento. Cambia l'e-mail, cambia la password, attiva la 2FA con un'app di autenticazione e salva i tuoi codici di recupero in un luogo offline. Questi quattro passaggi, eseguiti in ordine, sono la differenza tra un account che possiedi e uno che hai semplicemente preso in prestito. Se stai ancora scegliendo dove acquistare in primo luogo, la nostra guida per acquistare account di gioco in sicurezza spiega cosa cercare prima di impegnarti con qualsiasi venditore.



