ネット上のQ&Aサイトなどでは「サポートに電話すればすぐ本人確認してくれる」「裏技でロックを突破できる」といった情報が散見されますが、これらは現在のシステム設計において通用しません。
最大の誤解は、かつて主流だった「秘密の質問」への過信です。実際には秘密の質問忘れたという理由でログインできなくなるユーザーが続出しており、米国立標準技術研究所(NIST)のガイドラインでも秘密の質問は「推測が容易で安全性が極めて低い」として非推奨とされています。主要プラットフォームでは質問機能そのものが順次廃止されており、設定していたとしても復旧オプションとして表示されないケースが増えています。
もう一つの深刻な落とし穴が「連鎖アカウントロック」です。例えば、サブサービスのパスワード再設定用アドレスをメインのGmailに設定しており、そのGmail自体の2段階認証が通らない場合、芋づる式にすべてのWEBサービスから締め出されます。「メインアドレスの防衛」を怠ったまま周辺サービスのパスワードだけを変更しようとする行為は、極めてハイリスクな綱渡りと言わざるを得ません。