Атакующий, уже знающий логин и пароль, может многократно инициировать вход с пуш-подтверждением MFA. В логах это выглядит как серия попыток — вплоть до двадцать третьего пуша в 02:40, когда пользователь спросонок жмёт «Одобрить».

Автор описывает такую MFA-усталость и отмечает, что number matching реально помогает против этой схемы. Второй фактор через приложение с кнопками «Одобрить» и «Отклонить» становится уязвимым при массовых попытках входа.