400 Punkte
Wenn du die Möglichkeit hast, solltest du unbedingt auf Logins mit Einmal-Codes verzichten, die dir via SMS zugestellt werden. Diese können leicht abgefangen werden und verraten außerdem welche Services du nutzt.

Mehr Informationen

Eine Handynummer ist kein wirklich guter zweiter Faktor, um Logins abzusichern. Du könntest deine Nummer potentiell verlieren und damit auch den Zugang zu deinen Accounts.

Es kann aber auch sein, dass andere Menschen, Unternehmen oder Behörden Zugriff auf deine Nummer erlangen. Zum Beispiel indem sie deine Simkarte nutzen oder sich eine neue ausstellen lassen.

Aber auch Angriffe im Mobilfunknetz sind möglich. So gibt es z.B. Unternehmen, die mit der bloßen Angabe der Handynummer, SMS abfangen und an andere Menschen weiter leiten können. Dieser "Service" wird teilweise auch für Privatpersonen angeboten.

Nutze wenn möglich immer sogenannte Time-Based-One-Time-Passwords als zweiten Faktor für Logins. Diese kannst du in freien Apps wie z.B. der Android-App Aegis verwalten.

Nicht alle Angebote unterstützen diese Art von zweitem Faktor. Manchmal werden diese auf den Websites auch einfach "Authentifizierungs-App" oder ähnlich genannt. Auf jeden Fall wirst du bei der initialen Einrichtung immer dazu aufgefordert mit deiner 2-Faktor-App einen QR-Code zu scannen. Danach ist der zeitlich rotierende Login-Code in deiner App verfügbar.

Quellen und weiterführende Links

  1. Handy-Spionage mit SS7: Tausende Opfer wurden wohl ausgespäht, heise.de, (de), 2025-10-15
  2. Bitte Zwei-Faktor-Authentifizierung, aber nicht per SMS, heise.de, (de), 2024-07-10
  3. Aegis Authenticator, aegis, (en)
  4. SIM-Swap-Betrug, wikipedia.org, (en)