Zwei-Faktor-Authentisierung erschwert Kontoübernahmen deutlich, weil neben dem Passwort ein zweiter Nachweis nötig ist. SMS-Codes sind besser als gar kein zweiter Faktor, können aber durch gefälschte Login-Seiten, Umleitung oder Mobilfunkangriffe abgefangen werden. Authenticator-Apps, Sicherheitsschlüssel und Passkeys bieten je nach Umsetzung stärkeren Schutz.
Zwei Faktoren sind nicht automatisch zwei getrennte Wege
Ein Passwort ist Wissen. Ein Smartphone, Sicherheitsschlüssel oder registriertes Gerät ist Besitz; Biometrie kann ein persönliches Merkmal bestätigen. Werden Passwort und Code auf derselben Phishing-Seite eingegeben, kann ein Angreifer beide in Echtzeit weiterreichen. Passkeys und hardwaregebundene Schlüssel prüfen zusätzlich die echte Internetadresse und geben der falschen Seite keinen gültigen Nachweis. Damit wird nicht nur ein weiterer Schritt ergänzt, sondern die Art des Angriffs verändert.
Ein zweiter Code hilft – ein zweiter, phishing-resistenter Weg hilft mehr.
Was das in deinem Alltag verändert
Der wichtigste Schutz gilt dem E-Mail-Konto, denn darüber lassen sich viele andere Passwörter zurücksetzen. Danach folgen Banking, Cloud, soziale Medien und Shops mit gespeicherten Zahlungsdaten. Ohne Wiederherstellungsplan kann starke Sicherheit allerdings zur eigenen Sperre werden: Ein verlorenes Telefon oder ein defekter Schlüssel darf nicht das einzige Tor gewesen sein.
Was du konkret tun kannst
Aktiviere 2FA zuerst für deine E-Mail-Adresse. Bevorzuge Passkeys oder Sicherheitsschlüssel, wenn der Dienst sie anbietet; sonst eine Authenticator-App. Bewahre Wiederherstellungscodes ausgedruckt oder in einem getrennten sicheren Speicher auf. Registriere bei besonders wichtigen Konten einen Ersatzschlüssel. Bestätige keine unerwartete Push-Anfrage – wiederholte Anfragen können ein Ermüdungsangriff sein.
Die wichtige Grenze
Biometrie, Passkeys und Sicherheitsschlüssel unterscheiden sich je nach Anbieter und Gerät. Kein Verfahren schützt, wenn ein bereits entsperrtes Gerät vollständig übernommen wurde. SMS bleibt für manche Menschen die praktikabelste Option und ist in der Regel besser als nur ein Passwort. Sicherheit muss stark und wiederherstellbar sein.