Numero eSIMAnzeige
Eine zweite Nummer ohne SIM-Karte, in über 80 Ländern

Deine Telefonnummer ist still und heimlich zu einem der mächtigsten Identifikationsmerkmale deiner digitalen Existenz geworden. Sie verknüpft dein Bankkonto, deine sozialen Netzwerke, deine Lieferadressen und jeden Zwei-Faktor-Code, den du je erhalten hast. Anders als ein Passwort lässt sie sich nicht einfach ändern, und anders als eine E-Mail-Adresse besitzen die meisten Menschen nur eine einzige. Das macht sie zu einem bevorzugten Ziel für Datenhändler, Betrüger und alle, die ein Profil davon erstellen wollen, wer du bist und wo du wohnst.
Das Ausmaß des Problems ist keineswegs abstrakt. Laut Pew Research Center sagen 81 % der Amerikaner, dass die potenziellen Risiken der Datensammlung durch Unternehmen den Nutzen überwiegen – und Telefonnummern stehen im Zentrum dieser Sammelmaschine. Jedes Mal, wenn du dich für ein Bonusprogramm, eine Lieferdienst-App oder ein belangloses Online-Quiz anmeldest, landet deine Nummer oft in einer Datenbank, die verkauft, weiterverkauft und irgendwann gehackt wird.
Erschwerend kommt hinzu, dass die meisten Menschen kaum nachvollziehen können, wohin ihre Daten tatsächlich fließen. Dieselbe Pew-Research-Studie zeigt, dass 67 % der Amerikaner angeben, wenig bis gar nichts darüber zu verstehen, was Unternehmen mit ihren persönlichen Daten machen – dazu zählen häufig Telefonnummern, die an der Kasse, bei der Kontoerstellung oder über simple Kontaktformulare erfasst werden. Die wenigsten betrachten ihre Nummer als sensibel, bis plötzlich Spam-Anrufe, SIM-Swap-Versuche oder Phishing-SMS mit dem echten Namen auftauchen.
Auch technisch hat sich die Lage verändert. Die Verifizierung per SMS-Code ist heute die Standard-Sicherheitsschicht bei Bank-Apps, Cloud-Diensten und Behördenportalen – eine kompromittierte Telefonnummer kann sich also zu einer Kettenreaktion aus Kontoübernahmen ausweiten, weit über das ursprüngliche Leck hinaus. Gleichzeitig machen Anrufer-ID-Spoofing und die Bündelung von Daten durch Broker es kinderleicht, eine Nummer nachzuschlagen und sofort mit Name, Adresse und Haushalt zu verknüpfen.
Dieser Leitfaden verspricht nicht, deine Nummer aus jeder Datenbank verschwinden zu lassen oder legitime Verifizierungspflichten zu umgehen. Er zeigt, wie Telefonnummern tatsächlich in Umlauf geraten, welche Bedrohungen wirklich zählen, und mit welcher Methode du deine Angriffsfläche verkleinerst, ohne die Dienste zu beeinträchtigen, auf die du täglich angewiesen bist. Es geht um Kontrolle, nicht um Verschwinden: zu wissen, welche Nummer wo landet, und sicherzustellen, dass ein Leck an einer Stelle nicht alles andere mit reißt. Diese Gewohnheit braucht ein paar Wochen bewusster Anstrengung, bis sie automatisch wird – der Lohn ist eine Telefonnummer, die für dich arbeitet, nicht gegen dich.
Datenhändler durchforsten öffentliche Register, kaufen geleakte Datenbanken und erwerben Marketinglisten, um Profile zu erstellen, die deine Telefonnummer mit Name, Adresse und Angehörigen verknüpfen. Diese Profile werden anschließend an Auskunftsseiten, Werbetreibende und mitunter Betrüger verkauft, die sie nutzen, um bei Anruf- oder SMS-Betrug glaubwürdiger zu wirken. Der Mechanismus funktioniert, weil deine Nummer über viele Quellen hinweg konstant auftaucht, was den Abgleich erleichtert. Die Abhilfe in Kürze: Nutze eine Zweit- oder virtuelle Nummer für alles Unwichtige, und beantrage regelmäßig die Löschung bei großen Broker-Seiten.
Ein Angreifer überredet deinen Mobilfunkanbieter per Social Engineering oder bestochenem Mitarbeiter, deine Nummer auf eine von ihm kontrollierte SIM-Karte zu übertragen, und fängt danach Anrufe und SMS-Verifizierungscodes ab. Sobald er die Nummer kontrolliert, kann er Passwörter für Bank-, E-Mail- und Krypto-Konten zurücksetzen, die per SMS-Zwei-Faktor-Authentifizierung geschützt sind. Die Abhilfe in Kürze: Richte eine Portierungssperre oder PIN beim Anbieter ein und verlagere wichtige Konten auf App-basierte oder Hardware-Authentifizierung statt SMS.
Nummern werden von Autodialern aus geleakten Listen, gescrapten Webseiten oder unachtsamen App-Berechtigungen geerntet, die dein gesamtes Kontaktbuch auf einen Server hochladen. Ist deine Nummer erst einmal im Umlauf, wird sie zwischen Spam-Betreibern gehandelt, die Robocalls und Smishing-Kampagnen im großen Stil betreiben. Es handelt sich weniger um ein einzelnes Datenleck als um kumulative Exposition über Jahre hinweg. Die Abhilfe in Kürze: Nutze Anrufblockierungs-Tools und gib deine echte Nummer nicht in Formulare mit geringer Vertrauenswürdigkeit ein.
Viele Apps nutzen deine Telefonnummer als Schlüssel, um deine Identität über Plattformen hinweg zu verknüpfen, selbst wenn du die Konten nie bewusst verbunden hast. Werbetreibende und Datenhändler nutzen das aus, um dein Social-Media-Verhalten, Einkaufsgewohnheiten und Standortverlauf zu einem einzigen Profil zusammenzuführen. Der Mechanismus funktioniert, weil die Nummer als stabiler, eindeutiger Identifikator dient. Die Abhilfe in Kürze: Verwende unterschiedliche Nummern für unterschiedliche Kontexte, damit Konten nicht heimlich zusammengeführt werden können.
Taucht deine Nummer zusammen mit Name oder Teilen deiner Kontodaten in einem Datenleck auf, nutzen Betrüger diesen Kontext für überzeugende Phishing-SMS oder Anrufe, die sich als Bank, Lieferdienst oder Behörde ausgeben. Die Überzeugungskraft entsteht durch echte persönliche Details, nicht durch einen zufälligen Kaltanruf. Die Abhilfe in Kürze: Bestätige nie sensible Informationen bei einem eingehenden Anruf oder einer SMS, sondern kontaktiere die Organisation über einen bekannten, offiziellen Kanal.
Anrufer-ID-Apps und öffentliche Telefonverzeichnisse bündeln von Nutzern hochgeladene Kontaktdaten und zeigen bei einer Suche Name, Foto oder Notizen zu deiner Nummer an, ohne dass du dem je zugestimmt hast. Das geschieht, weil die Daten aus dem Adressbuch einer anderen Person stammen, nicht aus deiner eigenen Eingabe. Die Abhilfe in Kürze: Melde dich, wo möglich, von Anrufer-ID-Verzeichnissen ab und vermeide unnötige persönliche Notizen bei Kontakten, deren Adressbuch mit Drittanbieter-Apps synchronisiert sein könnte.
Der zentrale Fehler, den die meisten Menschen im Umgang mit ihrer Telefonnummer machen, ist, sie als festes, dauerhaftes Etikett zu betrachten statt als Zugangsmerkmal, das man aufteilen, wechseln oder widerrufen kann. Ein Passwort lässt sich in Sekunden ändern; eine Telefonnummer hingegen erschien historisch als unveränderlich, weil ein Wechsel bedeutet, jedes verknüpfte Konto zu aktualisieren und jeden Kontakt zu informieren. Genau auf diese Annahme setzen Datenhändler und Betrüger. Das erste Prinzip zum Schutz deiner Telefonnummer besteht darin, sie nicht mehr als einzelnen, monolithischen Identifikator zu behandeln, sondern als eine Reihe getrennter Identitäten, jede auf einen bestimmten Zweck zugeschnitten.
Die unmittelbarste Anwendung dieses Prinzips ist die Kompartimentierung. Statt deine Hauptnummer überall anzugeben, teile ihre Nutzung auf mindestens zwei bis drei Nummern auf: eine für enge Kontakte und dein Bankkonto, eine für alltägliche Anmeldungen und Einkäufe, und optional eine Wegwerfnummer für einmalige Verifizierungen oder Kleinanzeigen. Dafür brauchst du keine mehreren physischen SIM-Karten. Virtuelle Nummern, Anrufweiterleitungsdienste und eSIM-basierte Zweitlinien erlauben es, mehrere Nummern auf einem Gerät zu verwalten. Das Ziel ist, dass ein Leck bei deiner Einkaufsnummer nicht direkt zu deinem Bankkonto oder deinen persönlichen Kontakten führt.
Das zweite Prinzip ist, die Angriffsfläche zu verkleinern, bevor ein Schaden entsteht, nicht erst danach. Jedes Formular, das nach einer Telefonnummer fragt, ist ein potenzielles künftiges Leck, egal ob das Unternehmen nächsten Monat oder erst in fünf Jahren gehackt wird. Bevor du deine Nummer in ein Feld einträgst, frage dich, ob der Dienst sie wirklich zur Sicherheit braucht (etwa eine Bank für die Kontowiederherstellung) oder ob sie lediglich als praktischer Marketing- oder Analyse-Haken dient. Ist die Nummer nicht zwingend nötig, lass das Feld leer, sofern möglich, oder nutze eine Zweitnummer statt deiner Hauptnummer. Diese eine Gewohnheit, über Monate wiederholt, verkleinert spürbar, wie oft deine echte Nummer in Datenbanken auftaucht, über die du keine Kontrolle hast.
Das dritte Prinzip ist, vor dem Vertrauen zu prüfen, besonders bei allem, was unaufgefordert eintrifft. Betrüger nutzen die Annahme aus, dass ein Anruf von einer vertraut aussehenden Nummer oder eine SMS mit deinem Namen zwangsläufig echt sein muss. In Wirklichkeit lässt sich die Anrufer-ID fälschen, und persönliche Details können aus einem früheren Datenleck stammen statt von der Organisation, die dich angeblich kontaktiert. Der sichere Standard ist, niemals auf finanzielle oder kontobezogene Anfragen zu reagieren, die per eingehendem Anruf oder SMS eintreffen; lege stattdessen auf oder ignoriere die Nachricht und erreiche die Organisation über eine Nummer oder App, der du bereits vertraust, etwa die auf deiner Karte gedruckte oder die in der offiziellen App hinterlegte.
Diese drei Prinzipien verstärken sich gegenseitig. Die Kompartimentierung deiner Nummern begrenzt, wie weit ein einzelnes Leck reicht. Die Reduzierung der Exposition begrenzt, wie viele Stellen überhaupt leaken können. Die Prüfung eingehender Kontakte begrenzt, was ein Angreifer selbst dann noch tun kann, wenn er deine Nummer und einige kontextuelle Details bereits kennt. Nichts davon erfordert, vollständig auf Komfort zu verzichten, und nichts davon verspricht, dass deine Nummer nie wieder in einem Datenleck auftaucht – Datenlecks passieren Unternehmen unabhängig davon, was du tust. Was diese Methode verändert, ist der Wirkungsradius: Ein Leck wird zu einem eingedämmten Ärgernis statt zu einer Kettenreaktion, die deine Finanzen, Konten und deinen Ruf gefährdet.
Eine praktische Denkhilfe für den Alltag ist, sich vor jeder Weitergabe der Nummer drei Fragen zu stellen: Braucht dieser Dienst sie wirklich? Welche meiner Nummern sollte ich angeben, je nachdem, wie sensibel der Kontext ist? Und was ist im schlimmsten Fall, wenn diese Nummer morgen leakt? Wer diese Fragen konsequent beantwortet, statt aus Gewohnheit die Hauptnummer anzugeben, unterscheidet sich deutlich von jemandem, der irgendwann mit SIM-Swap-Versuchen und Kontoübernahmen zu kämpfen hat.
Eine verwandte Gewohnheit lohnt es sich zu etablieren: die App-Berechtigungen für den Kontaktzugriff regelmäßig prüfen. Viele Messaging- und Social-Media-Apps laden still das gesamte Adressbuch hoch, einschließlich Nummern, die du nie bewusst teilen wolltest, um dich mit anderen Nutzern abzugleichen. Wer Kontaktzugriffe regelmäßig überprüft und für Apps entzieht, die ihn nicht brauchen, verhindert, dass die eigene Nummer über fremde Konten in Umlauf gerät, selbst wenn man sie selbst nie weitergegeben hat. Das ist ein häufiger, aber unterschätzter Verbreitungsweg: Deine Nummer kann über das Telefon eines Freundes leaken, nicht nur über deine eigenen Entscheidungen.
Eine weitere Ebene der Methode betrifft den Umgang mit der Nummer in beruflichen oder öffentlichen Kontexten. Visitenkarten, E-Mail-Signaturen, Profile auf Freelancer-Plattformen und öffentliche Firmenverzeichnisse zeigen oft eine Nummer, die dann zusammen mit vollem Namen und Arbeitgeber gescrapt wird. Nutze wo möglich eine eigene berufliche Nummer, getrennt sowohl von deiner privaten als auch von deiner Wegwerf-Anmeldenummer, damit ein beruflich bedingtes Leck nicht dein Privatleben offenlegt und umgekehrt.
Es hilft außerdem, die eigene Exposition regelmäßig zu überprüfen, statt auf ein Problem zu warten. Liste einmal im Quartal die Dienste auf, die aktuell deine Hauptnummer besitzen, prüfe, ob sie diese noch brauchen, und verlagere alles Unwichtige auf eine Zweitnummer. Suche deine eigene Nummer zusammen mit deinem Namen, um zu sehen, was öffentliche Verzeichnisse oder Anrufer-ID-Apps derzeit anzeigen, und beantrage Löschungen, wo dies möglich ist. Diese Routine macht die Pflege deiner Telefonnummer zu einer regelmäßigen Wartungsaufgabe statt zu einer Reaktion auf eine bereits eingetretene Krise, ähnlich wie man Kontoauszüge oder die Schufa-Auskunft regelmäßig prüft statt erst nach einem Betrugsfall.
Familien und gemeinsam genutzte Geräte verdienen eine eigene Betrachtung in dieser Methode. Kinderhandys, Tablets, die mehrere Haushaltsmitglieder nutzen, und gemeinsame Familientarife bedeuten oft, dass die Nummern mehrerer Personen im selben synchronisierten Adressbuch, Backup-Dienst oder Messaging-App sichtbar sind. Eine Nummer, die ein Familienmitglied beiläufig für eine Schulanmeldung oder eine Kinder-Spiele-App angibt, kann über gemeinsame Adressbücher oder verknüpfte Konten mit dem Rest des Haushalts abgeglichen werden. Getrennte, zweckgebundene Nummern für Kinderkonten einzurichten und zu prüfen, was die gemeinsam genutzten Apps eines Familientarifs tatsächlich synchronisieren, schließt eine Lücke, die individuelle Vorsichtsmaßnahmen allein nicht abdecken.
Zuletzt lohnt es sich, das Mobilfunkkonto selbst als hochwertiges Angriffsziel zu behandeln. Der Anbieter ist der zentrale Schwachpunkt hinter SIM-Swapping, daher ist es genauso wichtig, das Konto mit einer Portierungssperre, einem starken Passwort und Wachsamkeit gegenüber Social-Engineering-Tricks abzusichern, wie alles, was du mit der Nummer selbst unternimmst. Die Nummer zu schützen ist nur die halbe Arbeit; das Konto zu schützen, das die Nummer kontrolliert, ist die andere Hälfte.
Ein Masking- oder virtueller Telefonnummerdienst erzeugt Zweitnummern, die Anrufe und SMS an deine echte Nummer weiterleiten, sodass du kompartimentieren kannst, ohne physische SIM-Karten jonglieren zu müssen. Solche Dienste sind genau für das oben beschriebene Problem nützlich: eine Wegwerf- oder zweckgebundene Nummer für Online-Marktplätze, Dating-Apps, einmalige Anmeldungen oder geschäftliche Kontakte anzugeben, während die Hauptnummer Personen und Diensten vorbehalten bleibt, denen du wirklich vertraust.
Was diese Dienste tatsächlich leisten, ist unkompliziert: Sie stellen eine oder mehrere Zweitnummern bereit, leiten eingehende Anrufe und SMS an dein bestehendes Telefon weiter und erlauben es dir üblicherweise, eine Nummer zu sperren, stummzuschalten oder zu löschen, wenn sie Spam anzieht oder in einem Leck landet, ohne deine echte Nummer zu berühren. Manche bieten zudem einfache Anrufscreening-Funktionen oder Sprachnachrichtentranskription, und einige unterstützen mehrere Nummern in einem Abo für unterschiedliche Kontexte, etwa eine für den Online-Verkauf und eine für Freelancer-Kunden.
Ebenso wichtig ist, was diese Dienste nicht leisten. Sie machen deine Identität nicht unidentifizierbar; der zugrunde liegende Anbieter kann bei einer rechtmäßigen Anfrage weiterhin zur Herausgabe der Kontoinhaberdaten verpflichtet werden, und keiner dieser Dienste sollte genutzt werden, um Identitätsprüfungen, Bank-KYC-Vorgaben oder Steuerpflichten zu umgehen. Sie verhindern auch nicht, dass deine echte Nummer weiterhin offenliegt, wenn du sie bereits an anderer Stelle angegeben hast, bevor du den Dienst nutztest. Ein Masking-Dienst schützt vor künftiger Exposition; er löscht keine vergangenen Lecks rückwirkend. Und in der Regel funktionieren sie nicht bei Diensten, die eine SMS-basierte Zwei-Faktor-Authentifizierung an einen bestimmten Anbieter binden oder VoIP-Nummern grundsätzlich blockieren – dazu zählen manche Banken und Behördenportale.
Beim Anbietervergleich lohnt es sich, auf konkrete Signale statt auf Werbeversprechen zu achten: ob der Dienst eine klare Datenaufbewahrungsrichtlinie veröffentlicht, ob Nummern vollständig gelöscht statt nur deaktiviert werden können, und ob das Unternehmen nachweislich transparent mit behördlichen Anfragen umgeht. Ein Anbieter, der Anruf- und SMS-Metadaten unbegrenzt speichert, untergräbt einen Großteil des Kompartimentierungsvorteils, da ein Datenleck beim Masking-Dienst selbst all deine zweckgebundenen Nummern wieder auf ein einziges Konto zurückführen könnte. Die Datenschutzerklärung vor der Nutzung zu lesen, nicht erst nach einem Leck, gehört zu derselben Disziplin, die dieser Leitfaden allgemein für Telefonnummern empfiehlt.
Es lohnt sich außerdem, VoIP-basierte Masking-Apps gegen eSIM-basierte Zweitlinien abzuwägen, da beide leicht unterschiedliche Probleme lösen. Eine VoIP-Maskennummer lebt in einer App und lässt sich am schnellsten einrichten und wieder verwerfen, was für kurzfristige Bedürfnisse wie eine einzelne Marktplatztransaktion oder ein Dating-App-Gespräch passt. Eine eSIM-Zweitlinie verhält sich auf Netzebene eher wie eine echte Telefonnummer, was sie besser für etwas Halbdauerhaftes geeignet macht, etwa eine eigene Geschäftsnummer, da sie zuverlässiger mit Diensten funktioniert, die VoIP-Nummern grundsätzlich ablehnen. Keine Option ist grundsätzlich besser; die Wahl hängt davon ab, ob die zu verwaltende Exposition vorübergehend oder dauerhaft ist und ob die betroffenen Dienste virtuelle Nummern bekanntermaßen blockieren.
Die Kosten bewegen sich meist im Bereich eines bescheidenen Monatsabos, gelegentlich mit einer kostenlosen Stufe, die auf eine Nummer und einfache Weiterleitung beschränkt ist. Das lohnt sich, wenn du häufig mit Fremden über deine Telefonnummer in Kontakt trittst, etwa beim Online-Verkauf, Dating, Freelancing oder der Vermietung von Immobilien, wo die Weitergabe deiner echten Nummer ein reales, anhaltendes Risiko darstellt. Ebenso sinnvoll ist es, wenn du bereits Beruf und Privatleben auf einem Gerät vereinst und eine saubere Trennung ohne Zweithandy willst.
Du kannst dieses Werkzeug getrost auslassen, wenn deine Telefonnummer bereits wenig exponiert ist, etwa weil du sie kaum jemand außer deiner Bank und einer Handvoll vertrauter Kontakte gibst, oder wenn dein Hauptanliegen eher die Sammlung durch Broker als aktive Belästigung oder Betrug ist – in diesem Fall adressieren Löschanfragen bei Brokern das Problem direkter. Für die meisten Menschen liegt der richtige Ansatz nicht darin, jedes verfügbare Werkzeug einzusetzen, sondern zu erkennen, welcher konkrete Expositionspunkt – Marktplatzanzeigen, Dating-Apps, Freelancer-Arbeit – tatsächlich zutrifft, und dort gezielt eine Maskennummer einzusetzen statt sie überall standardmäßig zu verwenden.
Numero eSIMAnzeige
Eine zweite Nummer ohne SIM-Karte, in über 80 Ländern
Warum die Telefonnummer aus deiner Flug- oder Hotelbuchung die Reise oft überdauert – und was du stattdessen eintragen kannst.
Ein SMS-Code ist ein Einmalschlüssel zu Ihrem Konto. Wer ihn weiterleitet, öffnet Fremden die Tür zu Bank- oder Shopping-Accounts.
Eine Port-Sperre und eine Portierungs-PIN verhindern, dass Fremde deine Handynummer auf eine neue SIM übertragen lassen.
Gefälschte Bank-SMS kopieren Logo und Tonfall echter Warnungen – so läuft der Betrug ab und so prüfst du, bevor du klickst.
Zeigt Ihr Handy plötzlich „Kein Dienst“ an, könnte gerade ein SIM-Swap laufen. So erkennen Sie es und sichern Konten sofort ab.
Warum Dating-Apps und Matches auf deine Telefonnummer drängen – und wie du chattest und verifizierst, ohne sie herauszugeben.
Warum Käufer bei Kleinanzeigen deine echte Nummer nicht brauchen und wie du beim Verkaufen erreichbar bleibst, ohne sie zu zeigen.
Warum Anmeldeformulare fast immer eine Telefonnummer verlangen und wie eine zweite Nummer deine echte aus Marketing-Datenbanken heraushält.
Wer die private Handynummer für Bewerbungen und Kunden nutzt, hinterlässt Spuren, die den Job überdauern. So trennen Sie beides sauber.
Eine Telefonnummer kann Namen, Adresse und Konten offenlegen. So entsteht die Spur – und so lässt sie sich verkürzen.
Bonusprogramme sammeln beim Bezahlen mehr als Punkte – ein Blick darauf, was mit deiner Telefonnummer an der Kasse wirklich passiert.
Nicht vollständig, und kein Dienst kann totale Privatsphäre für eine Nummer versprechen, die du aktiv zur Kommunikation nutzt. Realistisch erreichbar ist, zu verkleinern, wie viele Stellen deine echte Nummer besitzen, die Nutzung nach Kontexten zu trennen und den Schaden zu begrenzen, falls ein Kontext leakt. Auf Telefon-Verifizierung und Anrufe völlig zu verzichten, wäre für die meisten Menschen unpraktikabel.
Das hängt davon ab, ob die Nummer für Sicherheitszwecke wie die Kontowiederherstellung nötig ist oder lediglich aus Marketinggründen abgefragt wird. Ist sie nicht zwingend erforderlich, nutze eine Zweit- oder virtuelle Nummer statt deiner Hauptnummer, denn jeder weitere Dienst, der deine echte Nummer besitzt, ist eine zusätzliche potenzielle Quelle für ein künftiges Leck oder eine Spam-Kampagne.
Dienste, die bekannte Leak-Datenbanken durchsuchen, können dir mitteilen, ob deine Nummer in einem früheren Vorfall auftauchte, wobei die Abdeckung je nach Anbieter variiert. Praktische Warnzeichen sind ein plötzlicher Anstieg an Spam-Anrufen oder SMS, unbekannte Login-Versuche bei Konten, die an diese Nummer gebunden sind, oder unerwartete Nachrichten mit persönlichen Details, die du dem Absender nie mitgeteilt hast.
Löschanfragen bei einzelnen Broker-Seiten entfernen deinen Eintrag tatsächlich, doch Broker durchforsten öffentliche Register häufig erneut und fügen Profile mit der Zeit wieder hinzu, weshalb dies eine dauerhafte Aufgabe ist statt eine einmalige Lösung. Viele automatisieren das mit einem regelmäßigen Löschdienst, aber auch manuelle Löschanfragen bei großen Broker-Seiten bleiben wirksam, wenn sie regelmäßig wiederholt werden.
App-basierte Authentifikatoren oder Hardware-Sicherheitsschlüssel sind sicherer als SMS-Codes, da sie nicht durch SIM-Swapping angreifbar sind, bei dem ein Angreifer die Kontrolle über deine Telefonnummer übernimmt, um Verifizierungs-SMS abzufangen. Stelle wichtige Konten wie E-Mail und Online-Banking, wo möglich, auf eine Authentifizierungs-App um und reserviere SMS-Codes für weniger kritische Konten, bei denen der Komfort das verbleibende Risiko aufwiegt.