Apfelpatient
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
Apfelpatient
No Result
View All Result

1 Million 2FA-SMS abgefangen: Diese Methode schützt dich

Milan Jovicic by Milan Jovicic
17. Juni 2025 - 14:43
in Apple News
2FA Codes Sicherheit

Bild: Shutterstock / May_Chanikran

Wenn du 2FA nutzt, fühlst du dich wahrscheinlich auf der sicheren Seite. Schließlich soll diese zusätzliche Sicherheitsschicht verhindern, dass Fremde auf deine Konten zugreifen, selbst wenn sie dein Passwort kennen. Doch jetzt zeigt ein neuer Bericht, dass genau diese Sicherheitsmaßnahme massiv unterlaufen wurde: Etwa eine Million Zwei-Faktor-Authentifizierungscodes, die per SMS verschickt wurden, sind abgefangen worden. Und das nicht von irgendwelchen Hackern, sondern über ein legales Mobilfunkunternehmen mit Verbindungen zu Geheimdiensten und Überwachungsfirmen. Hier erfährst du, was passiert ist – und wie du dich besser schützen kannst.

Zwei-Faktor-Authentifizierung (2FA) funktioniert so: Du gibst dein Passwort ein und erhältst zusätzlich einen Code – meistens einen sechsstelligen – der deine Identität bestätigen soll. Der Code kann per SMS kommen oder über eine App generiert werden. Das Ziel: Mehr Sicherheit. In der Theorie gut. In der Praxis zeigt sich aber immer wieder, dass SMS als Übertragungsweg unsicher ist. SMS-Nachrichten sind nicht verschlüsselt, sie reisen offen durchs Mobilfunknetz. Wer Zugriff auf bestimmte Netzwerktechnik hat, kann diese Nachrichten mitlesen. Genau das ist passiert.

Was genau passiert ist: Eine Million 2FA-SMS abgefangen

Laut einem Bericht von Bloomberg Businessweek und Lighthouse Reports wurden im Juni 2023 rund eine Million SMS mit 2FA-Codes abgefangen. Ein Branchen-Insider hat Telefonverbindungsdaten übermittelt, aus denen hervorgeht, dass alle diese Nachrichten über eine Firma namens Fink Telecom Services geleitet wurden. Dieses Unternehmen sitzt in der Schweiz, ist aber international tätig und hat in der Vergangenheit mit staatlichen Geheimdiensten und Unternehmen aus der Überwachungsbranche zusammengearbeitet. Die abgefangenen Nachrichten enthielten Sicherheitscodes von einer Vielzahl großer Unternehmen, darunter Google, Meta (Facebook, Instagram & WhatsApp), Amazon, Signal, Snapchat, Tinder, Binance und mehrere europäische Banken.

Überwachung im Hintergrund: 2FA-SMS gezielt umgeleitet

Die Codes wurden an Nutzer in über 100 Ländern auf fünf Kontinenten verschickt. Dabei handelte es sich nicht um einen zufälligen Einzelfall, sondern um eine systematische Umleitung und Analyse von SMS-Nachrichten mit hoher Sensibilität. Laut Bericht war Fink Telecom Services für das Routing der Nachrichten verantwortlich – also dafür, wie die SMS über internationale Netzwerke zum Empfänger gelangen. Der Finanzchef des Unternehmens behauptet, Fink biete lediglich technische Infrastruktur an und sei nicht aktiv in Überwachung verwickelt. Sicherheitsexperten widersprechen: Sie haben Fink in der Vergangenheit mit Fällen in Verbindung gebracht, bei denen genau solche SMS-Codes abgefangen und später für Hacks genutzt wurden.

Warum SMS-Codes so leicht abgefangen werden können

Das große Problem bei SMS liegt in der fehlenden Verschlüsselung. Wenn du eine SMS erhältst, wird diese ungeschützt durch das Mobilfunknetz übertragen. Das macht es für Angreifer möglich, die Nachrichten abzufangen – besonders dann, wenn sie Zugriff auf Routingpunkte oder internationale Vermittlungsstellen haben. Und genau dort kommt Fink Telecom Services ins Spiel. Das Unternehmen betreibt solche Vermittlungsstellen und ist dadurch in der Lage, auf große Mengen von SMS-Daten zuzugreifen. Die Sicherheitslücke ist also kein Zufall, sondern ein strukturelles Problem im Mobilfunknetz – besonders bei grenzüberschreitenden Nachrichten. Die Kombination aus technischer Infrastruktur, alten Protokollen und fehlender Verschlüsselung macht es möglich, dass externe Akteure mitlesen können, was eigentlich vertraulich bleiben sollte.

Welche Anbieter betroffen waren

Betroffen waren Unternehmen, die 2FA-Codes standardmäßig per SMS verschicken. Dazu gehören:

  • Google (z. B. für Gmail oder Google-Konten)
  • Meta (Facebook, Instagram)
  • Amazon.com
  • Signal und WhatsApp (obwohl diese Apps verschlüsselt kommunizieren, laufen ihre 2FA-SMS außerhalb der App)
  • Binance (Kryptobörse)
  • Tinder, Snapchat
  • Mehrere große europäische Banken

Die meisten dieser Anbieter bieten auch Alternativen zur SMS-basierten 2FA – nutzen aber weiterhin SMS als Standardoption oder als Fallback, wenn Nutzer keine App verwenden.

Wie du dich schützen kannst

Die wichtigste Maßnahme: Verwende keine SMS für 2FA mehr, wenn du es vermeiden kannst. Stattdessen solltest du auf Authentifizierungs-Apps umsteigen. Diese generieren den sechsstelligen Code direkt auf deinem Smartphone, ohne dass er über ein Netzwerk geschickt wird. Beliebte Apps sind:

  • Authy
  • Google Authenticator
  • Microsoft Authenticator
  • als Apple-Nutzer kannst du auch die Passwörter-App mit ihrem eigenen 2FA-System verwenden

Eine noch sicherere Methode ist die Nutzung von sogenannten Passkeys. Damit entfällt der Code komplett – stattdessen bestätigst du deine Identität lokal auf deinem Gerät, zum Beispiel mit Face ID oder Touch ID. Der Login wird kryptografisch abgesichert, ein Passwort oder SMS-Code ist nicht mehr nötig.

  • Apple Account Passwort vergessen? So bekommst du Zugriff
  • Apple-Konto schützen: Wiederherstellungskontakt einrichten

SMS-2FA ist nicht mehr zu retten

Die Abfangaktion zeigt deutlich, wie angreifbar SMS-2FA ist. Selbst mit aktiviertem Zwei-Faktor-Schutz bist du nicht sicher, wenn die zweite Komponente – also der Code – über ein unsicheres System übertragen wird. Du solltest daher alle deine Konten überprüfen und möglichst schnell auf App-basierte Authentifizierung oder Passkeys umstellen. Das kostet dich ein paar Minuten – aber es schützt dich langfristig besser vor genau solchen Angriffen. Wenn du auf Nummer sicher gehen willst: Nutze keine SMS mehr für Sicherheitscodes. Niemals. (Bild: Shutterstock / May_Chanikran)

  • WhatsApp startet Werbung: Diese Daten nutzt Meta dafür
  • iOS 18.6: Apple startet neue Beta mit Fokus auf Stabilität
  • Apple stellt klar: Musik ist Kunst, kein Werbeträge
Apfelpatient bei Google bevorzugen 1 Klick – so siehst du uns häufiger bei Google
War dieser Artikel hilfreich?
JaNein
Tags: TechPatient

Unsere Amazon Storefront

Eine handverlesene Auswahl an Produkten für iPhone, Mac und Co. – nach Themen sortiert und laufend gepflegt.

Zur Storefront

Dieser Beitrag enthält Partnerlinks (u. a. Amazon). Über qualifizierte Käufe erhalten wir eine kleine Provision – für dich ändert sich am Preis nichts. Mehr dazu im Partnerprogramm.

Milan Jovicic

Milan Jovicic

Milan hat Apfelpatient 2016 gegründet und schreibt seit 2018 sämtliche Inhalte selbst – News, Gerüchte, Anleitungen und Produkttests. Apple-Geräte sind hier kein Testmaterial für zwei Wochen, sondern Alltagswerkzeug: Vom iPhone über MacBook Pro, MacBook Air und iMac bis zur Apple Vision Pro läuft aus fast jeder Produktkategorie mindestens ein Gerät im täglichen Einsatz, viele davon jährlich erneuert. Jeder Menüpfad in einer Anleitung wird am Gerät nachgeprüft, bevor er veröffentlicht wird.

Next Post
Apple iOS 18.6

iOS 18.6 Beta zeigt: Apple arbeitet am Smart Display

MacBook Air M5: 13 vs. 15 Zoll – Welche Größe lohnt sich?

MacBook Air M5: 13 vs. 15 Zoll – Welche Größe lohnt sich?

1. August 2026
MacBook Pro M5: 14 vs. 16 Zoll – Welche Größe und welcher Chip lohnt sich?

MacBook Pro M5: 14 vs. 16 Zoll – Was lohnt sich?

1. August 2026
iPad Kaufberatung

iPad Kaufberatung 2026: Welches iPad passt zu dir?

1. August 2026

Über APFELPATIENT

APFELPATIENT liefert dir die neuesten Apple-News, Produkt-Updates, Ratgeber, Testberichte und Tipps rund um das gesamte Apple-Ökosystem - vom iPhone über den Mac bis zur Apple Vision Pro. Von ersten Gerüchten bis zu bestätigten News: verantwortungsvoll recherchiert.

Folge Apfelpatient

Facebook Instagram YouTube Threads Threads

Unternehmen

  • Über Apfelpatient
  • Kontakt
  • Autorenprofile

Gemeinschaft

  • Netiquette
  • Push-Benachrichtigungen
  • RSS-Feed

Rechtliches

  • Impressum
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Cookie-Einstellungen
  • Partnerprogramm

Ressourcen

  • Sitemap

© 2026 Apfelpatient. All rights reserved.

No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein

© 2026 Apfelpatient. Alle Rechte vorbehalten. | Seitenverzeichnis

Sprache auf English ändern