MFA/2FA
Multi-Faktor-Authentifizierung
Die Multi-Faktor-Authentifizierung sichert dein Konto durch einen zweiten Faktor. Bei einem Faktor handelt es sich um etwas, dass nur du wissen, tun, sein oder besitzen kannst. Wichtig ist, dass jeder Faktor in eine andere dieser Kategorien gehört. Da du bereits ein Passwort hast, ist der Faktor "wissen" bereits verwendet.
Auf dieser Seite erwarten dich
MFA einfach erklärt
Grundlagen
MFA (Multi‑Faktor‑Authentifizierung) heisst, dass du dich nicht nur mit einem Passwort anmeldest, sondern mindestens noch einen zweiten unabhängigen Nachweis liefern musst. Dies kann einen Code am Handy oder deinen Fingerabdruck sein. Dadurch wird dein Konto selbst dann noch geschützt, wenn jemand dein Passwort kennt. Dies ist besonders relevant, wenn du ähnliche oder gleiche Passwörter für mehrere Konten und Dienste verwendest.
MFA prüft deine Identität mit mehreren Faktoren. Diese sind wissen (Passwort oder PIN), besitzen (Smartphone, Laptop, etc.), sein im Sinne von Biometrie (Fingerabdruck oder Gesicht), tun (zu Hause sein, ein Ort aufsuchen). In der Praxis wird meistens Zwei-Faktor-Authentifizierung eingesetzt, dies ist MFA mit zwei Faktoren. Wissen (Passwort) und besitzen (Smartphone) sind die häufigste Variante von MFA. Das Besitzen des Smartphones kann durch eine Authentifizierungs-App oder durch das Empfangen einer SMS bewiesen werden. (Technisch wird bei der SMS der Besitz der Telefonnummer bewiesen und nicht der Besitz des Smartphones selbst.) Es können theoretisch beliebig viele dieser Faktoren genutzt werden. Erst wenn alle abgefragten Faktoren bewiesen werden konnten, erhältst du, aber auch ein Angreifer, Zugriff auf dein Konto.
Drei Gründe, wieso du unbedingt MFA noch heute aktivieren solltest:
-
Passwörter werden häufig mehrfach verwendet oder per Phishing gestohlen (dies kann jedem passieren). Mit MFA reicht ein gestohlenes Passwort allein dem Angreifer nicht, um sich bei deinem Konto anzumelden.
-
Die Forschung zeigt, dass durch MFA 99 % der Kontoübernahmen verhindert werden können und selbst bei bekanntem Passwort können immer noch 98 % der iÜbernahmen verhindert werden.
-
Du schützt nicht nur dich selbst, du schützt auch Familie und geliebte Mitmenschen. Bei einer Kontoübernahme kann sich der Kriminelle als dich ausgeben und dir vertrauen viele aus deinem Umfeld.
Welche Konten solltest du zuerst schützen
Priorisierung
Du fragst dich, bei welchen Konten sollte ich MFA unbedingt aktivieren? Bei allen, hier aber trotzdem eine Priorisierung, um dir zu zeigen, bei welchen Konten es wirklich wichtig ist.
- An erster Stelle steht dein Bankkonto.
- An zweiter Stelle kommt dein E-Mail-Konto.
- Danach kommen all deine Sozialen-Konten.
- Zuletzt kommen alle anderen Konten.
Dieses solltest du immer besonders gut schützen. Glücklicherweise sind wir in der Schweiz gezwungen, MFA zu verwenden für unsere Bankkonten. Du authentifizierst dich mittels eines Kartenlesegerätes (Besitz der Karte) oder mit einer Bank-App auf deinem Smartphone (Besitz des Smartphones).
Dies scheint vielleicht auf den ersten Blick etwas komisch, aber der Fakt, dass du dir mit deinem E-Mail-Konto zu fast allen deinen anderen Konten Zugriff verschaffen kannst (durch die Passwort-Zurücksetzen-Funktion), macht dein E-Mail-Konto zu einem der schützenswertesten Konten von dir. Kriminellen ist dies auch bewusst und sie haben es deswegen besonders auf dieses Konto abgesehen.
Ein Angreifer kann sich durch diese leicht als dich ausgeben und so noch weitere Opfer finden, zumal deine Mitmenschen dir vertrauen. Darüber hinaus kann ein Krimineller dir grossen Reputationsschaden verursachen durch Posts auf deinem Profil. Dies kann auch Einfluss auf deine Karriere haben.
Dies umfasst Konten wie zum Beispiel Netflix oder Spotify. Hier hält sich der Schaden meist in Grenzen. Dennoch wäre es sehr schade, wenn deine mühselig und mit Liebe erstellten Playlists plötzlich weg wären. Deshalb lohnt sich auch hier MFA.
Der erste Schritt zu MFA
Installation einer Authentifizierungs-App
Die Installation einer Authentifizierungs-App ist überhaupt nicht kompliziert. Du findest diese auf deinem Smartphone im App-Store sowie auch im Play-Store.
Für welche App du dich entscheidest, ist nicht wirklich relevant. Um dich mit der Entscheidung nicht alleine zu lassen, empfehle ich dir die Proton Authentifizierungs-App. Diese ist von einer Firma, welche sich auf Cybersicherheit spezialisiert mit Standort Schweiz.
- Öffne den App-Store (Apple) oder den Play-Store (Android)
- Suche nach der App "Proton Authenticator". Achte darauf, dass diese von der Proton AG stammt.
- Öffne die App. Bei der Frage, ob du Codes importieren möchtest, kannst du auf Überspringen klicken.
- Du bist nun bereit, deinen ersten QR-Code zu scannen. Keine Sorge, wie du zum QR-Code kommst, wird dir weiter unten erklärt.
So sollte die App aussehen: 
Aktiviere MFA
Outlook
Am besten gehst du manuell zu deinem Postfach und da auf Sicherheit. Denn du solltest Links von fremden Personen nicht vertrauen.
- Melde dich unter Microsoft Security über diesen Link an oder wähle in deinem Postfach die Registerkarte "Sicherheit"
- Wähle "Verwalten, wie ich mich anmelde".
- Klicke unter "Zusätzliche Sicherheitsoptionen" auf Aktivieren bei "Zweistufige Überprüfung."
- Im nächsten Schritt, klickst du auf "eine andere Authentifizierungs-App einrichten"
- Öffne deine Authentifizierungs-App, klicke auf das "+" um einen neuen QR-Code zu scannen.
- Scanne den QR-Code und tippe die Zahlen, die nun angezeigt werden, ins Eingabefeld.
- Schreibe dir den angezeigten Wiederherstellungscode auf und verstecke ihn.
Am besten gehst du manuell zu deinem Postfach und da auf Sicherheit. Denn du solltest Links von fremden Personen nicht vertrauen.
- Melde dich unter Google Account über diesen Link an oder klicke oben rechts in deinem Postfach auf dein Profilbild und dann auf "Google-Konto Verwalten"
- Wähle "Sicherheit und Anmeldung".
- Klicke dort auf "2-Faktor-Authentifizierung".
- Im nächsten Schritt klickst du auf "Authentifizierungs-App hinzufügen."
- Öffne deine Authentifizierungs-App, klicke auf das "+" um einen neuen QR-Code zu scannen.
- Scanne den QR-Code und klicke auf weiter.
- Zuletzt noch auf "2-Faktor-Authentifizierung aktivieren" klicken. Manchmal muss dies erneut geklickt werden unten auf der Seite.
GMX
Am besten gehst du manuell zu deinem Postfach und da auf Sicherheit. Denn du solltest Links von fremden Personen nicht vertrauen.
- Öffne dein GMX Postfach.
- Klicke oben rechts auf dein Profil und wähle "Account verwalten".
- In den Seitenleiste klicke dann auf "Login & Sicherheit".
- Scrolle etwas nach unten und wähle "Zwei-Faktor-Authentifizierung aktivieren".
- Im nächsten Schritt klickst du auf "Jetzt Einrichtung starten".
- Je nach Konto musst du nun deine Telefonnummer angeben. Falls dies nicht der Fall ist, um so besser.
- Öffne deine Authentifizierungs-App, klicke auf das "+" um einen neuen QR-Code zu scannen.
- Scanne den QR-Code und gib den Code aus der Authentifizierungs-App ein.
- Schreibe dir den angezeigten Wiederherstellungscode auf und verstecke ihn.
- Zum Schluss klickst du noch auf "Jetzt aktivieren".
Am besten gehst du manuell zu LinkedIn. Denn du solltest Links von fremden Personen nicht vertrauen. Über den Browser am Computer geht es am einfachsten. Falls nicht möglich, funktioniert es aber auch in der App.
- Öffne die LinkedIn Webseite und melde dich an.
- Klicke oben auf dein Profil-Symbol und wähle "Einstellungen & Datenschutz" aus.
- Klicke unter "Einloggen und Sicherheit" auf "zweistufige Authentifizierung".
- Im nächsten Schritt klickst du auf "Einrichten" und wählst die Methode "Authentifizierungs-App".
- Öffne deine Authentifizierungs-App, klicke auf das "+". Unten in der Mitte gibt es die Option "Manuell eingeben", tippe sie an.
- Trage als "Titel" LinkedIn ein und tippe den geheimen Schlüssel ab. Alle anderen Einstellungen kannst du unverändert lassen.
- Tippe auf "Speichern" oben rechts und gib den 6-stelligen Code bei LinkedIn ein.
Am einfachsten machst du dies direkt in der Smartphone App. Falls nicht möglich, funktioniert es aber auch am Computer.
- Öffne die Instagram App.
- Tippe auf dein Profilbild unten rechts, anschliessend tippst du auf das Drei-Strich-Menü oben rechts.
- Wähle in den Einstellungen "Kontenübersicht" aus.
- Tippe auf "Password und Sicherheit".
- Im nächsten Schritt tippst du auf "Zweistufige Authentifizierung".
- Wähle nun dein eigenes Konto aus.
- Tippe auf die Option "Authentifizierungs-App".
- Öffne deine Authentifizierungs-App, klicke auf das "+" um einen neuen QR-Code zu scannen.
- Scanne den QR-Code und gib den Code aus der Authentifizierungs-App ein.
Dies solltest du vermeiden
Typische Fehler
- Den Wiederherstellungscode nicht aufschreiben.
- MFA nicht zu nutzen.
Zum Abhaken
Checkliste
Eine Todo-Liste abhaken gibt einem immer ein gutes Gefühl. Also sorge dafür, dass du sie abhaken darfst.
Wenn es schon zu spät ist
Was tun, wenn etwas passiert ist?
1. Ruhe bewahren
Kurz stoppen und nichts vorschnell bestätigen oder bezahlen.
2. Zugang sichern
Passwort ändern, Sitzungen abmelden und MFA aktivieren. Falls betroffen, Konto und Karten sperren lassen.
3. Beweise sichern
Nachrichten, Links, Telefonnummern und Zahlungen dokumentieren.
4. Hilfe holen
Vertrauensperson, Bank oder zuständige Stelle kontaktieren.