MFA/2FA

Multi-Faktor-Authentifizierung

Die Multi-Faktor-Authentifizierung sichert dein Konto durch einen zweiten Faktor. Bei einem Faktor handelt es sich um etwas, dass nur du wissen, tun, sein oder besitzen kannst. Wichtig ist, dass jeder Faktor in eine andere dieser Kategorien gehört. Da du bereits ein Passwort hast, ist der Faktor "wissen" bereits verwendet.

MFA einfach erklärt

Grundlagen

MFA (Multi‑Faktor‑Authentifizierung) heisst, dass du dich nicht nur mit einem Passwort anmeldest, sondern mindestens noch einen zweiten unabhängigen Nachweis liefern musst. Dies kann einen Code am Handy oder deinen Fingerabdruck sein. Dadurch wird dein Konto selbst dann noch geschützt, wenn jemand dein Passwort kennt. Dies ist besonders relevant, wenn du ähnliche oder gleiche Passwörter für mehrere Konten und Dienste verwendest.

MFA prüft deine Identität mit mehreren Faktoren. Diese sind wissen (Passwort oder PIN), besitzen (Smartphone, Laptop, etc.), sein im Sinne von Biometrie (Fingerabdruck oder Gesicht), tun (zu Hause sein, ein Ort aufsuchen). In der Praxis wird meistens Zwei-Faktor-Authentifizierung eingesetzt, dies ist MFA mit zwei Faktoren. Wissen (Passwort) und besitzen (Smartphone) sind die häufigste Variante von MFA. Das Besitzen des Smartphones kann durch eine Authentifizierungs-App oder durch das Empfangen einer SMS bewiesen werden. (Technisch wird bei der SMS der Besitz der Telefonnummer bewiesen und nicht der Besitz des Smartphones selbst.) Es können theoretisch beliebig viele dieser Faktoren genutzt werden. Erst wenn alle abgefragten Faktoren bewiesen werden konnten, erhältst du, aber auch ein Angreifer, Zugriff auf dein Konto.

Drei Gründe, wieso du unbedingt MFA noch heute aktivieren solltest:

  • Passwörter werden häufig mehrfach verwendet oder per Phishing gestohlen (dies kann jedem passieren). Mit MFA reicht ein gestohlenes Passwort allein dem Angreifer nicht, um sich bei deinem Konto anzumelden.

  • Die Forschung zeigt, dass durch MFA 99 % der Kontoübernahmen verhindert werden können und selbst bei bekanntem Passwort können immer noch 98 % der iÜbernahmen verhindert werden.

  • Du schützt nicht nur dich selbst, du schützt auch Familie und geliebte Mitmenschen. Bei einer Kontoübernahme kann sich der Kriminelle als dich ausgeben und dir vertrauen viele aus deinem Umfeld.

Welche Konten solltest du zuerst schützen

Priorisierung

Du fragst dich, bei welchen Konten sollte ich MFA unbedingt aktivieren? Bei allen, hier aber trotzdem eine Priorisierung, um dir zu zeigen, bei welchen Konten es wirklich wichtig ist.

  1. An erster Stelle steht dein Bankkonto.
  2. Dieses solltest du immer besonders gut schützen. Glücklicherweise sind wir in der Schweiz gezwungen, MFA zu verwenden für unsere Bankkonten. Du authentifizierst dich mittels eines Kartenlesegerätes (Besitz der Karte) oder mit einer Bank-App auf deinem Smartphone (Besitz des Smartphones).

  3. An zweiter Stelle kommt dein E-Mail-Konto.
  4. Dies scheint vielleicht auf den ersten Blick etwas komisch, aber der Fakt, dass du dir mit deinem E-Mail-Konto zu fast allen deinen anderen Konten Zugriff verschaffen kannst (durch die Passwort-Zurücksetzen-Funktion), macht dein E-Mail-Konto zu einem der schützenswertesten Konten von dir. Kriminellen ist dies auch bewusst und sie haben es deswegen besonders auf dieses Konto abgesehen.

  5. Danach kommen all deine Sozialen-Konten.
  6. Ein Angreifer kann sich durch diese leicht als dich ausgeben und so noch weitere Opfer finden, zumal deine Mitmenschen dir vertrauen. Darüber hinaus kann ein Krimineller dir grossen Reputationsschaden verursachen durch Posts auf deinem Profil. Dies kann auch Einfluss auf deine Karriere haben.

  7. Zuletzt kommen alle anderen Konten.
  8. Dies umfasst Konten wie zum Beispiel Netflix oder Spotify. Hier hält sich der Schaden meist in Grenzen. Dennoch wäre es sehr schade, wenn deine mühselig und mit Liebe erstellten Playlists plötzlich weg wären. Deshalb lohnt sich auch hier MFA.

Der erste Schritt zu MFA

Installation einer Authentifizierungs-App

Die Installation einer Authentifizierungs-App ist überhaupt nicht kompliziert. Du findest diese auf deinem Smartphone im App-Store sowie auch im Play-Store.

Für welche App du dich entscheidest, ist nicht wirklich relevant. Um dich mit der Entscheidung nicht alleine zu lassen, empfehle ich dir die Proton Authentifizierungs-App. Diese ist von einer Firma, welche sich auf Cybersicherheit spezialisiert mit Standort Schweiz.

  1. Öffne den App-Store (Apple) oder den Play-Store (Android)
  2. Suche nach der App "Proton Authenticator". Achte darauf, dass diese von der Proton AG stammt.
  3. So sollte die App aussehen:

  4. Öffne die App. Bei der Frage, ob du Codes importieren möchtest, kannst du auf Überspringen klicken.
  5. Du bist nun bereit, deinen ersten QR-Code zu scannen. Keine Sorge, wie du zum QR-Code kommst, wird dir weiter unten erklärt.

Aktiviere MFA

Outlook

Am besten gehst du manuell zu deinem Postfach und da auf Sicherheit. Denn du solltest Links von fremden Personen nicht vertrauen.

  1. Melde dich unter Microsoft Security über diesen Link an oder wähle in deinem Postfach die Registerkarte "Sicherheit"
  2. Wähle "Verwalten, wie ich mich anmelde".
  3. Klicke unter "Zusätzliche Sicherheitsoptionen" auf Aktivieren bei "Zweistufige Überprüfung."
  4. Im nächsten Schritt, klickst du auf "eine andere Authentifizierungs-App einrichten"
  5. Öffne deine Authentifizierungs-App, klicke auf das "+" um einen neuen QR-Code zu scannen.
  6. Scanne den QR-Code und tippe die Zahlen, die nun angezeigt werden, ins Eingabefeld.
  7. Schreibe dir den angezeigten Wiederherstellungscode auf und verstecke ihn.

Google

Am besten gehst du manuell zu deinem Postfach und da auf Sicherheit. Denn du solltest Links von fremden Personen nicht vertrauen.

  1. Melde dich unter Google Account über diesen Link an oder klicke oben rechts in deinem Postfach auf dein Profilbild und dann auf "Google-Konto Verwalten"
  2. Wähle "Sicherheit und Anmeldung".
  3. Klicke dort auf "2-Faktor-Authentifizierung".
  4. Im nächsten Schritt klickst du auf "Authentifizierungs-App hinzufügen."
  5. Öffne deine Authentifizierungs-App, klicke auf das "+" um einen neuen QR-Code zu scannen.
  6. Scanne den QR-Code und klicke auf weiter.
  7. Zuletzt noch auf "2-Faktor-Authentifizierung aktivieren" klicken. Manchmal muss dies erneut geklickt werden unten auf der Seite.

GMX

Am besten gehst du manuell zu deinem Postfach und da auf Sicherheit. Denn du solltest Links von fremden Personen nicht vertrauen.

  1. Öffne dein GMX Postfach.
  2. Klicke oben rechts auf dein Profil und wähle "Account verwalten".
  3. In den Seitenleiste klicke dann auf "Login & Sicherheit".
  4. Scrolle etwas nach unten und wähle "Zwei-Faktor-Authentifizierung aktivieren".
  5. Im nächsten Schritt klickst du auf "Jetzt Einrichtung starten".
  6. Je nach Konto musst du nun deine Telefonnummer angeben. Falls dies nicht der Fall ist, um so besser.
  7. Öffne deine Authentifizierungs-App, klicke auf das "+" um einen neuen QR-Code zu scannen.
  8. Scanne den QR-Code und gib den Code aus der Authentifizierungs-App ein.
  9. Schreibe dir den angezeigten Wiederherstellungscode auf und verstecke ihn.
  10. Zum Schluss klickst du noch auf "Jetzt aktivieren".

LinkedIn

Am besten gehst du manuell zu LinkedIn. Denn du solltest Links von fremden Personen nicht vertrauen. Über den Browser am Computer geht es am einfachsten. Falls nicht möglich, funktioniert es aber auch in der App.

  1. Öffne die LinkedIn Webseite und melde dich an.
  2. Klicke oben auf dein Profil-Symbol und wähle "Einstellungen & Datenschutz" aus.
  3. Klicke unter "Einloggen und Sicherheit" auf "zweistufige Authentifizierung".
  4. Im nächsten Schritt klickst du auf "Einrichten" und wählst die Methode "Authentifizierungs-App".
  5. Öffne deine Authentifizierungs-App, klicke auf das "+". Unten in der Mitte gibt es die Option "Manuell eingeben", tippe sie an.
  6. Trage als "Titel" LinkedIn ein und tippe den geheimen Schlüssel ab. Alle anderen Einstellungen kannst du unverändert lassen.
  7. Tippe auf "Speichern" oben rechts und gib den 6-stelligen Code bei LinkedIn ein.

Instagram

Am einfachsten machst du dies direkt in der Smartphone App. Falls nicht möglich, funktioniert es aber auch am Computer.

  1. Öffne die Instagram App.
  2. Tippe auf dein Profilbild unten rechts, anschliessend tippst du auf das Drei-Strich-Menü oben rechts.
  3. Wähle in den Einstellungen "Kontenübersicht" aus.
  4. Tippe auf "Password und Sicherheit".
  5. Im nächsten Schritt tippst du auf "Zweistufige Authentifizierung".
  6. Wähle nun dein eigenes Konto aus.
  7. Tippe auf die Option "Authentifizierungs-App".
  8. Öffne deine Authentifizierungs-App, klicke auf das "+" um einen neuen QR-Code zu scannen.
  9. Scanne den QR-Code und gib den Code aus der Authentifizierungs-App ein.
Hinweis: Du hast nun viele Beispiele gesehen wie du MFA aktivieren kannst. Das Muster ist immer dasselbe und du kannst MFA auch bei anderen nicht behandelten Konten aktivieren.

Dies solltest du vermeiden

Typische Fehler

  • Den Wiederherstellungscode nicht aufschreiben.
  • MFA nicht zu nutzen.

Zum Abhaken

Checkliste

Eine Todo-Liste abhaken gibt einem immer ein gutes Gefühl. Also sorge dafür, dass du sie abhaken darfst.

Wenn es schon zu spät ist

Was tun, wenn etwas passiert ist?

1. Ruhe bewahren

Kurz stoppen und nichts vorschnell bestätigen oder bezahlen.

2. Zugang sichern

Passwort ändern, Sitzungen abmelden und MFA aktivieren. Falls betroffen, Konto und Karten sperren lassen.

3. Beweise sichern

Nachrichten, Links, Telefonnummern und Zahlungen dokumentieren.

4. Hilfe holen

Vertrauensperson, Bank oder zuständige Stelle kontaktieren.