Zwei-Faktor-Authentifizierung (2FA)
Anmeldung mit zwei unabhängigen Nachweisen, etwa Passwort plus Code aus einer Authenticator-App. Für Konten bei Börsen und Bitcoin-Apps ist 2FA ein Muss – SMS-Codes sind dabei die schwächste Variante.
Auch2FAZwei-Faktor-AuthentisierungMFAMehr-Faktor-AuthentifizierungAuthenticator-AppTOTPSicherheitsschlüssel
Bei der Zwei-Faktor-Authentifizierung reicht das Passwort allein nicht. Du brauchst zwei Nachweise aus verschiedenen Bereichen: etwas, das du weißt (Passwort, PIN), besitzt (Smartphone, Sicherheitsschlüssel) oder bist (Fingerabdruck).[1] Wer nur dein Passwort erbeutet, kommt so nicht in dein Konto.
| Variante | Einordnung |
|---|---|
| SMS-Code | besser als nichts, aber anfällig für SIM-SwappingGlossarSIM-SwappingBetrüger lassen deine Handynummer auf eine eigene SIM-Karte übertragen und empfangen so deine SMS-Codes. Damit übernehmen sie Konten, die nur per SMS abgesichert sind. Schutz: 2FA per App oder Sicherheitsschlüssel statt SMS.Im Lernpfad: Etappe 6 · Schritt 2 – Betrug erkennen →Im Glossar → |
| Authenticator-App (meist 6-stelliger Code, der alle 30 Sekunden wechselt) | guter Standard |
| Hardware-Sicherheitsschlüssel (FIDO) | am sichersten |
Laut BSI ist ein Schlüssel in Hardware, etwa auf einem FIDO/U2F-Stick, sicherer gespeichert als in Software. SMS-Codes solltest du nicht auf dem Gerät empfangen, mit dem du dich anmeldest.[1]
Bei Börsen und Bitcoin-Apps
- 2FA für Anmeldung und Auszahlungen aktivieren, wo möglich.
- Backup-Codes beim Einrichten offline notieren, sonst sperrst du dich bei Handyverlust aus.
- 2FA-Codes gibst du nur selbst in der offiziellen App oder auf der offiziellen Seite ein. Fragt jemand am Telefon oder im Chat danach, ist es Betrug – auch als angeblicher Support.
Verwandte Begriffe
Diese Begriffe hängen direkt damit zusammen.
- Dieser BegriffZwei-Faktor-Authentifizierung(2FA)
- SIM-SwappingBetrüger lassen deine Handynummer auf eine eigene SIM-Karte übertragen und empfangen so deine SMS-Codes. Damit übernehmen sie Konten, die nur per SMS abgesichert sind. Schutz: 2FA per App oder Sicherheitsschlüssel statt SMS.
- PhishingBetrug mit gefälschten E-Mails, SMS, Websites oder Anrufen, die wie echte Börsen, Wallet-Hersteller oder Banken aussehen. Ziel sind Passwörter, 2FA-Codes – und vor allem deine Seed-Phrase.
- Verwahrer (Custodial)Ein Anbieter wie eine Börse oder App, der die privaten Schlüssel für dich hält. Bequem, weil der Support bei Passwortverlust hilft – du hältst die Bitcoin aber nicht selbst und bist darauf angewiesen, dass der Anbieter auszahlt.
- Börse (Krypto-Börse)Handelsplattform, auf der Käufer und Verkäufer Bitcoin über ein Orderbuch miteinander handeln. Der Preis entsteht aus Angebot und Nachfrage, die Gebühren folgen meist dem Maker-Taker-Modell.
Ausführlich erklärt
In diesen Artikeln gehen wir in die Tiefe:
- Etappe 4 · Schritt 3Bitcoin kaufenRegistrierung, Identitätsprüfung, Zwei-Faktor-Schutz, SEPA-Einzahlung und erster Kauf: der komplette Ablauf mit Beispiel-Bildschirmen und Warnhinweisen.
- Vertiefung · Etappe 6Sicherheits-ChecklisteDrei abhakbare Checklisten – Basis, eigene Hardware-Wallet, großes Vermögen: So sicherst du Konto, Wallet und Seed-Phrase Schritt für Schritt ab.
- Etappe 6 · Schritt 2Betrug erkennenPhishing, falscher Support, Anlage- und Liebesbetrug, KI-Fälschungen: So erkennst du 13 typische Bitcoin-Maschen – und so handelst du im Ernstfall.
Mehr aus „Wallet & Sicherheit“
Quellen1 Quellen · 1 Herausgeber
Die Hochzahlen im Text verweisen auf diese Quellen.
- Zwei-Faktor-Authentisierung – Bundesamt für Sicherheit in der Informationstechnik (BSI) (abgerufen am 28.09.2026)
Dieser Eintrag dient der Bildung und ist keine Anlage-, Steuer- oder Rechtsberatung.