Fokusartikel

MFA ist nicht gleich MFA – wenn Sicherheit nur noch einen Klick entfernt ist

Multi-Faktor-Authentifizierung (MFA) gilt als eine der wirksamsten Schutzmaßnahmen gegen unbefugte Zugriffe. In fast jeder Awareness-Schulung heißt es: „Aktivieren Sie MFA – und Sie sind sicher.“

Andreas Hessel

17.12.2025 · 6 Min Lesezeit

Doch die Realität im Jahr 2025 zeigt ein anderes Bild. Angreifer haben gelernt, MFA zu umgehen – nicht, indem sie sie brechen, sondern indem sie sie austricksen. Was als zusätzlicher Schutz gedacht war, wird zur trügerischen Komfortzone. Wer glaubt, MFA sei ein Garant für Sicherheit, hat das Spiel noch nicht zu Ende gedacht.

Das Prinzip und seine Schwächen – das müssen Sie wissen

MFA basiert auf der Idee, dass Authentifizierung sicherer wird, wenn sie auf mindestens zwei unabhängigen Faktoren beruht: