Authentifizierungscodes von einem Dienst, bei dem du kein Benutzerkonto hast

In der Vergangenheit haben wir thematisiert, was zu tun ist, wenn du einen unerwarteten Einmal-Anmeldecode für eines deiner Konten erhältst (Spoiler-Alarm: Es handelt sich wahrscheinlich um einen Hacking-Versuch und du solltest dir dringend Gedanken über einen zuverlässigen Schutz für alle deine Geräte machen).

Aber manchmal ist die Situation anders: Du erhältst einen Zwei-Faktor-Authentifizierungscode für einen Dienst, für den du noch nie ein Benutzerkonto erstellt hast. In diesem Beitrag erfährst du, warum dies passieren kann und wie du auf solche Nachrichten reagieren kannst.

Warum du möglicherweise einen Code für ein unbekanntes Konto erhältst

Es gibt zwei grundlegende Erklärungen dafür, warum du Einmal-Anmeldecodes für ein Konto erhältst, von dem du genau weißt, dass es dir nicht gehört.

Die erste und wahrscheinlichste Erklärung: Bevor du deine aktuelle Telefonnummer erhalten hast, gehörte sie jemand anderem. Nach der Kündigung ging die Nummer wieder in Umlauf und landete schließlich bei dir. Dies wird als „Recycling von Telefonnummern“ bezeichnet – eine gängige Praxis von Mobilfunkanbietern.

Der Vorbesitzer deiner Nummer hat also ein Konto registriert, das diese Nummer verwendet. Und jetzt versucht er entweder, sich anzumelden, oder jemand anderes versucht, sein Konto zu hacken. Daraufhin werden Einmal-Anmeldecodes an die Nummer (die jetzt dir gehört) gesendet.

Ein weniger wahrscheinliches Szenario ist, dass jemand unbeabsichtigt versucht, ein Konto mithilfe deiner Telefonnummer zu registrieren. Vielleicht hat derjenige sich vertippt oder einfach eine beliebige Ziffernfolge eingegeben, die zufällig deiner Nummer entspricht.

Was du tun kannst

Ganz gleich, welches der oben genannten Szenarien eingetreten ist, die gute Nachricht ist, dass es nicht dein Problem ist. Du musst nichts unternehmen und brauchst dir keine Sorgen zu machen – es sei denn, du planst, ein Konto bei diesem Dienst zu erstellen. In diesem Fall kann ein Problem auftreten: Deine Nummer ist bereits mit einem bestehenden (wenn auch aufgegebenen) Konto verknüpft. Wende dich in diesem Fall an den Support des Dienstes, schildere die Situation und bitte darum, das unbekannte Konto von deiner Nummer zu trennen, und erwähne, dass du ein potenzieller neuer Kunde bist.

Wenn der Support nicht helfen kann oder will, bleibt dir nichts anderes übrig, als dir eine zusätzliche SIM-Karte zu besorgen und dein Konto mit der neuen Nummer zu verknüpfen.

Was du NICHT tun solltest

Sprechen wir nun darüber, was du auf keinen Fall tun solltest: Versuche unter keinen Umständen, die Einmalcodes, die du erhältst, zu verwenden, um auf ein fremdes Konto zuzugreifen. Neugier ist hier fehl am Platz und könnte schwerwiegende Folgen haben.

Der Zugriff auf das Konto einer anderen Person ist nicht nur unethisch, sondern in den meisten Ländern auch illegal. In den USA ist dies beispielsweise durch den sehr strengen Computer Fraud and Abuse Act (CFAA, 18 U.S.C. § 1030) geregelt. In Deutschland gilt Paragraf 202 des Strafgesetzbuchs (StGB § 202). Und die Liste lässt sich für die meisten, wenn nicht alle Länder weltweit fortsetzen. Auch wenn die Wahrscheinlichkeit, dass für den Zugriff auf das Konto einer anderen Person rechtliche Konsequenzen drohen, nicht hoch ist, ist es das Risiko nicht wert.

Beachte, dass diese Wahrscheinlichkeit erheblich ansteigt, wenn das Konto mit illegalen Aktivitäten in Verbindung steht. In diesem Fall können die Strafverfolgungsbehörden ein großes Interesse an jedem Benutzer haben, der auf das Konto zugreift, und früher oder später könntest du mit sehr unangenehmen Fragen konfrontiert werden.

Wenn du eine SMS mit einem Einmal-Anmeldecode für ein fremdes Benutzerkonto erhältst, ignoriere diese am besten einfach. Um unnötige Probleme zu vermeiden, versuche auf keinen Fall, dich bei einem fremden Konto anzumelden.