pcwelt.de
Unterschätztes Risiko: Warum Ihre Handynummer gefährlicher sein kann als Ihr Passwort
Wenn es um digitale Sicherheit geht, denken die meisten Menschen zuerst an Passwörter. Sie werden mit Passwort-Managern gespeichert, regelmäßig geändert und möglichst durch eine Zwei-Faktor-Authentifizierung (alles, was Sie dazu wissen müssen) geschützt. Doch ein anderer wichtiger Baustein der digitalen Identität bleibt oft vollkommen unbeachtet: die eigene Handynummer.
Dabei ist die Telefonnummer heute weit mehr als nur eine Möglichkeit, jemanden anzurufen oder eine Nachricht zu schicken. Viele Online-Dienste nutzen sie als Sicherheitsanker. Sie dient als Wiederherstellungsoption, als zusätzlicher Log-in-Schutz oder als Empfänger für wichtige Sicherheitscodes. Genau diese Kombination macht sie für Kriminelle interessant.
Ein Passwort kann geändert werden, wenn es gestohlen wurde. Ihre Telefonnummer begleitet Sie oft über Jahre oder sogar Jahrzehnte. Wer sie kontrolliert, besitzt unter Umständen einen Schlüssel zu einem großen Teil Ihres digitalen Lebens.
## Handynummer als digitale Identität
Die Bedeutung der eigenen Telefonnummer hat sich in den vergangenen Jahren stark verändert. Früher war sie lediglich eine Kontaktadresse. Heute ist sie bei vielen Diensten direkt mit der persönlichen Identität verknüpft.
Beim Online-Banking bestätigen wir damit Transaktionen, soziale Netzwerke schicken Sicherheitsmeldungen per SMS und Online-Shops oder Bezahldienste nutzen Handynummern für Passwort-Resets. Auch Messenger wie WhatsApp oder Signal bauen ihre Konten direkt auf der Telefonnummer auf.
**Das Problem:** Während ein Passwort normalerweise geheim gehalten wird, geben viele Menschen ihre Nummer vergleichsweise sorglos weiter. Sie steht auf Kleinanzeigen, in sozialen Netzwerken, auf Visitenkarten oder manchmal sogar öffentlich im Internet.
Zum echten Sicherheitsrisiko wird die Handynummer primär dann, wenn sie zusammen mit weiteren Informationen aus Datenlecks oder öffentlichen Profilen in die falschen Hände gerät. Daraus entsteht für Angreifer schnell ein detailliertes Bild einer Person – im schlimmsten Fall mit klaren Angriffsflächen.
Wie groß dieses Risiko für Ihre eigene Identität aktuell ist, können Sie überprüfen: Am Ende dieses Beitrags zeigen wir, wie Sie Ihre Nummer und andere sensible Daten **mit speziellen Leak-Checkern gezielt nachspüren können.**
## SIM-Swapping: Wenn Kriminelle Ihre Nummer übernehmen
antoniodiaz/Shutterstock.com
Eine besonders gefährliche Angriffsmethode ist das sogenannte SIM-Swapping. Dabei versuchen Betrüger, die eigene Telefonnummer auf eine andere SIM- oder eSIM-Karte übertragen zu lassen.
Dafür benötigen Angreifer meistens keine komplizierte technische Schwachstelle. Häufig setzen sie auf Social Engineering: Sie geben sich gegenüber dem Mobilfunkanbieter als die betroffene Person aus und versuchen, mit gestohlenen Daten oder überzeugenden Geschichten die Identitätsprüfung zu umgehen.
Für das Opfer kommt die Übernahme dann oft gänzlich überraschend. Das Smartphone verliert plötzlich die Verbindung zum Mobilfunknetz, und während man als Nutzer noch von einer technischen Störung ausgeht, kann der Angreifer bereits eingehende Anrufe und SMS empfangen.
Besonders kritisch wird es, wenn die Telefonnummer für die Zwei-Faktor-Authentifizierung genutzt wird. Denn viele Dienste verschicken Sicherheitscodes noch immer per SMS. Wer diese Nachrichten empfängt, kann unter Umständen versuchen, weitere Konten zu übernehmen – etwa E-Mail-Konten, soziale Netzwerke oder Bezahldienste.
## Smishing: Phishing per SMS wird immer persönlicher
Nicht immer versuchen Kriminelle direkt, eine Telefonnummer zu übernehmen. Oft reicht es bereits aus, sie für gezielte Betrugsversuche zu missbrauchen.
Beim sogenannten Smishing verschicken Angreifer manipulierte SMS, die möglichst glaubwürdig wirken sollen. Klassiker sind angebliche Paketbenachrichtigungen, Warnungen einer Bank oder Hinweise auf offene Rechnungen.
Die Masche funktioniert besonders gut, weil viele Menschen eine Nachricht von einer bekannten Vorwahl oder einer scheinbar vertrauten Nummer ernster nehmen als eine anonyme E-Mail.
Noch gefährlicher wird es, wenn Kriminelle weitere sensible Informationen besitzen. Stammt eine Telefonnummer aus einem Datenleck, kennen Angreifer möglicherweise auch den Namen, die Adresse oder frühere Online-Dienste des Opfers. Dadurch können gefälschte Nachrichten täuschend echt verkleidet werden.
Auch bei sogenannten Vishing-Angriffen (Betrugsanrufen) spielt die Telefonnummer eine wichtige Rolle. Täter bauen hier bewusst Druck auf und versuchen, persönliche Daten oder Zugangsinformationen zu erbeuten.
## Vergessene Hintertür: Passwort-Reset per SMS
Ein starkes Passwort ist heute Pflicht. Doch selbst das beste Passwort schützt nicht zuverlässig, wenn die Wiederherstellung eines Kontos schlecht abgesichert ist.
Viele Dienste ermöglichen, ein vergessenes Passwort über einen SMS-Code zurückzusetzen. Diese Funktion ist praktisch, kann aber schnell zum Problem werden, wenn ein Angreifer Zugriff auf die verwendete Telefonnummer hat.
Die entscheidende Frage lautet deshalb nicht mehr nur: „Wie sicher ist mein Passwort?“, sondern auch: „Wer kann meinen Zugang zurücksetzen?“
Eine kompromittierte Telefonnummer kann so zu einer gefährlichen Hintertür werden. Angreifer müssen das eigentliche Passwort gar nicht kennen, wenn der Wiederherstellungsprozess eine Schwachstelle hat.
## Woher kennen Kriminelle meine Handynummer?
Opfer solcher Maschen fragen sich im Nachhinein oft, wie Angreifer überhaupt an ihre Telefonnummer gelangt sind. Die Antwort: Häufig stammt sie aus ganz banalen Quellen – etwa aus einem Datenleck.
Immer wieder verlieren Unternehmen durch Hackerangriffe oder Sicherheitslücken Kundendaten. Neben E-Mail-Adressen und Namen befinden sich in solchen Datensätzen teilweise auch Telefonnummern.
Auch öffentliche Informationen spielen eine Rolle. Wer seine Nummer in sozialen Netzwerken, beruflichen Profilen oder Kleinanzeigen veröffentlicht, liefert Angreifern wertvolle Ansatzpunkte.
Hinzu kommen Apps und Online-Dienste. Manche Anwendungen bitten um weitreichende Berechtigungen, etwa Zugriff auf Kontakte. Sie sollten deshalb regelmäßig prüfen, welche Apps Zugriff auf persönliche Informationen haben und ob sie das überhaupt benötigen.
## Moderne Smartphones schützen besser als alte Geräte
Die Sicherheit der eigenen Telefonnummer hängt nicht nur vom Nutzerverhalten ab, sondern auch vom verwendeten Smartphone. Moderne Geräte bieten inzwischen zahlreiche Schutzmechanismen, die viele Angriffe erkennen oder erschweren.
Aktuelle Versionen von iOS und Android warnen vor bekannten Phishing-Seiten, erkennen verdächtige Nachrichten und verfügen über integrierte Spam-Erkennung für Anrufe. Außerdem unterstützen moderne Smartphones Sicherheitsstandards wie Passkeys, die klassische SMS-Codes zunehmend ersetzen können.
Der Vorteil von Passkeys: Statt eines Einmalcodes per SMS wird ein kryptografischer Schlüssel verwendet, der sicher auf dem Gerät gespeichert bleibt. Wenngleich ein Angreifer die Telefonnummer kennt, hilft ihm das nicht mehr beim Log-in.
Ältere Smartphones ohne aktuelle Sicherheitsupdates bieten dagegen weniger Schutz. Sie erhalten wichtige Sicherheitsfunktionen oft nicht mehr und sind anfälliger für moderne Angriffsmethoden.
Wer noch ein älteres Gerät ohne aktuelle Sicherheitsupdates nutzt, sollte besonders auf Kontoeinstellungen achten – oder über ein Upgrade nachdenken. Aktuelle Modelle, die moderne Schutzmechanismen standardmäßig mitbringen, finden Sie in unseren Kaufberatungen:
* Die 12 besten Smartphones im Test
* Die besten Smartphones bis 500 Euro im Test
* Für Sparfüchse: Die besten Smartphones bis 300 Euro im Test
## So schützen Sie Ihre Handynummer
Ihre Mobilnummer muss nicht geheim bleiben. Trotzdem lohnt es sich, bewusster damit umzugehen.
* **SMS-Zwei-Faktor-Authentifizierung mit Handynummer reduzieren:** Wo immer möglich, sollten Sie für wichtige Konten wie E-Mail, Cloud-Dienste oder Banking auf sicherere Verfahren umsteigen. Authenticator-Apps (wie Google Authenticator oder Aegis), Passkeys oder Hardware-Sicherheitsschlüssel wie YubiKeys bieten einen wesentlich höheren Schutz als eine einfache SMS.
* **Zweitnummern nutzen:** Die private Hauptnummer muss nicht bei jedem Online-Shop, Gewinnspiel oder Kleinanzeigenportal hinterlegt werden. Für weniger wichtige Registrierungen kann eine separate Prepaid-Nummer oder eine virtuelle VoIP-Nummer sinnvoll sein. So bleibt die eigentliche Handynummer für Familie, Freunde und Kern-Dienste reserviert.
* **Mobilfunkkonto absichern:** Viele Mobilfunkanbieter erlauben es, zusätzliche Sicherheitsmaßnahmen einzurichten – etwa ein nur mündlich abfragbares Kundenkennwort oder eine strengere Identitätsprüfung bei Änderungen an der SIM-Karte bzw. beim Ausstellen einer eSIM.
* **Die digitale Spur minimieren:** Prüfen Sie, ob Ihre Telefonnummer noch öffentlich in alten Forenprofilen, sozialen Netzwerken oder abgelaufenen Kleinanzeigen sichtbar ist und löschen Sie solche Einträge konsequent.
**Kostenloser Datenabgleich:** Der Schufa Ident Checker erlaubt es Verbrauchern, gezielt nachzuschlagen, ob die eigene Mobilfunknummer im Darknet oder in öffentlichen Datenlecks aufgetaucht ist.
Screenshot: Schufa
**🛡️ Schnellcheck: Ist meine Nummer bereits im Umlauf?**
Eine lückenlose Kontrolle aller weltweiten Datenlecks ist kaum möglich. Dennoch gibt es einfache Schritte, um Ihr aktuelles Risiko einzuschätzen:
**Suchmaschinen-Test:** Suchen Sie Ihre eigene Telefonnummer (in verschiedenen Schreibweisen wie 0049… oder +49…) mithilfe von Suchmaschinen und prüfen Sie die öffentlichen Treffer. Um exakte Suchen zu erzwingen, können Sie z. B. bei Google auch Anführungszeichen nutzen: Etwa “0171 1234567”.
**Profil-Check:** Kontrollieren Sie alte Social-Media-Profile sowie Konten bei Verkaufsplattformen und setzen Sie die Sichtbarkeit der Nummer auf “privat” oder löschen Sie sie.
**Gezielte Nummern-Scans:** Für eine direkte Überprüfung Ihrer Telefonnummer gibt es spezialisierte Werkzeuge im deutschsprachigen Raum. Über den kostenlosen Schufa Ident Checker können Sie Ihre Handynummer im internationalen Format abgleichen. Das Tool prüft, ob Ihre Mobilfunknummer im Darknet oder in bekannten, frei zugänglichen Datenlecks gelistet ist. Praktischer Nebeneffekt: Bei dem Dienst lassen sich im selben Zuge auch andere sensible Daten wie **IBANs, Kreditkartennummern und Ausweisnummern** auf Missbrauch überprüfen.
**Weitere Leak-Checker nutzen:** Dienste wie Have I Been Pwned oder der HPI Identity Leak Checker prüfen zwar primär E-Mail-Adressen, können aber Hinweise liefern, ob persönliche Daten in bekannten Leaks aufgetaucht sind.
**Wichtig** : Auch wenn Sie persönliche Daten nicht sofort selbst im Netz aufspüren können, bedeutet das keine hundertprozentige Sicherheit. Viele Datenlecks werden nie öffentlich bekannt.
## Fazit: Behandeln Sie Ihre Nummer wie einen digitalen Schlüssel
Die Handynummer wirkt alltäglich und unscheinbar – doch weil sie bei unzähligen Diensten als Sicherheitsanker für Log-ins und Passwort-Resets dient, ist sie zu einem hochattraktiven Ziel für Cyberkriminelle geworden. Sie ist kein Passwort – aber sie ist ein zentraler Baustein Ihrer digitalen Identität.
Wer SMS-basierte Sicherheitsverfahren durch sicherere Alternativen ersetzt, die eigene Nummer seltener öffentlich teilt und das Mobilfunkkonto absichert, kann diese Hintertür nachhaltig verschließen. **Unser Tipp:** Nutzen Sie zumindest vereinzelt Dienste wie den Schufa Ident Checker, um zu prüfen, ob bereits ein akutes Risiko besteht.