Die E-Mail ist eine der am häufigsten genutzten Möglichkeiten für den Datenaustausch unter Berufstätigen. Daher sind Hacker auch Experten darin geworden, Daten durch die Verletzung der E-Mail-Sicherheit abzurufen. Das Problem entsteht, wenn Unternehmen der Aktualisierung ihrer E-Mail-Sicherheitsmethoden nicht viel Aufmerksamkeit schenken und am Ende betrogen werden.
Wie der Internet-Verbrechensberichtgab es im Jahr 2020 19.369 Beschwerden über den Business Email Compromise (BEC). Dies führte zu bereinigten Verlusten von mehr als 1,8 Milliarden Dollar.
Die Zwei-Faktor-Authentifizierung soll E-Mail-Konten sicherer machen, indem sie eine zusätzliche Sicherheitsebene zu Benutzername und Kennwort schafft. Die zweite Sicherheitsebene kann z. B. ein Fingerabdruck, ein Code oder ein Sicherheits-Token sein.
Hier finden Sie eine Anleitung, wie Sie die Zwei-Faktor-Authentifizierung für E-Mails einrichten und warum es wichtig ist, Ihre Konten sicher zu machen.
Was ist die Zwei-Faktor-Authentifizierung?
Die Zwei-Faktor-Authentifizierung (2FA) ist eine E-Mail-Sicherheitsmethode, bei der Benutzer zwei verschiedene Authentifizierungsfaktoren angeben müssen, um ihre Identität zu verifizieren. verwendet, um die E-Mail-Sicherheit zusätzlich zu einem starken Passwort zu erhöhen. Sie fügt dem Anmeldevorgang einen zufällig generierten Code hinzu, den Sie jedes Mal eingeben müssen, bevor Sie sich bei Ihrem Konto anmelden.
Sobald der Code aktiviert ist, können Sie durch Eingabe dieses Codes auf Ihre E-Mail-Konten zugreifen. Diese Zwei-Faktor-Authentifizierung schützt sowohl Ihre zugehörigen E-Mail-Konten als auch andere Anwendungen. Selbst wenn jemand anderes Ihr Passwort erfährt, kann er sich ohne den Code nicht anmelden.
Wie funktioniert die Zwei-Faktor-Authentifizierung (2FA)?
So funktioniert 2FA normalerweise:
- Als erstes müssen Sie Ihren Benutzernamen und Ihr Passwort eingeben. Dies ist die häufigste Form der Authentifizierung. Es geht um etwas, das der Benutzer weiß.
- Nachdem der Benutzername und das Passwort eingegeben und überprüft wurden, fordert das System einen zweiten Faktor an. Dies ist in der Regel etwas, das der Benutzer hat, wie z. B. eine Textnachricht oder eine Push-Benachrichtigung.
- Wählen Sie die Methode, die Ihnen am geeignetsten erscheint. Geben Sie dann den Code von Ihrem Telefon oder dem Hardware-Token ein oder bestätigen Sie die Push-Benachrichtigung. Wenn sowohl das Passwort als auch der zweite Faktor korrekt sind, gewährt das System dem Benutzer Zugang.
Gängige 2FA-Methoden
Hier sind einige gängige Methoden für 2FA:
- SMS-Textnachricht: Ein Code wird per Textnachricht an Ihr Telefon gesendet.
- Authentifizierungs-App: Apps wie Google Authenticator generieren einen Code, der sich alle paar Sekunden ändert.
- Biometrische Verifizierung: Hierbei wird Ihr Fingerabdruck, Ihr Gesicht oder Ihre Iris gescannt, um Ihre Identität zu überprüfen.
- E-Mail-Bestätigung: Ein Code wird an Ihre E-Mail-Adresse gesendet.
- Hardware-Token: Ein kleines Gerät generiert einen Code, mit dem Sie sich anmelden können.
- Push-Benachrichtigung: Eine Benachrichtigung wird an Ihr Smartphone gesendet, und Sie bestätigen die Anmeldung durch Drücken einer Taste.
Aktivieren der Zwei-Faktor-Authentifizierung für Gmail Google Workspace-E-Mails
Hier finden Sie eine einfache, aber gründliche Anleitung zur Aktivierung von 2FA für Ihre Gmail-Konten.
Schritt 1: Öffnen Sie die Seite mit der zweistufigen Verifizierung
- Öffnen Sie einen Browser auf Ihrem Computer und navigieren Sie zur Seite mit der zweistufigen Verifizierung.
- Melden Sie sich bei Ihrem Google-Konto an.
- Lesen Sie die Anweisungen und klicken Sie auf "Get Started", um fortzufahren.
Schritt 2: Wählen Sie eine Überprüfungsmethode
- Sie sehen die drei Optionen für die Einrichtung der zweistufigen Verifizierung in Google Mail.
(Über Textnachrichten/Telefonanrufe, Google-Eingabeaufforderungen und einen Sicherheitsschlüssel)
- Es wird eine Seite angezeigt, auf der Sie die Verifizierung per SMS oder Telefonanruf einrichten können.
- Klicken Sie auf die Schaltfläche "Weitere Optionen anzeigen". Sie erhalten dann weitere Optionen, die Sie erkunden können.
Schritt 3: Überprüfung per Telefon
- Wenn Sie Ihr Telefon für die zweistufige Verifizierung verwenden, erhalten Sie einen sechsstelligen Code per Textnachricht oder Telefonanruf. Sie erhalten ihn jedes Mal, wenn Sie sich bei Google Mail anmelden.
- Geben Sie Ihre Mobiltelefonnummer ein. Klicken Sie auf "Weiter".
Schritt 4: Abschließen des Verifizierungsprozesses
- Sie erhalten eine PIN per SMS oder Anruf auf Ihr Telefon.
- Geben Sie die erhaltene PIN ein und klicken Sie erneut auf "Weiter".
Schritt 5: Aktivieren der 2-Faktor-Authentifizierung
- Nach Eingabe der PIN können Sie den zweistufigen Verifizierungsprozess aktivieren.
- Klicken Sie auf "Einschalten", um sie zu aktivieren.
Schritt 6: Über die Google-Eingabeaufforderungen:
- Nachdem Sie sich bei einem Google-Konto auf einem neuen Gerät angemeldet haben, zeigt Google einen Genehmigungsbildschirm an.
- Wählen Sie "Weitere Optionen anzeigen" und wählen Sie "Google-Eingabeaufforderung", um diese Methode zu verwenden.
- Öffnen Sie die "Einstellungen-App", tippen Sie auf "Konten", wählen Sie "Konto hinzufügen", "Google wählen" und melden Sie sich bei Ihrem Google-Konto auf Ihrem Handy an.
Schritt 7: Verwendung eines Sicherheitsschlüssels
- Ein Sicherheitsschlüssel ist ein physisches Gerät, das in den USB-Anschluss Ihres Computers eingesteckt oder über Bluetooth verbunden werden kann.
- Wählen Sie erneut "Weitere Optionen anzeigen" und wählen Sie "Sicherheitsschlüssel hinzufügen".
- Klicken Sie auf "Weiter".
- Stecken Sie den Sicherheitsschlüssel in Ihren Computer.
So deaktivieren Sie 2FA
Unter Deaktivieren der 2-Schritt-Überprüfung für Ihr Google-Konto:
- Öffnen Sie die Einstellungen auf Ihrem Gerät und tippen Sie auf "Google".
- Wählen Sie "Ihr Google-Konto verwalten".
- Tippen Sie oben auf dem Bildschirm auf "Sicherheit".
- Suchen Sie unter dem Abschnitt "So melden Sie sich bei Google an" nach "2-Schritt-Verifizierung" und tippen Sie darauf. Möglicherweise müssen Sie sich hier erneut anmelden.
- Wählen Sie "Ausschalten".
- Bestätigen Sie Ihre Wahl, indem Sie erneut auf "Ausschalten" tippen.
- Löschen Sie alle Sicherungscodes, die Sie für dieses Konto gespeichert haben, um sicherzustellen, dass sie nicht verwendet werden können.
Mit diesen Schritten wird sichergestellt, dass 2FA vollständig deaktiviert wird und alle Backup-Zugriffsmethoden entfernt werden.
Einrichten von Gmail 2FA auf Android- oder iOS-Geräten
Einrichten der Zwei-Faktor-Authentifizierung auf Android oder iOS unterscheidet sich ein wenig von dem auf dem Desktop. Hier ist eine Anleitung für Sie.
Schritt 1: Öffnen Sie die Gmail-App
- Öffnen Sie die Google Mail-App. Tippen Sie nach dem Start auf Ihr Profilbild in der oberen rechten Ecke.
- Wählen Sie die Option "Verwalten Sie Ihr Google-Konto".
Schritt 2: Wählen Sie das Prüfverfahren
- Gehen Sie zur Registerkarte "Sicherheit" und scrollen Sie nach unten, um die Option "So melden Sie sich bei Google an" zu finden. Wählen Sie die zweistufige Überprüfung.
- Nachdem Sie die Verifizierungsoption ausgewählt haben, tippen Sie auf "Loslegen".
Schritt 3: Wählen Sie ein Gerät
- Wählen Sie das Gerät, das Sie für die zweistufige Überprüfung verwenden. Bestätigen Sie die Aufforderung, während Sie sich bei Ihrem Konto anmelden.
Schritt 4: Hinzufügen einer Sicherungsoption
- Fügen Sie Ihre Handynummer hinzu, die als Backup verwendet werden soll, falls die Hauptmethode zur Anmeldung fehlschlägt. Wählen Sie, ob Sie eine PIN per SMS oder Anruf erhalten möchten. Tippen Sie auf "Senden".
Schritt 5: Eingabe des Codes
- Sie erhalten einen einmaligen Code auf Ihrem Gerät. Geben Sie den Code ein und tippen Sie auf "Weiter".
- Tippen Sie nach der Einrichtung auf "Einschalten", um die zweistufige Verifizierungsmethode zu aktivieren.
Schritt 6: Verwendung der Option Sicherheitsschlüssel
- Wählen Sie "Weitere Optionen anzeigen" und wählen Sie "Sicherheitsschlüssel hinzufügen". Klicken Sie erneut auf "Weiter".
- Stecken Sie Ihren Sicherheitsschlüssel in den USB-Anschluss Ihres Computers und verwenden Sie einen Schlüssel.
- Folgen Sie den Anweisungen auf dem Bildschirm, um die Einrichtung abzuschließen.
Google-Authentifikator
Eine mobile Sicherheitsanwendung namens Google Authenticator wird verwendet, um den Schutz von E-Mail-Anwendungen und Websites durch eine Zwei-Faktor-Authentifizierung zu verbessern. Sie generiert Zufallscodes auf dem Mobiltelefon des Nutzers. Diese Codes bieten eine zweite Sicherheitsebene für die Überprüfung und erhöhen die Gesamtsicherheit.
Google Authenticator verwendet für die Verifizierung keine Textnachrichten. Stattdessen generiert es einen zeitbasierten, einmaligen Code, der lokal auf dem Gerät des Nutzers für die Anmeldung gespeichert wird. Es funktioniert als dezentraler Ansatz, um den unbefugten Zugriff auf das E-Mail-Konto zu reduzieren.
Vorteile von 2FA
Zu den Vorteilen von 2FA gehören:
- Zusätzliche Sicherheit: 2FA fügt eine weitere Sicherheitsebene hinzu, die es anderen Personen erschwert, auf Ihr Konto zuzugreifen.
- Reduziert Betrug: Es hilft, unbefugten Zugriff zu verhindern, was das Risiko von Betrug und Hacking verringert.
- Einfach zu bedienen: Einmal eingerichtet, ist es einfach zu bedienen. Meistens reicht es aus, einen Code einzugeben oder eine Taste auf dem Telefon zu drücken.
Nachteile von 2FA
Zu den Nachteilen der Verwendung von 2FA gehören:
- Unannehmlichkeiten: Die Anmeldung kann etwas langsamer sein, da jedes Mal ein zusätzlicher Schritt erforderlich ist.
- Abhängigkeit von Geräten: Wenn Sie Ihr Telefon für 2FA verwenden und es verloren geht, kaputt ist oder der Akku leer ist, werden Sie möglicherweise von Ihren Konten ausgesperrt.
- Technische Fragen: Manchmal kann es zu Verzögerungen beim Empfang des Codes kommen, oder die Authentifizierungs-App funktioniert nicht richtig.
Wichtigkeit der E-Mail-Sicherheit
Es ist wichtig, in die Sicherheit der E-Mail-Kommunikation zu investieren. Es hilft bei der Erkennung und Ausfilterung von bösartigen oder Spam-E-Mails, die die Standard-Spamfilter umgehen können. DMARC ist eine solche zusätzliche Sicherheitsebene, die Phishing-Angriffe und unbefugten Domain-Missbrauch verhindert. Ein mehrschichtiger Sicherheitsansatz hilft Unternehmen, ihre Produktivität aufrechtzuerhalten, selbst wenn E-Mail-Bedrohungen vorherrschen.
Spoofing und Phishing sind erhebliche Bedrohungen für die über E-Mails ausgetauschten Daten und können Malware verbreiten. Unternehmen können das Risiko, dass Anmeldeinformationen und persönliche Daten durch verschiedene Angriffe kompromittiert werden, durch die Aktualisierung ihrer E-Mail-Sicherheit Verfahren.
Schlussfolgerung
Die Verwendung von Passwörtern für die Anmeldung bei E-Mail-Konten ist seit langem bekannt, reicht aber nicht mehr aus, um die Konten vor Hackern zu schützen. Es ist wichtig, die Sicherheit von E-Mail-Konten mit allen möglichen Sicherheitsmethoden zu verbessern.
Eine dieser Methoden ist die Zwei-Faktor-Authentifizierung, die eine zusätzliche Sicherheitsebene bietet, bevor Sie sich bei Ihrem Konto anmelden. Ob über SMS-Codes, Authentifizierungs-Apps oder biometrische Methoden, 2FA sorgt dafür, dass Ihre Daten auch dann sicher sind, wenn Ihr Passwort kompromittiert wird.
Machen Sie 2FA zu einer Standardpraxis und ermutigen Sie andere, dasselbe zu tun, um eine sicherere Online-Umgebung für alle zu schaffen. Denken Sie daran, dass in der heutigen Zeit ein kleiner Mehraufwand einen großen Beitrag zum Schutz des Wichtigsten leistet.