Fraud-Teams kennen den saisonalen Rhythmus: Versuche der Kontoübernahme nehmen im Sommer zu. Die Opfer sind auf Reisen, lesen selten E-Mails und nutzen fremde Netze im Roaming. Angreifer nutzen diese Lücke mit Wellen von Passwort-Resets, mit SIM-Swaps und zunehmend mit Social-Engineering-Anrufen beim Helpdesk. Mehrere der teuersten Sicherheitsvorfälle der Jahre 2024 und 2025 begannen nicht mit Malware, sondern mit einem Anruf beim IT-Support: „Ich bin ausgesperrt, ich bin am Flughafen, bitte setzen Sie meine MFA zurück.“
Die Wiederherstellung ist die Hintertür der Authentifizierung
Unternehmen investieren viel in einen sicheren Login (Passkeys, MFA, Gerätebindung). Die Kontowiederherstellung schützen dann aber nur Wissensfragen und das Mitgefühl des Helpdesks. Jeder Angreifer kennt dieses Ungleichgewicht: Warum die Vordertür aufbrechen, wenn sich die Seitentür mit einer guten Geschichte öffnet? Durch Stimmklone ist „Ich habe den Anrufer erkannt“ als Kontrolle wertlos geworden.
Zurücksetzen anhand des Chips, nicht der Geschichte
Das robuste Muster: Verankern Sie die Wiederherstellung in dem einen Nachweis, den ein Angreifer nicht per Social Engineering erschleichen kann, der staatlich signierten Identität. Die Identitätsprüfung von WeVerify dauert mit der App WeVerify Identity Wallet wenige Minuten. Sie nutzt den NFC-Chip des Reisepasses und zertifizierte Lebenderkennung. Mit der wiederverwendbaren Identität wird die erneute Prüfung zu einem QR-Scan von fünf Sekunden statt zu einer wiederholten Tortur. Helpdesks bewerten keine Geschichten mehr. Sie lesen Kryptografie.
Identitätsprüfung · Wiederverwendbare Identität · Demo anfragen
