Ja möglich ist das - auch wenn bei mir die IP Adresse eine andere ist…. Aber ich habe dieses Gerät nicht bei mir zu Hause und für 12 Zugriffe im Jahr immer dran denken - das kommt nicht gut!
Es geht in meinem Post aber darum, dass 2FA über Email und SMS prinzipiell praktisch sinnlos ist, weil es nur eine scheinbare Verbesserung der Sicherheit bringt. Wenn man Sicherheit will, dann bitte etwas das wirklich ein Verbesserung bringt. Dafür muss man dann halt mehr Aufwand treiben als nur eine SMS zu senden!
Ist es überhaupt notwendig den Abruf einer Rechnung mit 2FA zu schützen? Gut, sie kann schützenswerte Rufnummern enthalten. Aber wäre es wirklich eine Katastrophe, wenn diese mal publik würden - für 99.99% der Fälle nicht. Dafür wären Lösungen denkbar (abtrennen der Verbindungsnachweise von der Rechnung) - dann könnte man die Rechnung sogar per Mail versenden oder einfach mittels Link downloadbar machen…
Natürlich gibt es andere Bereiche in der Kundenverwaltung, die sensibel sind weil Sie Tür und Tor für Betrug öffnen. Aber genau da schützt 2FA per SMS nicht genügend.