Problematisch nicht, aber deutlich anfälliger als es sein müsste. Aber das ist wohl deren Kompromiss um Supportkosten zu sparen.   Wenn ich es richtig verstehe... Per Email kannst du dein Password zurücksetzen. Per SMS deinen zweiten Faktor. Login ist die Kontonummer, die nicht geheim ist.   Man nutzt also nicht den Vorteil des Hardwaregenerators was die Sicherheit angeht. Deine Sicherheit hängt an deinem Email Konto + Telefonnummer. Das überträgt vor allem die