Praxisbeispiel aus dem Arbeitsalltag
Stellen Sie sich vor, eine Mitarbeiterin meldet sich morgens in ihrem E-Mail-Postfach an.
Sie gibt wie gewohnt ihr Passwort ein (Wissen). Anschließend erhält sie eine Anfrage auf ihrem Smartphone (Besitz), die sie per Klick bestätigen muss.
Eines Tages wird ihr Passwort durch eine Phishing-Mail abgefangen. Eine fremde Person versucht daraufhin, sich in ihr E-Mail-Konto einzuloggen.
Obwohl das Passwort korrekt ist, scheitert der Login – denn die Angreiferin kann die zweite Bestätigung auf dem Smartphone nicht durchführen.
Die Mitarbeiterin erhält stattdessen eine unerwartete Login-Anfrage auf ihrem Handy und merkt sofort: Hier stimmt etwas nicht. Sie meldet den Vorfall der IT und ändert ihr Passwort.
Merke: Durch MFA konnte ein unbefugter Zugriff erfolgreich verhindert werden.