Gmail stellt SMS-Überprüfungscodes ein. Aktualisieren Sie jetzt Ihre 2FA, um sicher zu bleiben.

Google hat Gmail aktualisiert und wird SMS-Codes für die Benutzerauthentifizierung abschaffen, indem sie durch QR-Codes, Passkeys oder Authenticator-Apps ersetzt werden. Wenn Sie weiterhin auf einmalige SMS-Codes angewiesen sind, könnte ein zukünftiges Update den Zugang zu Ihrem Gmail-Konto stören. Verhindern Sie dies, indem Sie auf eine sicherere Alternative der Zwei-Faktor-Authentifizierung (2FA) in Gmail umsteigen.
Warum Google SMS 2FA für Gmail abschafft
Seit 2021 nutzt Google SMS-Codes als eine der Methoden zur Durchsetzung von 2FA oder 2SV (Zwei-Schritt-Verifizierung). Dies wird häufig von Gmail-Kontoinhabern verwendet, die keinen Internetzugang auf ihren Telefonen haben. Aber ab April 2025 erhalten selbst Smartphone-Nutzer standardmäßig einen Bestätigungscode, wenn keine andere 2FA eingerichtet ist.
Google betrachtet SMS-basierte 2FA nun als veraltet und unsicher. Während es keine formelle Ankündigung gibt, hat Gmail-Sprecher Ross Richendrfer bestätigt, dass neuere Authentifizierungsmechanismen wie QR-Codes, Passkeys und Google Authenticator SMS ersetzen werden.

Der Hauptgrund für diese drastische Änderung ist der Anstieg neuer Phishing-Angriffe, die SMS-Codes stehlen. Hacker nutzen SIM-Swapping oder gefälschte Aliasnamen wie „[email protected]“, um Benutzer dazu zu bringen, ihre Codes preiszugeben. KI-Tools, die Echtzeit-SMS-Codes stehlen, verschärfen das Problem.
Diese Änderung könnte in den kommenden Monaten des Jahres 2025 stattfinden. Wenn Sie hauptsächlich SMS-Codes verwenden, um sich bei Gmail anzumelden, könnten Sie plötzlich den Zugang zu Ihren Google-Konten verlieren.
So finden Sie heraus, ob Sie SMS-basierte 2FA verwenden
Zunächst müssen Sie überprüfen, ob Sie derzeit SMS-Codes für 2FA verwenden. Melden Sie sich in einem Webbrowser bei Ihrem Google-Konto an und öffnen Sie die Seite „Mein Konto“. Für Android öffnen Sie die Google Play-App, tippen auf das Benutzericon und wählen Google-Konto. iOS-Nutzer müssen die Google-App aus dem App Store öffnen, auf ihr Profilicon tippen und dann Verwalten Sie Ihr Google-Konto auswählen.

Gehen Sie von der Seite/Tab Sicherheit zu Wie Sie sich bei Google anmelden -> 2-Schritt-Verifizierung. Stellen Sie außerdem sicher, dass es ein grünes Häkchen gibt.

Auf dem nächsten Bildschirm sehen Sie verschiedene Methoden für die 2-Schritt-Verifizierung unter Zweite Schritte.
- Passkey oder Authenticator ist Standard: Wenn Sie mindestens ein grünes Häkchen neben Passkeys und Sicherheitsschlüsseln oder Authenticator sehen, ist dies der Standard 2FA-Mechanismus. Selbst wenn SMS-Codes in Zukunft als Option verschwinden, wird dies den Zugriff auf Ihr Google-Konto nicht beeinträchtigen.

- SMS 2FA ist Standard: Wenn Sie kein grünes Häkchen neben Authenticator oder Passkeys und Sicherheitsschlüsseln sehen, bedeutet dies, dass SMS die Standard 2FA ist. Überprüfen Sie auch das grüne Häkchen neben Telefonnummer.
Alternativen zu SMS 2FA in Gmail
Schließlich ist es an der Zeit, von SMS-allein 2FA umzusteigen. Wir müssen auf eine der folgenden Alternativen wechseln. Danach werden SMS-Codes nicht mehr als Standard angezeigt.
1. Google Authenticator
Wenn Sie zum ersten Mal eine authentifikatorbasierte 2FA einrichten, verwenden Sie einen Desktop-Browser. Gehen Sie zurück zu Wie Sie sich bei Google anmelden, und klicken Sie auf Authenticator. Im nächsten Schritt klicken Sie auf Starten oder Authenticator-App hinzufügen/ändern.

Laden Sie als Nächstes auf Ihrem Android- oder iOS-Handy die Google Authenticator-App aus Google Play oder dem App Store herunter. Der Authenticator auf dem Computer, wie oben gezeigt, zeigt einen QR-Code an. Scannen Sie diesen mit Ihrem Telefon.
Die verbleibenden Schritte zur QR-Code-Verifikation und -Bestätigung sind hier erklärt. Sie erhalten zeitbasierte OTPs, die sich alle 30 Sekunden ändern.
2. Passkeys
Passkeys ermöglichen es Ihnen, sich auf jedem Gerät mit Ihrem Fingerabdruck, Gesicht, Bildschirmentsperrmechanismus (PIN oder Muster) oder einem Sicherheitsschlüssel bei Ihrem Google-Konto anzumelden.
Dazu müssen Sie einen Passkey einrichten. Nicht alle Geräte sind berechtigt, und es ist besser, ein mobiles Gerät anstelle eines Desktop-Browsers zu verwenden.
Beginnen Sie erneut damit, die Seite Sicherheit Ihres Google-Kontos aufzurufen. Wählen Sie Passkeys unter Wie Sie sich bei Google anmelden. Klicken Sie hier auf Einen Passkey erstellen.

Auf Ihrem Smartphone müssen Sie einen Hinweis beenden, um den Passkey einzurichten. Sie können einen Fingerabdruck, ein Gesicht, eine PIN, ein Muster oder einen physischen Sicherheitsschlüssel (wenn Sie einen haben) verwenden. Die verbleibenden Schritte sind hier beschrieben.
Sobald Sie eine der beiden oben genannten Methoden wählen, werden sie zum Standard für Ihr Google-Konto und ersetzen SMS-Codes für zukünftige Authentifizierungen.
Der Wechsel von SMS 2FA bei Gmail zu anderen neueren Alternativen ist der beste Weg, um Ihr Google-Konto zu schützen. Entfernen Sie zu keinem Zeitpunkt Ihre primäre Telefonnummer aus dem Google-Konto. Vor einigen Jahren war es völlig in Ordnung, Ihre Telefonnummer aus Ihrem Google-Konto zu entfernen. Dies kann jedoch jetzt zu Fehlern beim Gmail-Login führen, wie z.B. „Sie haben zu oft versucht, sich anzumelden.“