Want to make 2FA even more secure: Do PGP-based #2FA or use stuff like #PhotoTAN with a dedicaded device that is literally airgapped per design and will only yeet a confirmation code on correctly signed challenges.
@ellie @4censord well, "decodeable" may also mean you can get those like hole-punched through a sheet of metal and thus recoverable.

Ein Bekannter bekam letztens folgender sehr echt ausschauender Brief.
Der sich jedoch als ein Phishing Versuch herausstellte.
Wenn ihr keine Post von eurer Bank erwartet, besser einmal mehr nachfragen. Die können euch sagen ob ein Beief unterwegs ist!
Meine #photoTAN-App läuft auch wieder. Na ja, wenigstens zur Hälfte. Scannen geht. Push nicht.
Es dauerte über einen Monat bis zum App-Update, das aber ohne weitere Maßnahmen nichts brachte. Es war die Entfernung der Berechtigung des Handys im Bank-Portal nötig. Die Löschung der App-Daten und die erneute Aktivierung der App mittels Aktivierungsbrief.
Das alles muss man sich selbst zusammenreimen. Keinerlei Hinweis oder Anleitung von der Bank nach ihrem Update-Desaster. Ein echter Saftladen. 🙄