Somit auch nicht sicher.
Um Welten sicherer als eine SMS, die mit mehreren Angriffsmethoden angefangen werden kann. Und iCloud ist ja in der Regel ebenfalls mit 2FA abgesichert.
Der Worst-Case hier wäre natürlich, wenn der Kunde überall das gleiche Passwort verwendet, sich phishen lässt inkl. iCloud. Dann noch dem Betrüger Ausweiskopien bereitstellt und Selfies (wobei der Scan ja erwartet das man seinen Kopf bewegt teils und Ausweis bewegt)
P.S. Wenn der Betrüger Zugriff auf iCloud (mit iPhone) hat und Passkey nutzen kann, könnte er genauso vorher die Wohnadresse ändern und dann geht die Ersatz SIM per Post an die Betrügeradresse. Ich denke mal wirklich, dass dies deutlich unwahrscheinlicher ist.
dir ist aber schon klar das WebID Ausweisscan nur für Endkunden kostenlos ist.
Ist halt die Frage wieviel ein Ausweisscan kostet im Verhältnis zu SIM Profil und Porto. Ich vermute mal, das sich das die Wage halten könnte.
Aber wie gesagt: Option 1 wäre eine Möglichkeit und sicherer wie eine SMS. Beim Banking Bereich regt man sich auf, wenn manche Banken für eine Gerätefreischaltung „nur“ SMS verlangt, bei Mobilfunk ist es plötzlich kein Problem, obwohl das mM auch nicht gerade unkritisch ist, wenn irgendwer da Zugriff bekommt.