Já falei quinhentas vezes a merda que é usar o SMS como forma de segurança (seja para recuperação de senha ou como verificação em 2 etapas), pois basta ter acesso físico ao seu celular que mesmo com senha é possível, basta retirar o chip e colocar em outro celular desbloqueado, apenas para ler o SMS, ou então usando engenharia social na operadora para encaminhar as ligações/sms para outro número. Ou simplesmente interceptar através da falha (ou feature, segundo os conspiracionistas).
Alguns funcionários do Instituto Nacional de Padrões e Tecnologia dos Estados Unidos da América acessam o melhor blog do cone sul e resolveram mudar.