С какой-то стороны это даже хорошо. 2-факторная авторизация по СМС не считается надёжной, т.к. перехватить СМС не представляется чем-то сложным (ну, вы все слышали эти истории про перевыпуск симок по липовой доверенности, от которых 100% защититься нельзя, даже пометка в базе оператора "не перевыпускать без личного присутствия", во-первых, просто пометка, которую сотрудник может проигнорировать, во-вторых, ничтожна с точки зрения закона).
У близзов, увы нет опции "оставить привязанным телефон, но для входа использовать ТОЛЬКО аутентификатор". Как только ты привязал телефон (для доп. ячеек в сумке, для создания премейдов и что там ещё), ты бонусом получаешь нежелательную возможность получать коды на него в обход аутентификатора, и это не отключается.
Другое дело, что аккаунт Battle.net это не то, что таким образом кто-то будет атаковать. Это не банк.