Erst einmal: Nein, du bist keinem Hack zum Opfer gefallen, sondern Phishing. Hack wäre an dritter Stelle erfolgt, aber da es klingt, als hättest du deine Daten versehentlich an falscher Stelle eingegeben, bist du eigenverschuldet auf Phishing hereingefallen.

Ich musste meine Sicherheitsfrage übrigens nicht beantworten, sondern konnte das Token damals einfach so hinzufügen. Kann also sein, dass es nur in bestimmten Situationen hinzugefügt wird.

Und als Tipp: Das Token schützt nicht vor zukünftigem Phishing, da bei Phishing auch das Token mit abgefragt wird und sich ein Bot instantly einloggt. Gegen Phishing hilft also nur eigene Aufmerksamkeit.