Die meisten Sicherheitsverletzungen und Datenpannen beginnen nicht mit hochkomplexen Cyberangriffen, sondern mit schwachen, wiederverwendeten oder leicht erratbaren Passwörtern. Automatisierte Angriffswerkzeuge nutzen menschliche Verhaltensmuster systematisch aus. Das Vermeiden dieser 10 häufigen Fehler ist einer der effektivsten Schritte zum Schutz Ihrer Online-Identität.
1. Dasselbe Passwort auf mehreren Webseiten nutzen
Wird auch nur eine einzige Plattform gehackt, testen Angreifer die gestohlenen Zugangsdaten sofort bei Tausenden anderen Diensten (Credential Stuffing). Verwenden Sie stets für jedes Konto ein einzigartiges Passwort.
2. Persönliche Daten im Passwort verwenden
Namen von Familienmitgliedern, Haustieren, Geburtstage oder Wohnorte lassen sich leicht über soziale Medien ermitteln. Sichere Passwörter enthalten keinerlei persönliche Bezüge.
3. Zu kurze Passwörter (unter 16 Zeichen)
Moderne Grafikkarten testen Milliarden Kombinationen pro Sekunde. Passwörter unter 12 Zeichen sind in kürzester Zeit knackbar. Streben Sie mindestens 16 Zeichen an.
4. Vorhersehbare Ersetzungen wie '3' für 'e' oder '@' für 'a'
Moderne Wörterbuch-Cracker kennen alle gängigen Leetspeak-Muster. P@ssw0rd2024! bietet keinen echten Schutz.
5. Zwei-Faktor-Authentifizierung (2FA) ignorieren
Aktivieren Sie 2FA überall wo verfügbar. Authentifikator-Apps (TOTP) bieten weit höheren Schutz als unverschlüsselte SMS-Codes.
6. Zugangsdaten unverschlüsselt speichern
Notizen-Apps oder Excel-Dateien sind ungesichert. Nutzen Sie einen vertrauenswürdigen Passwort-Manager wie Bitwarden.
7. Passwörter per Chat oder ungesicherter E-Mail teilen
Übermitteln Sie vertrauliche Zugangsdaten niemals über WhatsApp oder E-Mail, sondern stets über sichere Freigabefunktionen.
8. Einzelne Wörterbuchbegriffe nutzen
Einfache Wörter fallen Wörterbuchangriffen sofort zum Opfer. Zufällige Zeichenkombinationen oder Mehrwort-Passphrasen sind unverzichtbar.
9. Veraltete oder kompromittierte Passwörter nie ändern
Überprüfen Sie regelmäßig Ihre Zugangsdaten mit unserem Tab Prüfen und tauschen Sie gefährdete Passwörter umgehend aus.
10. Serverbasierte Generatoren nutzen
Nutzen Sie stets 100% clientseitige Generatoren wie GeneratePassword.site, bei denen Passwörter lokal im Browser mit der Web Crypto API erzeugt werden.