5 gefährliche Passwort-Fehler, die du vermeiden solltest
5 gefährliche Passwort-Fehler, die du nicht machen solltest
✓ Fehler Nr. 2: Persönliche Daten als Passwort nutzen
✓ Fehler Nr. 3: Aus "Passwort§ einfach "P@ssw0rt!" machen
✓ Fehler Nr. 4: Das Passwort teilen – oder am falschen Ort eingeben
✓ Fehler Nr. 5: Passwort von einer KI generieren lassen
Fehler Nr. 1: Ein Passwort für alle Fälle
Ein Passwort für E-Mail, Online-Shop und Social Media: praktisch? Ja. Sicher? Leider nein.
Denn gerät das Passwort bei nur einem Dienst in falsche Hände, können Kriminelle dieselbe Kombination aus E-Mail-Adresse und Passwort automatisiert bei anderen Diensten ausprobieren. Aus einem kompromittierten Account können so schnell mehrere werden.
Die wichtigste Regel lautet deshalb: Jeder Account bekommt immer ein eigenes, sicheres Passwort.
Du fragst dich jetzt, wie du dir all diese Passwörter merken sollst? Genau dafür gibt es beispielsweise Passwortmanager – oder aber: Du nutzt sie Passwort-Satzmethode bzw. die Akronym-Methode.
Fehler Nr. 2: Persönliche Daten als Passwort nutzen
Der Name deines Hundes plus dein Geburtsjahr? Für dich leicht zu merken – für andere womöglich ebenfalls leicht herauszufinden.
Namen, Geburtstage und andere persönliche Informationen können öffentlich zugänglich sein, etwa, wenn du sie über soziale Netzwerke teilst. Auch bekannte Wörter, einfache Zahlenfolgen und Tastaturmuster sind keine gute Wahl.
Wie Angreifer Passwörter erraten, ausspionieren oder technisch knacken, erklären wir ausführlicher im Beitrag So werden Passwörter und Zugangsdaten geklaut.
Fehler Nr. 3: Aus "Passwort§ einfach "P@ssw0rt!" machen
Ein "a" durch ein formähnliches "@“ ersetzen, hinten eine "1" anhängen. Wenn du denkst, diese Art Passwort ist sicher, täuschst du dich.
Das Problem: Solche typischen Abwandlungen sind vorhersehbar. Auch ein Sonderzeichen macht aus einem schwachen Passwort nicht automatisch ein starkes. Wichtiger ist vor allem eine ausreichende Länge oder aber die Komplexität deines Passworts.
Nutze auch hier lieber die Satz-Methode. Und wenn du wissen möchtest, wie sicher dein aktuelles GMX Passwort ist, teste es mit dem GMX Passwort-Check.
Fehler Nr. 4: Das Passwort teilen – oder am falschen Ort eingeben
"Schick mir mal kurz dein Passwort." Bei diesem Satz sollten deine Alarmglocken klingeln. Privat, aber auch im beruflichen Kontext:
Ruft dich aus heiterem Himmel ein vermeintlicher Administrator an und verlangt deine Zugangsdaten, handelt es sich ziemlich sicher um einen Social Engineering-Angriff bzw. sogenannten "Business Compromise Scam", also einen Betrugsversuch am Arbeitsplatz.
Auch gefälschte E-Mails, die angeblich von deiner/deinem Vorgesetzten stammen und in denen du nach deinen Zugangsdaten gefragt wirst, gehören in diese Betrugskategorie. In Wahrheit stecken Cyberkriminelle dahinter, die dich unter Ausnutzung deines Vertrauens zur Herausgabe deines Passworts bewegen wollen.
Vorsicht fiese Phishing-Seiten
Vorsicht walten lassen solltest du generell bei verdächtigen E-Mails, SMS oder Messenger-Nachrichten mit verlinkten Seiten: Eine Phishing-Nachricht kann dich auf eine gefälschte Login-Seite führen, die täuschend echt aussieht.
Gibst du dort deine Zugangsdaten ein, landen Passwort und Co. möglicherweise direkt bei Cyberkriminellen. Zusätzliches Risiko, wenn du unbedacht auf einen Link klickst: Du lädst dir Schadsoftware auf deinen Rechner. Mehr zum Thema Phishing-Link angeklickt
Fehler Nr. 5: Passwort von einer KI generieren lassen
Ein neues Passwort muss her – warum also nicht einfach ChatGPT oder eine andere KI danach fragen? Diese Abkürzung klingt zwar verlockend einfach, du solltest sie dir aber sparen!
KI-generierte Passwörter wirken auf den ersten Blick oft lang und komplex. Das bedeutet aber nicht automatisch, dass sie auch sicher im Sinne von zufällig und einzigartig sind. Unser Selbstversuch mit ChatGPT zeigt, warum du dich bei der Passwortwahl besser nicht auf eine KI verlassen solltest.
Sicherer ist es, ein starkes und einzigartiges Passwort selbst zu erstellen oder einen Passwort-Manager dafür zu nutzen. So vermeidest du, dass vermeintlich zufällige KI-Passwörter zum Sicherheitsrisiko werden.
Zum Schluss noch eine Sicherheitsempfehlung:
Nutze einen zusätzlichen Schutz
Dein Passwort ist lang, einzigartig bzw. komplex genug und niemand kennt es? Sehr gut. Trotzdem kannst du noch einen Schritt weitergehen.
Mit der Zwei-Faktor-Authentifizierung (2FA) braucht es neben deinem Passwort einen zweiten Faktor für den Login. Bei GMX ist das ein sechsstelliger Sicherheitscode aus einer Authentifizierungs-App (OTP-App).
Oder du verabschiedest dich beim Login gleich vom klassischen Passwort: Seit Juli 2026 kannst du bei GMX auch Passkeys für die Anmeldung nutzen. Damit ist eine sichere Anmeldung ohne klassisches Passwort möglich.
Dieser Artikel wurde noch nicht bewertet. Mach den Anfang!
Ähnliche Artikel