Keine Sorge: Sie können hier nur gewinnen
Passwörter sind für viele Menschen ein unangenehmes Thema. Das muss nicht sein. Wenn Sie verstehen, wie Passwörter überhaupt in fremde Hände geraten, verlieren die Schlagzeilen ihren Schrecken. Und Sie sehen: Mit wenigen einfachen Regeln sind Sie gut geschützt.
Zuerst eine beruhigende Nachricht: Wenn ein Passwort geknackt wird, liegt das fast nie daran, dass jemand persönlich Sie ausspioniert hat. Es sind meist Computerprogramme am Werk, die wahllos Millionen Konten angreifen. Ein Konto ist Ihr persönlicher Zugang bei einem Dienst, zum Beispiel bei Ihrem E-Mail-Anbieter, ähnlich wie ein Schließfach mit eigenem Schlüssel.
Weg 1: Raten mit dem Computer
Kriminelle raten Passwörter nicht von Hand. Sie nutzen Programme, die in einer Sekunde viele Millionen Möglichkeiten durchprobieren. Solche Programme fangen mit dem an, was Menschen am häufigsten wählen: 123456, hallo, passwort, Vornamen, Geburtsjahre. Danach arbeiten sie ganze Wörterbücher ab, also lange Listen mit allen bekannten Wörtern.
Das erklärt eine wichtige Regel: Ein kurzes Passwort oder ein einzelnes Wort ist schnell gefunden, egal wie originell es Ihnen erscheint. Ein langes Passwort dagegen macht dem Programm so viel Arbeit, dass sich das Raten nicht mehr lohnt.
Weg 2: Datenlecks bei Firmen
Der zweite Weg hat mit Ihnen gar nichts zu tun. Firmen speichern die Zugangsdaten ihrer Kundinnen und Kunden auf ihren Computern. Manchmal werden diese Computer angegriffen und die Daten gestohlen. Das nennt man ein Datenleck: Daten fließen ab wie Wasser aus einem undichten Eimer.
Solche gestohlenen Listen werden dann im Internet weitergegeben. Kriminelle probieren die erbeuteten Passwörter anschließend bei vielen anderen Diensten aus. Darum ist es so wichtig, nicht überall dasselbe Passwort zu benutzen. Dazu kommt später eine eigene Lektion.
Weg 3: Nachgemachte Anmeldeseiten
Der dritte Weg ist eine Täuschung: Betrüger schicken E-Mails, die aussehen wie Post von der Bank oder von einem Paketdienst. Darin steht ein Verweis auf eine nachgemachte Anmeldeseite. Wer dort sein Passwort eintippt, gibt es direkt den Betrügern. Dieses Vorgehen heißt Phishing, gesprochen „Fisching“, vom englischen Wort für Angeln: Es wird ein Köder ausgeworfen.
Auch hier gilt: Wer den Trick kennt, fällt viel seltener darauf herein. In einer späteren Lektion lernen Sie, woran Sie solche Seiten erkennen.
Was das für Sie bedeutet
Aus diesen drei Wegen ergeben sich die Regeln des ganzen Kurses: Passwörter sollten lang sein, für jeden Dienst verschieden, und Sie geben sie nur auf der echten Seite ein. Wie das ohne großen Aufwand gelingt, sehen Sie in den nächsten Lektionen.
Merksatz: Passwörter werden von Programmen erraten oder bei Firmen gestohlen, selten bei Ihnen persönlich. Lange und verschiedene Passwörter nehmen beiden Wegen die Kraft.
Das Wichtigste in Kürze
- Passwörter knacken meist Programme, die Millionen Möglichkeiten durchprobieren.
- Kurze Passwörter und einzelne Wörter sind darum schnell gefunden.
- Bei Datenlecks werden Passwörter bei Firmen gestohlen, ohne Zutun der Kundinnen und Kunden.
- Betrüger locken mit nachgemachten Anmeldeseiten, dem sogenannten Phishing.
- Mit langen, verschiedenen Passwörtern sind Sie gegen die häufigsten Angriffe gut geschützt.
Testen Sie Ihr Wissen
3 kurze Fragen zu dieser Lektion. Klicken Sie auf die Antwort, die Sie für richtig halten.
Frage 1 von 3: Wie werden die meisten Passwörter geknackt?
Kriminelle setzen Programme ein, die in kurzer Zeit Millionen von Passwörtern durchprobieren. Menschen sitzen dabei gar nicht selbst am Rechner.
Frage 2 von 3: Was ist ein Datenleck?
Bei einem Datenleck werden Daten aus den Computern einer Firma gestohlen oder versehentlich veröffentlicht. Die Kundinnen und Kunden können nichts dafür.
Frage 3 von 3: Warum sind Wörter aus dem Wörterbuch als Passwort ungünstig?
Knack-Programme arbeiten mit langen Wortlisten. Ein einzelnes Wort aus dem Wörterbuch ist darum schnell gefunden.