Lektion 1 von 6 im Modul „Lektionen“ — Lesezeit etwa 6 Minuten

Warum Passwörter geknackt werden

Keine Sorge: Sie können hier nur gewinnen

Passwörter sind für viele Menschen ein unangenehmes Thema. Das muss nicht sein. Wenn Sie verstehen, wie Passwörter überhaupt in fremde Hände geraten, verlieren die Schlagzeilen ihren Schrecken. Und Sie sehen: Mit wenigen einfachen Regeln sind Sie gut geschützt.

Zuerst eine beruhigende Nachricht: Wenn ein Passwort geknackt wird, liegt das fast nie daran, dass jemand persönlich Sie ausspioniert hat. Es sind meist Computerprogramme am Werk, die wahllos Millionen Konten angreifen. Ein Konto ist Ihr persönlicher Zugang bei einem Dienst, zum Beispiel bei Ihrem E-Mail-Anbieter, ähnlich wie ein Schließfach mit eigenem Schlüssel.

Weg 1: Raten mit dem Computer

Kriminelle raten Passwörter nicht von Hand. Sie nutzen Programme, die in einer Sekunde viele Millionen Möglichkeiten durchprobieren. Solche Programme fangen mit dem an, was Menschen am häufigsten wählen: 123456, hallo, passwort, Vornamen, Geburtsjahre. Danach arbeiten sie ganze Wörterbücher ab, also lange Listen mit allen bekannten Wörtern.

Das erklärt eine wichtige Regel: Ein kurzes Passwort oder ein einzelnes Wort ist schnell gefunden, egal wie originell es Ihnen erscheint. Ein langes Passwort dagegen macht dem Programm so viel Arbeit, dass sich das Raten nicht mehr lohnt.

Weg 2: Datenlecks bei Firmen

Der zweite Weg hat mit Ihnen gar nichts zu tun. Firmen speichern die Zugangsdaten ihrer Kundinnen und Kunden auf ihren Computern. Manchmal werden diese Computer angegriffen und die Daten gestohlen. Das nennt man ein Datenleck: Daten fließen ab wie Wasser aus einem undichten Eimer.

Solche gestohlenen Listen werden dann im Internet weitergegeben. Kriminelle probieren die erbeuteten Passwörter anschließend bei vielen anderen Diensten aus. Darum ist es so wichtig, nicht überall dasselbe Passwort zu benutzen. Dazu kommt später eine eigene Lektion.

Weg 3: Nachgemachte Anmeldeseiten

Der dritte Weg ist eine Täuschung: Betrüger schicken E-Mails, die aussehen wie Post von der Bank oder von einem Paketdienst. Darin steht ein Verweis auf eine nachgemachte Anmeldeseite. Wer dort sein Passwort eintippt, gibt es direkt den Betrügern. Dieses Vorgehen heißt Phishing, gesprochen „Fisching“, vom englischen Wort für Angeln: Es wird ein Köder ausgeworfen.

Auch hier gilt: Wer den Trick kennt, fällt viel seltener darauf herein. In einer späteren Lektion lernen Sie, woran Sie solche Seiten erkennen.

Was das für Sie bedeutet

Aus diesen drei Wegen ergeben sich die Regeln des ganzen Kurses: Passwörter sollten lang sein, für jeden Dienst verschieden, und Sie geben sie nur auf der echten Seite ein. Wie das ohne großen Aufwand gelingt, sehen Sie in den nächsten Lektionen.

Merksatz: Passwörter werden von Programmen erraten oder bei Firmen gestohlen, selten bei Ihnen persönlich. Lange und verschiedene Passwörter nehmen beiden Wegen die Kraft.

Das Wichtigste in Kürze

Testen Sie Ihr Wissen

3 kurze Fragen zu dieser Lektion. Klicken Sie auf die Antwort, die Sie für richtig halten.

Frage 1 von 3: Wie werden die meisten Passwörter geknackt?

Frage 2 von 3: Was ist ein Datenleck?

Frage 3 von 3: Warum sind Wörter aus dem Wörterbuch als Passwort ungünstig?

Die Lektion bekommt ihren grünen Haken, sobald Sie alle Fragen oben richtig beantwortet haben. Weiterblättern können Sie jederzeit.

Alle Angaben ohne Gewähr. Wir prüfen die Inhalte sorgfältig, aber Abläufe, Preise, Gesetze und Bildschirme ändern sich. Bevor Sie etwas Wichtiges entscheiden — etwa bei Geld, Verträgen, Gesundheit oder Behörden —, informieren Sie sich bitte unbedingt selbst direkt beim Anbieter oder bei der zuständigen Stelle.