OnlineBanking
Älterer Mann sitzt verzweifelt vor dem Computer

Sicheres Passwort - so geht's

Die Digitalisierung bringt viele Vorteile, die uns das Leben einfacher machen. Gerade das Smartphone ist der Zugang zu unterschiedlichsten Bereichen unseres Lebens. Mit Apps können wir die Steuererklärung erledigen, Bankgeschäfte tätigen, unsere Fotos mit Bekannten teilen und noch vieles mehr. Für jede App benötigt man Zugänge und auch Passwörter. Und hier liegt oft das erste "Sicherheitsrisiko". 

Häufige Fehler

Einfache Passwörter

Denn wer die Wahl hat, hat die Qual – heißt es. Besonders bei der Wahl der richtigen Passwörter tun sich viele Internetnutzerinnen und -nutzer schwer. Wen wundert's da, dass schlecht gewählte Passwörter wie "123456" oder "qwert" auf der Hitliste besonders häufiger IT-Sicherheitsdefizite ganz weit oben stehen? 

Gleiche Passwörter

Bei denen, die sich stattdessen die Mühe machen, ein etwas komplizierteres Passwort zu nutzen, kommt es nicht selten vor, dass ein und dasselbe Passwort für viele verschiedene Programme, Dienste beziehungsweise Zugänge verwendet wird.

Passwörter ändern

Wie oft haben Sie in den letzten Jahren Ihre Passwörter geändert? Vermutlich nie. Passwörter werden viel zu selten gewechselt.

Wie sicher ist Ihr Passwort?

Mittlerweile nutzen Hacker Programme, die ganze Wörterbucher mit Zahlenkombinationen vollautomatisch durchtesten. Dies gilt ebenso für einmal im Internet veröffentlichte Zugangsdaten. Die Offenlegung kann durch verschiedene Methoden, wie zum Beispiel Hacker-Angriffe, Phishing oder ähnliches erfolgt sein. Mit diesen sogenannten "kompromittierten Passwörtern" werden alle möglichen Dienste durchgetestet und bei Erfolg könnten Online-Konten und persönliche Informationen von Betrügern verwendet werden.

Um das zu verhindern, sollte ein Passwort bestimmte Qualitätsanforderungen erfüllen und immer nur für einen Zugang genutzt werden.

Im Schadensfall müssen Sie sofort handeln. Ändern Sie umgehend das betroffene Passwort und prüfen Sie alle Ihre Konten auf verdächtige Aktivitäten. Neben den sofortigen Maßnahmen sind auch zukünftige Präventionen wichtig.

Prävention

Kennen Sie schon die Funktion Ihres Smartphones, mit der Sie prüfen können, ob und welches Ihrer Passwörter unsicher ist oder abgefangen wurde? Wenn nicht, zeigen wir Ihnen, wie Sie dies checken können.

iPhone

Erkennung kompromittierter Passwörter aktivieren/deaktivieren

Das iPhone kann Ihre Passwörter überwachen und Ihnen mitteilen, wenn Sie von bekannten Datenlecks betroffen sind.

  1. Gehen Sie zur App „Einstellungen“  auf dem iPhone.

  2. Tippen Sie auf „Apps“ und dann auf „Passwörter“.

  3. Aktivieren oder deaktivieren Sie die Option „Kompromittierte Passwörter erkennen“.

Android

Kompromittierte Passwörter in Ihrem Google-Konto verwalten / ändern

Mit den Passwortcheck können Sie prüfen, ob Passwörter in Ihrem Google-Konto für andere sichtbar, schwach oder in mehreren Konten verwendet werden.

Passwortcheck starten

  1. Öffnen Sie Chrome auf Ihrem Android-Gerät.
  2. Wählen Sie rechts oben das Dreipunkt-Menü und öffnen Sie die Einstellungen. Dort finden Sie den Google Passwortmanager.
  3. Tippen Sie auf Passwortcheck.

Wählen Sie ein sicheres Passwort

Sie haben verschiedene Strategien zur Wahl:

Langes und weniger komplexes Passwort

Nutzen Sie ein langes Passwort (mindestens 25 Zeichen), brauchen Sie nur zwei Zeichenarten, z.B. Groß- und Kleinbuchstaben oder Sonderzeichen. 

Bsp: wir_machen_den_weg_frei_vr_bank

Kürzeres und komplexes Passwort

Nutzen Sie ein kurzes Passwort (mindestens 8 Zeichen), sollten Sie vier Zeichenarten kombinieren, z.B. Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen. 

Bsp: q7yPv8!x§B

Unser Tipp: Zwei-Faktor-Authentifizierung

Nutzen Sie, wenn möglich, die Zwei-Faktor-Authentifizierung, die mittlerweile viele Apps anbieten. Dabei können Sie per SMS, TAN-Generator oder einer zweiten App Ihre Anmeldung bestätigen. 

Unser OnlineBanking bietet übrigens ebenfalls eine Zwei-Faktor-Authentifizierung an.

Unsere Passwort-Tipps

  • Bei der Wahl eines Passwortes sind Ihrer Kreativität keine Grenzen gesetzt. Wichtig ist, dass Sie sich das Passwort gut merken können. Hierfür gibt es unterschiedliche Hilfsstrategien: Der eine merkt sich einen Satz und benutzt von jedem Wort nur den ersten Buchstaben (oder nur den zweiten oder letzten). Anschließend verwandelt man unter Umständen noch bestimmte Buchstaben in Zahlen oder Sonderzeichen. Die andere nutzt einen ganzen Satz als Passwort oder reiht unterschiedliche Wörter, verbunden durch Sonderzeichen, aneinander. Eine weitere Möglichkeit besteht darin, zufällig 5-6 Worte aus dem Wörterbuch zu wählen und diese mit einem Leerzeichen zu trennen. Dies resultiert in einem leicht zu merkenden, leicht zu tippenden und für Angreifer schwer zu brechenden Passwort.
  • Grundsätzlich gilt: Je länger, desto besser. Für ein gutes Passwort sind Länge und Komplexität entscheidend.
  • Für ein Passwort können in der Regel alle verfügbaren Zeichen genutzt werden, beispielsweise Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen (Leerzeichen, ?!%+…). Manche Anbieter von Onlinediensten machen technische Vorgaben für die verwendbaren bzw. zu verwendenden Zeichen.
  • Nicht als Passwörter geeignet sind Namen von Familienmitgliedern, des Haustiers, des besten Freundes, des Lieblingsstars, Geburtsdaten und so weiter. Passwörter sollten zudem nicht aus gängigen Varianten und Wiederholungs- oder Tastaturmustern wie "asdfgh" oder "1234abcd" bestehen. Manche Anbieter gleichen Passwörter gegen eine sogenannte "black list" ab, in der genau solche nicht geeigneten Passwörter hinterlegt sind. 
  • Einfache Ziffern am Ende des Passwortes anzuhängen oder eines der üblichen Sonderzeichen "$, !, ?, #" am Anfang oder Ende eines ansonsten simplen Passwortes zu ergänzen, ist nicht empfehlenswert.
  • Auf besonders in unserer Sprache verwendete Zeichen und Umlaute wie z.B. "ä,ö,ü, ß, €, ¢," sollten Sie verzichten, da diese bei (nicht deutschsprachigen) Diensten und Tastaturen manchmal nicht verwendbar bzw. nicht verfügbar sind oder anders kodiert werden.

Was tun im Schadensfall

Das könnte Sie noch interessieren

Illustration: Zwei Menschen in einem Boot halten Ausschau nach dicken Fischen

Phishing-Meldungen

Informieren Sie sich über aktuelle Betrugsmaschen und wie Sie sich dagegen schützen.

Junge Frau liegt auf der Coach und blickt auf einen Laptop

Online sicher einkaufen

Fake-Shops erkennen und vor Betrug geschützt sein

Mann hebt Geld am Geldautomaten ab

Schutz vor Skimming

Was Skimming ist und wie Sie sich davor schützen, erfahren Sie hier.