Sicherheit im Internet

Schutz von Onlinekonten: Starkes Passwort reicht nicht aus

01. Februar 2025, 05:30 Uhr · Quelle: dpa
Einfache Passwörter gelten schon seit langem als Sicherheitsrisiko im Netz. Doch auch starke Passwörter können bei einem Datenleck oder einem Phishing-Angriff in falsche Hände geraten.

Berlin (dpa) - Cyberkriminelle verschicken betrügerische Nachrichten per E-Mail oder Messenger. Sie geben sich zum Beispiel als Behörde aus, um vertrauliche Daten wie Passwörter oder Kreditkartendetails abzugreifen. Das nennt man im Fachjargon Phishing. Dieses Beispiel ist nur eine von unzähligen Varianten, wie Kriminelle im Netz versuchen, Daten abzugreifen und so auch Geld zu machen.

Viele beim Umgang mit Passwörtern nachlässig

«Die Bedrohungslage ist recht groß und die Gefahr ist da, in Fallen zu tappen», sagt Maximilian Berndt, Experte für digitalen Verbraucherschutz beim Bundesamt für Sicherheit in der Informationstechnik (BSI). Das Abfischen von Daten ist dem Bundeslagebild Cyberkriminalität von 2023 zufolge eines der häufigsten Mittel, um im Internet Straftaten zu begehen.

Dennoch sind viele Menschen in Deutschland beim Umgang mit Passwörtern nachlässig. Das ergibt eine Umfrage des Digitalverbands Bitkom. So nutzen rund ein Viertel der Befragten (23 Prozent) bewusst einfache Passwörter, um sie sich einfacher merken zu können. Ein Drittel (33 Prozent) nutzt dasselbe Passwort für verschiedene Dienste. Befragt wurden 1.021 Internetnutzerinnen und -nutzer in Deutschland ab 16 Jahren.

Selbst sicheres Passwort reicht nicht aus

Allerdings bieten selbst starke Passwörter allein mittlerweile nicht mehr genügend Schutz und können bei einem Phishing-Angriff in falsche Hände geraten. Auch regelmäßige Passwortänderungen, zu denen zum Beispiel am 1. Februar am sogenannten Ändere-dein-Passwort-Tag geraten wird, seien überholt, teilt das Bundesamt mit.

«Es sei denn, ich weiß, dass mein Passwort sehr schwach ist. Das wäre die einzige Ausnahme, die ich noch gelten lassen würde. Neben dem Fall, dass mein Konto kompromittiert wurde», sagt Berndt.

Regelmäßige, anlassunabhängige Passwortwechsel führen nach Einschätzung des Bundesamts erfahrungsgemäß eher dazu, dass zunehmend schwächere Passwörter genutzt würden. Besser sei es, auf eine Technologie namens Passkeys umzusteigen.

Passkeys - Sicher ohne Passwort einloggen

Passkeys sind zufällig generierte Zeichenketten, die zum Einloggen in Webseiten genutzt werden. Sie nutzen biometrische Merkmale wie Fingerabdruck oder Gesichtsscan - etwa FaceID beim iPhone. «Es gibt keinen Faktor mehr, den ich vergessen kann, den ich verlieren kann oder den man mir stehlen kann. Und damit ist Passkeys gegen die bisher bekannten Phishingmethoden geschützt. Das ist ein eklatanter Sicherheitsgewinn», betont Berndt.

Wer nicht auf Passkeys umsteigen will, dem wird geraten, zusätzlich zu starken Passwörtern die Zwei-Faktor-Authentisierung zu nutzen, um eine weitere Sicherheitsschranke einzubauen. Viele übliche Zwei-Faktor-Log-ins greifen nach der Passworteingabe zum Beispiel auf externe Systeme zurück, um eine zweistufige Überprüfung der Nutzerin oder des Nutzers durchzuführen.

Datenlecks bei großen Unternehmen

Auch durch Datenlecks bei großen Unternehmen und Institutionen zum Beispiel durch Cyberangriffe oder Sicherheitslücken können Daten von Nutzerinnen und Nutzern in die Hände von Kriminellen gelangen. Im Jahr 2021 zum Beispiel griffen Unbekannte bei Facebook Daten von rund 533 Millionen Nutzerinnen und Nutzern aus 106 Ländern ab und verbreiteten diese öffentlich im Internet. 

Im vergangenen Jahr deckte der Chaos Computer Club (CCC) ein massives Datenleck bei der Kreditvermittlung von Check24 und Verivox auf. Bei beiden Vergleichsportalen konnten demnach zeitweilig Darlehensverträge heruntergeladen werden, samt Einkommensauskunft und Kontonummer. Verivox teilte mit, das Datenleck sei nach dem Hinweis des CCC sofort geschlossen worden. Auch Check24 behob laut dem Medienhaus Correctiv den Fehler.

Was tun, wenn Daten abgeflossen sind?

Ist man von Phishing oder Datenlecks betroffen, kann es in vielen Fällen ausreichen, das Passwort zurückzusetzen und bestenfalls die Sicherheit durch Zwei-Faktor-Log-ins oder Passkeys zu erhöhen.

Bei wichtigen Konten, zum Beispiel dem E-Mail-Account oder Online-Banking lohnt es sich laut Berndt zu schauen: «Sind seltsame Abbuchungen getätigt worden? Passiert irgendetwas in diesem Konto, das ich so nicht erwartet habe? Wurden etwa bei Handyverträgen Zusatzdienste gebucht?»

Auf ungewöhnliche Aktivitäten achten

Aber wie bemerkt man überhaupt, dass Daten abgegriffen wurden? «Da gibt es leider nicht die goldene Regel», sagt Berndt. Ungewöhnliche Aktivitäten auf Accounts sind ein Anzeichen. Manche Dienste versenden auch selbst Hinweise, zum Beispiel bei neuen Log-ins.

Internet / Technik / Kriminalität / Deutschland
01.02.2025 · 05:30 Uhr
[0 Kommentare]
Review: Turtle Beach Vulcan II TKL Pro – Ein Stern unter den TKL Tastaturen
Die Turtle Beach Vulcan II TKL ist eine Tastatur, die sich nicht nur durch ihr kompaktes Tenkeyless-Design auszeichnet, sondern auch durch eine Vielzahl an Features, die sie von der Konkurrenz abheben. In diesem erweiterten Review gehe ich noch detaillierter auf die Stärken ein, stelle die wichtigsten Mitbewerber im direkten Vergleich vor und beleuchte die Möglichkeiten der Swarm II Software […] (00)
vor 49 Minuten
Vereinte Nationen (Archiv)
New York - Die Präsidentin der UN-Vollversammlung, Annalena Baerbock, wirbt für eine Frau an der Spitze der Vereinten Nationen. Männer und Frauen hätten "die gleichen Rechte und sollten somit auch die gleichen Chancen haben, Generalsekretärin zu werden", sagte die frühere deutsche Außenministerin den Zeitungen der Funke-Mediengruppe (Montagsausgaben). "Und da ist schwer zu erklären, warum es in […] (00)
vor 22 Minuten
Finnische Autofokus-Brille in letzter Entwicklungsphase – bald wieder Sehen ohne Grenzen?
So ziemlich jeder wird mit steigenden Alter weitsichtig. Und weil ein bedeutender Anteil der Bevölkerung dazu auch noch kurzsichtig ist, hilft die »normale« Brille dann nicht mehr weiter. Eine teure (und für viele Leute auch nervige) Gleitsichtbrille muss her – oder man endet in einem ständigen Brillenwechsel zwischen Lese- und Fernsicht. Wie schön wäre eine Brille, die sich selbst fokussiert! […] (00)
vor 2 Stunden
Review: Turtle Beach Burst II Pro – Gaming Maus oder graues Mäuschen
Die Turtle Beach Burst II Pro will nicht „nur“ schnell sein, sondern konsistent schneller und präziser als das, was du gewohnt bist. Das merkt man schon an der Architektur: echte 8K‑Wireless‑Polling‑Rate, ein Sensor, der nach oben wie nach unten ungewöhnlich fein skaliert, sowie ein konsequent leichtes, symmetrisches Gehäuse ohne Hohlraum-Skelet-Design. Dazu kommt eine Software, die nicht bloß […] (00)
vor 46 Minuten
Neuer Einsatz für Frank Koops: «Harter Brocken» am 25. Dezember
Der Weihnachtskrimi mit Aljoscha Stadelmann und Anna Fischer soll an den Festtagen gute Quoten holen. Am 25. Dezember um 20: 15 Uhr feiert der neue Film der beliebten Reihe Harter Brocken Premiere. In „Die Erpressung“ muss Dorfpolizist Frank Koops (Aljoscha Stadelmann) diesmal einen besonders undurchsichtigen Fall lösen – mit Verbindungen zu ehemaligen DDR-Agenten, tödlichen Geheimnissen und einem Fall, der weit über das beschauliche […] (00)
vor 4 Stunden
Hamburger SV - SV Werder Bremen
Hamburg (dpa) - Das erste Bundesliga-Nordderby seit fast acht Jahren endete fast im Tumult. Weil einige Ersatzspieler des Hamburger SV das 3: 2 (1: 0) gegen Werder Bremen provokativ vor der Bank des ewigen Rivalen feierten, gingen die Profis beider Clubs auch nach dem Abpfiff noch einmal aufeinander los. Auch HSV-Trainer Merlin Polzin musste dabei helfen, diese Traube wieder aufzulösen. Danach […] (01)
vor 15 Minuten
man, business, adult, suit, bitcoin, cryptocurrency, blockchain, crypto, formal, confident, corporate, success, lifestyle, modern, executive, gray business, gray company, bitcoin, bitcoin, cryptocurrency, crypto, crypto, crypto, crypto, crypto
Da Bären weiter den Markt dominieren, sind Kryptovermögen-Inhaber gezwungen, ihre digitalen Asset-Käufe zu reduzieren und alternative Strategien zu finden, um über Wasser zu bleiben. Die führende Business-Intelligence- und Bitcoin-Treasury-Firma Strategy verfolgt einen ähnlichen Ansatz und zielt darauf ab, ihre Bitcoin (BTC) Bestände und die Interessen der Aktionäre in den kommenden Monaten zu […] (00)
vor 57 Minuten
Neuer ZVO-Stipendiat an der TU Ilmenau
Hilden, 07.12.2025 (PresseBox) - Janos Lörincz absolvierte zunächst ein Chemie-Studium (B.Sc.) an der Johannes Gutenberg-Universität in Mainz. Daran schloss sich ein Lehramtsstudium in den Fächern Chemie und Geschichte an, ebenfalls an der Johannes Gutenberg-Universität. Im Oktober 2025 begann er das Masterstudium der Elektrochemie und Galvanotechnik an der TU Ilmenau. Sein Interesse für Chemie […] (00)
vor 9 Stunden
 
Show-Finale von TV-Legende Gottschalk
Köln/Hürth (dpa) - Es gibt einen Moment in der großen Abschiedsshow von Thomas Gottschalk, da […] (01)
Rückkehr aus der Krise: Warum Block plötzlich wieder Hoffnung macht
Block hat ein Jahr hinter sich, das selbst für den durch Turbulenzen gewohnten Fintech-Sektor […] (00)
Pokerspiel der großen KI-Modelle – 5 Tage und 1 Sieger: Wer hat gewonnen?
Treten 9 künstliche Intelligenzen im Poker gegeneinander an … Was wie ein Witz klingt, ist […] (00)
Militärübung USA Japan
Tokio (dpa) - Chinesische Militärflugzeuge sollen japanische Kampfjets mit einem speziellen Radar zur […] (05)
Show-Finale von TV-Legende Gottschalk
Köln/Hürth (dpa) - Früher hat er seine Sendungen um bis zu 73 Minuten überzogen, doch seine […] (03)
Biathlon: Weltcup
Östersund (dpa) - Nach dem enttäuschenden Saisonstart versuchte sich der Sportdirektor des […] (00)
Deutschlands Lithium-Wette: Kommt jetzt die Rohstoff-Revolution?
Deutschland bezieht nahezu sein gesamtes Lithium aus dem Ausland – ein strategisches Risiko in […] (01)
Jon M. Chu
(BANG) - Jon M. Chu wusste sofort, dass Cynthia Erivo und Ariana Grande die perfekten Elphaba […] (00)
 
 
Suchbegriff