Diese 5 Passwort-Fehler sollten Sie unbedingt vermeiden

"123456" als Passwort ist schnell getippt. Und auch der Name Ihres Haustiers fällt Ihnen garantiert auch nicht so schnell aus dem Gedächtnis. Doch genau solche Abkürzungen beim Passwort sind extrem leichtsinnig und können zum Sicherheitsrisiko für Ihre Online-Zugänge werden. Auch ein von einer KI erstelltes Passwort ist keine gute Idee. Lernen Sie hier 5 absolute No-Gos zum Thema Passwort kennen!
Nicole Chef-Redakteurin
 Von Nicole – Lesedauer 3 Min.



5 Fehler, die man beim Passwort besser nicht machen sollte

Fehler Nr.1: Ein zu einfaches Passwort wählen

"Passwort", "123456" oder "qwertz": Solche einfachen Passwörter sollten Sie nicht verwenden. Sie sind leicht zu erraten und können auch durch automatisierte Angriffe schnell ausprobiert werden.

Doch Vorsicht: Aus einem schwachen Passwort wird nicht automatisch ein starkes, nur weil Sie einzelne Buchstaben durch Sonderzeichen oder Zahlen ersetzen. Aus "Passwort" einfach "P@ssw0rt1!" zu machen, ist also keine gute Strategie. Solche typischen Abwandlungen sind vorhersehbar.

PC-Tastatur, auf der die Entertaste rot ist und Passwort Sicherheit lautet
Das Thema Passwortsicherheit kann nicht wichtig genug eingestuft werden

Entscheidend ist unter anderem die Länge des Passworts. WEB.DE empfiehlt mindestens zwölf Zeichen. Eine Möglichkeit sind längere Wortfolgen. Mit der Satz-Methode können Sie beispielsweise ein langes Passwort erstellen, das sich trotzdem gut merken lässt.

Möchten Sie wissen, wie sicher Ihr aktuelles WEB.DE Passwort ist? Im WEB.DE Kundencenter finden Sie unter Login & Sicherheit den Passwort-Check. Dort können Sie die Stärke Ihres Passworts überprüfen und erhalten bei Bedarf Hinweise zur Verbesserung.

Fehler Nr.2: Dasselbe Passwort für mehrere Online-Zugänge nutzen

Ein Passwort für E-Mail, Online-Shop, Streaming und Social Media ist bequem – aber riskant.

Gerät dieses eine Passwort bei einem Dienst in falsche Hände, können Kriminelle dieselben Zugangsdaten automatisiert auch bei anderen Diensten ausprobieren. Funktioniert die Kombination dort ebenfalls, können aus einem kompromittierten Account schnell mehrere werden. Mit schwerwiegenden finanziellen und anderen Folgen für Sie.
 
Deshalb gilt: Nutzen Sie für jeden Account ein eigenes Passwort.
 
Das klingt nach viel Arbeit? Ein Passwortmanager kann individuelle Passwörter erzeugen und für Sie speichern. Alternativ helfen Merktechniken wie die Satz- oder Akronym-Methode dabei, sichere Passwörter zu erstellen.

Fehler Nr.3: Persönliche Informationen als Passwort nutzen

Der Name Ihres Haustiers, Ihr Geburtsjahr oder Ihr Lieblingsfußballverein sind leicht zu merken. Genau das kann zum Problem werden.

Persönliche Informationen sind teilweise öffentlich zugänglich – zum Beispiel über soziale Netzwerke. Auch Wörter aus dem normalen Sprachgebrauch, einfache Zahlenfolgen und Tastaturmuster sind für Passwörter keine gute Wahl.
 
Je weniger vorhersehbar Ihr Passwort ist, desto besser. Wie Angreifer Passwörter beispielsweise erraten oder ausspionieren, erfahren Sie ausführlicher im WEB.DE Blog-Artikel So werden Ihre Passwörter geklaut.

Fehler Nr.4: Das Passwort weitergeben oder auf der falschen Seite eingeben

"Geben Sie mir kurz Ihr Passwort durch." Bei einer solchen Aufforderung sollten Sie misstrauisch werden – egal, ob sie per E-Mail, Messenger oder am Telefon kommt.

Kriminelle versuchen beim sogenannten Social Engineering gezielt, Vertrauen aufzubauen oder Druck zu erzeugen. Sie können sich beispielsweise als Support-Mitarbeiter, Administratoren oder bekannte Personen ausgeben, um an Zugangsdaten zu gelangen.
 
Die wichtigste Regel ist deshalb einfach: Ihr Passwort bleibt geheim.

Besondere Vorsicht gilt auch bei Links in verdächtigen E-Mails, SMS oder Messenger-Nachrichten (Achtung Phishing!). Sie können auf gefälschte Login-Seiten führen. Geben Sie dort Ihre Zugangsdaten ein, können diese direkt bei Kriminellen landen. Bei verdächtigen Links sollten Sie die offizielle Webseite deshalb besser selbst im Browser aufrufen.

Haben Sie bereits einen verdächtigen Link geöffnet, finden Sie im WEB.DE Blog-Artikel Phishing-Link geöffnet – was tun? konkrete Schritte für unterschiedliche Situationen.
 

Fehler Nr.5: Passwörter von einer KI erstellen lassen

Ein neues Passwort muss her – warum also nicht einfach ChatGPT oder eine andere KI danach fragen? Das klingt bequem, ist für sensible Zugangsdaten aber keine gute Idee.

Ein von einer KI erzeugtes Passwort kann zwar lang und kompliziert aussehen. Daraus können Sie jedoch nicht schließen, dass es tatsächlich ausreichend zufällig und einzigartig ist. Zudem sollten Sie bestehende Passwörter oder andere sensible Zugangsdaten grundsätzlich nicht in einen KI-Dienst eingeben.

Für die Erstellung und Verwaltung Ihrer Passwörter ist ein dafür vorgesehener Passwortmanager die bessere Wahl. Oder Sie erstellen selbst ein langes, einzigartiges Passwort, beispielsweise mithilfe der Satz-Methode.
 

So schützen Sie Ihren Login zusätzlich

Ein starkes und einzigartiges Passwort ist eine wichtige Grundlage. Sie können Ihren Account aber noch weiter absichern.
Bei WEB.DE können Sie dafür beispielsweise die Zwei-Faktor-Authentifizierung (2FA) aktivieren. Beim Login wird dann neben Ihrem Passwort ein zweiter Faktor benötigt – ein sechsstelliger Sicherheitscode aus einer Authentifizierungs-App.

Eine weitere Möglichkeit sind Passkeys. Seit Juli 2026 unterstützt WEB.DE diese Login-Methode. Dabei ersetzt ein digitaler Schlüssel das Eintippen des klassischen Passworts. Die Anmeldung kann beispielsweise über Fingerabdruck, Gesichtserkennung oder Geräte-PIN erfolgen.
 
 

Wenn Sie den Artikel hilfreich fanden, teilen Sie ihn gerne auch per E-Mail.

Themen

Passwort

176 Personen finden diesen Artikel hilfreich.

Ähnliche Artikel

Was sind Passkeys?

E-Mail-Passwort vergessen? Ihre gespeicherte Handynummer hilft weiter

Warum man keine Passwörter mit ChatGPT erstellen sollte