Credential Stuffing

Credential Stuffing ist ein Angriff, bei dem Kriminelle E-Mails und Passwörter aus einem Datenleck nehmen und sie automatisch, per Bot, auf Hunderten verschiedener Dienste ausprobieren. Er baut auf einer weit verbreiteten Gewohnheit auf: dasselbe Passwort für mehrere Konten zu nutzen. Stimmt dein Passwort für einen Shop mit dem für deine Mail oder Bank überein, genügt ein einziger gestohlener Datensatz für den Zugang zu allen. Anders als Brute Force muss der Angriff das Passwort nicht erraten, sondern verwendet ein bereits bekanntes erneut. Der Schutz ist klar: ein eigenes Passwort je Dienst, von einem Manager erzeugt und gespeichert, plus Zwei-Faktor-Authentifizierung als Sicherheitsnetz. Wie du es mit dem richtigen Werkzeug vermeidest, zeigt der Passwort-Manager-Vergleich.

Optionen vergleichen?

Ein kurzer Blick auf die Besten des Vergleichs.

AnbieterNoteGratisGeräteAnsehen
1Password★ Sieger
4,8Nein (14 Tage Test)UnbegrenztZum
Bitwarden
4,7Ja (sehr umfangreich)UnbegrenztZum
Dashlane
4,4Nein (14 Tage Test)Unbegrenzt (Bezahlplan)Zum
Zum ganzen Vergleich · Passwort-Manager →