De vanligaste lösenordsmisstagen

De flesta kapade konton ”hackas” inte på något sofistikerat sätt — de faller på en handfull förutsägbara misstag. Dessa sex täcker den stora merparten av verkliga kontokapningar.

1. Samma lösenord överallt

När en enda sajt läcker testas din kombination av e-post och lösenord mot alla stora tjänster inom några timmar — det är credential stuffing, och det är det i särklass vanligaste sättet konton tas över på. Ett lösenord, ett konto. Inga undantag.

2. Lösenord byggda på personliga uppgifter

Namn, födelsedagar, husdjur och favoritlag syns i dina offentliga profiler, och knäckningsverktyg lever på just det. Ett lösenord som en angripare kan researcha är ingen hemlighet.

3. Tangentbordsmönster och klassikerna

123456, qwerty, iloveyou och deras kusiner toppar varje läckt lösenordslista, år efter år. Angripare testar de listorna först — ett sådant lösenord överlever sekunder.

4. Tillit till l33t-utbyten

P@ssw0rd! är inte nämnvärt starkare än password: varje knäckningsverktyg tillämpar standardutbytena (a→@, o→0, ett ! på slutet) automatiskt. Verklig styrka kommer från längd och slump, inte dekoration.

5. Korta lösenord

Under 12 tecken faller även ett helt slumpmässigt lösenord snabbt för en offlineattack — längd multiplicerar svårigheten på ett sätt som symboler inte kan. Se vår guide om lösenordslängd för de faktiska siffrorna.

6. Lösenord i klartext

En anteckningsapp, ett kalkylblad eller ett mejlutkast som heter ”lösenord” lämnar över allt i en enda incident. Använd en lösenordshanterare: valvet är krypterat, och en stark huvudlösenfras är allt du behöver minnas.