1. Viele Online-Services, etwa E-Mail-Dienste, Ebay, Amazon oder E-Tailer, verlangen vom User, dass er einen Log-in-Namen und ein Passwort angibt. Ohne diese Daten erhält er – verständlicher Weise – keinen Zugang zum Angebot und zu seinen Adress- und Kontodaten, die auf dem Server des Anbieters gespeichert sind. Kein Wunder, dass angesichts dieser Datenflut viele User dazu übergehen, dieselben Authentifizierungsdaten für mehrere Services nutzen. Die Gefahr: Ein Hacker, der einen Account knackt, erhält dadurch Zugang zu anderen Internet-Angeboten, die der User nutzt.
Lösung: Auch wenn es aufwändig ist, sollte der Nutzer für unterschiedliche Diente separate Log-in-Namen und Passwörter verwenden. Das gilt zumindest für wichtige Accounts, etwa für Online-Bankgeschäfte, Ebay oder Bezahldienste wie Paypal. Eine Möglichkeit besteht laut Santerre darin, dass Nutzer einen Satz formuliert, der mit der betreffenden Site in Verbindung steht, und die ersten Buchstaben der Wörter verwendet. Ein Beispiel für einen Bank-Account: Aus »Wie viel Geld habe ich noch auf meinem Konto?« könnte das Passwort »Wvghinamk« entstehen. Noch sicherer ist es, das Schlüsselwort mit Groß- und Kleinschreibung sowie Sonderzeichen und Zahlen zu ergänzen. Das könnte dann im Falle des Online-Bankzugriffs so aussehen: »1Wvg$HinaM8k?«