Schalke 04, Passwortsicherheit

Schalke 04 führt Negativranking bei unsicheren Passwörtern an

Veröffentlicht am: 03.10.2026 um 04:00 Uhr | dpa, AD HOC NEWS

Schalke 04 führt ein Negativranking der Deutschen Telekom an: Kein anderes Passwort mit Fußballbezug wurde in den vergangenen Jahren so häufig in illegal angebotenen Datensätzen gefunden. Auch einfache Varianten mit Ausrufezeichen und Vereinsnamen tauchen in der Liste auf.

Schalke-Fans bei einem Fußballspiel - gut möglich, dass auch einige von ihnen schalke04 als Passwort auserkoren haben.  - Bild: Daniel Karmann/dpa
Schalke-Fans bei einem Fußballspiel - gut möglich, dass auch einige von ihnen schalke04 als Passwort auserkoren haben. - Bild: Daniel Karmann/dpa

Fans von Schalke 04 verwenden den Vereinsnamen besonders häufig als Passwort und setzen sich damit einem Sicherheitsrisiko aus.

Schalke deutlich vor Hannover und Dortmund

In einem von der Deutschen Telekom veröffentlichten Negativranking wurden die Varianten schalke04 und Schalke04 in Deutschland rund 539.000 beziehungsweise 203.000 Mal gefunden. Ebenfalls häufig tauchten Schalke04! und fcschalke04 auf.

Auf den folgenden Plätzen der fußballbezogenen Passwörter liegen hannover96 mit rund 90.000 Funden und Hannover96 mit etwa 56.000. Das Ranking umfasst Funde aus mehr als zehn Jahren.

BVB liegt im Passwort-Ranking hinter Schalke

Auch Dortmunder Vereinsbezüge erscheinen in der Liste: dortmund09 kommt auf rund 54.000 Funde und Dortmund09 auf etwa 38.000. Bayern München folgt mit fcbayern1 und rund 21.000 Funden erst auf Platz 16.

Die Telekom weist darauf hin, dass ein Nutzer durch Mehrfachfunde möglicherweise mehrfach in der Statistik auftaucht. Die Passwörter seien von Cyberkriminellen abgegriffen und in illegalen Kanälen zum Kauf angeboten worden.

Auch abc123 und password1 weit verbreitet

Die Telekom-Sicherheitsabteilung durchsucht das Internet nach solchen Angeboten und warnt betroffene Kunden. Im Gesamtranking lagen abc123 mit rund 1,35 Millionen und password1 mit etwa 1,28 Millionen Funden vorn.

Die erste Fußballclub-Kombination folgt mit schalke04 auf Platz 11. Die Telekom rät von einfachen Passwörtern ab, zusätzliche Sicherheitsfaktoren zu aktivieren und, wo möglich, Passkeys zu verwenden. Dabei erfolgt die Anmeldung etwa über Fingerabdruck, Gesichtserkennung oder eine Geräte-PIN.

Warum Vereinsnamen riskant sind

Ein Vereinsname ist für Fans leicht zu merken, für Angreifer aber ebenfalls leicht zu erraten. Zusammen mit Zahlen, Großschreibung oder einem Ausrufezeichen entsteht kein verlässlich geschütztes Passwort, wenn das Grundmuster öffentlich bekannt oder naheliegend ist.

Die Telekom-Funde beziehen sich auf Zugangsdaten, die Cyberkriminelle zuvor abgegriffen und in illegalen Handelskanälen angeboten hätten. Die Zahl der Funde ist deshalb kein direktes Maß für die Zahl betroffener Menschen: Wiederholte Entdeckungen desselben Passworts und Mehrfachnennungen einzelner Nutzer sind möglich.

Gefahr durch wiederverwendete Zugangsdaten

Besonders kritisch wird ein einfaches Passwort, wenn es bei mehreren Diensten eingesetzt wird. Gelangen Kriminelle an eine Kombination aus E-Mail-Adresse und Passwort, können sie diese automatisiert bei weiteren Plattformen testen. Betroffen sein können dann etwa Mailkonten, soziale Netzwerke oder Bezahldienste.

Für Nutzer bedeutet das Ranking vor allem einen konkreten Anlass, persönliche Begriffe, Vereine, Geburtsdaten und einfache Zahlenfolgen aus Zugangsdaten zu entfernen. Für jedes Konto sind lange, einzigartige Passwörter sinnvoll; ein Passwortmanager kann deren Verwaltung erleichtern.

Passkeys als nächste Sicherheitsstufe

Zusätzliche Faktoren wie eine Authentifizierungs-App, ein Sicherheitsschlüssel oder eine Gerätebestätigung begrenzen den Schaden eines gestohlenen Passworts. Passkeys gehen einen Schritt weiter: Die Anmeldung erfolgt typischerweise über biometrische Merkmale oder eine Geräte-PIN, während kein klassisches Passwort eingegeben werden muss.

Disclaimer...

de | unterhaltung | 70219154 |