Zum Inhalt springen

Sicherheit · KI und IT für konkrete Arbeitsaufgaben

Der Browser meldet ein unsicheres Passwort: Was tun?

Stand 10.10.2026 · 5 Min. Lesezeit

Kurz gesagt

Eine Warnung, die der Browser selbst in seinen Einstellungen anzeigt, ist meist echt und ernst zu nehmen. Ändern Sie das betroffene Passwort direkt auf der Webseite des Dienstes, nicht über einen Link in einer Nachricht, und schalten Sie den zweiten Faktor ein. Warnfenster, die Webseiten selbst einblenden, sind oft Betrug.

Das Problem

Sie öffnen Ihren Browser, und plötzlich erscheint eine Meldung: «Ein Passwort wurde bei einem Datenleck veröffentlicht» oder «Dieses Passwort verwenden Sie bei mehreren Seiten». Manche Browser färben die Anzeige rot und fordern Sie auf, sofort zu handeln. Nun fragen Sie sich, ob die Meldung stimmt, ob jemand Ihr Konto schon geknackt hat und was Sie als Nächstes tun sollen.

Zuerst: Ruhe. Moderne Browser vergleichen gespeicherte Passwörter mit Listen bekannter Datenlecks. Das geschieht so, dass der Browser Ihr Passwort nicht im Klartext verschickt. Eine solche Warnung heisst nicht, dass Ihr Konto bereits missbraucht wurde, sondern dass das Passwort nicht mehr sicher ist und ersetzt werden sollte.

Schwieriger wird es, wenn Sie nicht sicher sind, ob die Warnung vom Browser selbst oder von einer Webseite stammt. Betrüger blenden Fenster ein, die wie Sicherheitswarnungen aussehen. Hier lernen Sie, den Unterschied zu erkennen und richtig zu reagieren.

So lösen Sie es mit KI – Schritt für Schritt

  1. Quelle der Warnung prüfen: Stammt die Meldung aus der Einstellungsseite Ihres Browsers (Bereich «Passwörter» oder «Passwortprüfung»), die Sie selbst geöffnet haben? Dann ist sie vermutlich echt. Poppt sie auf einer Webseite auf, mit Telefonnummer, Alarmton oder Aufforderung zum Anruf, ist sie verdächtig. Schliessen Sie solche Seiten, ohne etwas anzuklicken, und lesen Sie Phishing-Mail erkennen.
  2. Passwortprüfung selbst öffnen: Öffnen Sie in den Browser-Einstellungen den Passwortspeicher und die Prüfung. Dort sehen Sie, welche Einträge betroffen sind und warum: gestohlen, wiederverwendet oder schwach.
  3. Wichtigste Konten zuerst: Beginnen Sie mit E-Mail, Bank und Zahlungsdiensten, danach Cloud, Messenger und Shops. Die Reihenfolge finden Sie unter überall dasselbe Passwort.
  4. Passwort auf der echten Seite ändern: Geben Sie die Adresse des Dienstes selbst ein oder nutzen Sie die offizielle App. Gehen Sie in die Kontoeinstellungen und ändern Sie das Passwort dort. Nutzen Sie nicht den Link aus einer E-Mail oder SMS.
  5. Neues, eigenes Passwort verwenden: Lassen Sie den Browser oder Passwortmanager ein einzigartiges Passwort vorschlagen und speichern.
  6. Zweiten Faktor aktivieren: Schalten Sie die Zwei-Faktor-Anmeldung ein, wenn der Dienst sie anbietet. Selbst ein gestohlenes Passwort reicht dann nicht aus. Siehe Zwei-Faktor-Authentifizierung einrichten.
  7. Kontoaktivität prüfen: Schauen Sie, ob unbekannte Anmeldungen, Bestellungen oder Nachrichten aufgeführt sind. Bei Hinweisen auf Missbrauch folgen Sie E-Mail-Konto gehackt oder wenden Sie sich an den Dienst.
  8. Warnung abhaken: Nach der Änderung verschwindet der Eintrag in der Prüfung, manchmal erst nach einem erneuten Durchlauf. Prüfen Sie ihn nach einigen Tagen noch einmal.

Vorlage zum Kopieren

Mit diesem Auftrag lassen Sie sich Ihre Reaktion in eine Liste fassen. Geben Sie keine Passwörter ein, nur die Warnarten und Dienste:

Mein Browser ([Name]) zeigt in der Passwortprüfung folgende Warnungen: [z. B. 3 Passwörter in Datenlecks, 12 wiederverwendete, 5 schwache]. Betroffene Dienste (nur Namen): [Liste].
Erstelle eine Liste in Reihenfolge der Wichtigkeit, mit je einer Mini-Checkliste: Passwort auf der offiziellen Seite ändern, zweiten Faktor einschalten, Aktivität prüfen, Wiederherstellungsangaben kontrollieren.
Erkläre in drei Sätzen, wie ich eine echte Browserwarnung von einem falschen Warnfenster auf einer Webseite unterscheide. Frage mich nie nach Passwörtern.

Ergänzen Sie die Dienste aus Ihrer Prüfung. Arbeiten Sie die Liste in kleinen Portionen ab.

Worauf Sie achten müssen

MerkmalEchte WarnungVerdächtiges Fenster
Wo sie erscheintin den Browser-Einstellungen oder im Passwortspeicherauf einer Webseite, als Pop-up
Verlangt Anruf oder Zahlungnieoft
Verlangt Software-Installationnieoft
Alarmton, Zeitdruckneinja
HilfePasswort auf der Dienst-Seite ändern«Support» anrufen
  • Wiederverwendet heisst riskant: Auch wenn kein Leck vorliegt: Verwenden Sie ein Passwort bei mehreren Diensten, trifft ein Leck bei einem alle.
  • «Schwach» ernst nehmen: Kurze, einfache oder häufige Passwörter lassen sich schnell erraten. Wählen Sie lange, einzigartige.
  • Falsche Alarme sind möglich: Manchmal betrifft ein Leck ein altes Konto, das Sie nicht mehr nutzen. Löschen Sie es, wenn Sie können.
  • Kein Datenleck bedeutet nicht Sicherheit: Der Browser kennt nur bekannte Lecks. Wechseln Sie Passwörter auch bei anderen Gründen.
  • Datenleckprüfung durch Dritte: Dienste wie Have I Been Pwned zeigen, ob Ihre E-Mail-Adresse in bekannten Lecks vorkam. Geben Sie dort nie Ihr Passwort ein. Mehr unter Passwort auf Datenlecks prüfen.
  • Keine Passwörter an KI: Eine KI kann bei der Planung helfen, aber nie Passwörter prüfen oder ändern.

Ein Beispiel aus der Praxis

Ein Beispiel: Frau Zürcher, 59, arbeitet im Büro einer Gärtnerei in Muri. Beim Öffnen des Browsers sieht sie ein rotes Warnfenster.

Vorher: Das Fenster erscheint auf einer Webseite und behauptet, ihr Computer sei gehackt. Eine Nummer wird angezeigt. Sie ist kurz davor anzurufen.

Nachher: Sie erinnert sich an den Hinweis, dass echte Warnungen nie zu Anrufen auffordern. Sie schliesst das Fenster, öffnet selbst die Passwortprüfung in den Einstellungen und findet dort tatsächlich zwei betroffene Einträge, ein altes Shop-Konto und ihr Fotodienst-Passwort. Sie ändert beide auf der Webseite des Dienstes und schaltet den zweiten Faktor ein.

So hilft Ihnen Alpasana

Wenn Sie lernen möchten, Warnungen richtig einzuordnen und Betrugsversuche im Alltag zu erkennen, bietet absofort Kurse zu KI und IT für konkrete Arbeitsaufgaben an. Laut Beschreibung gehören dazu Phishing und Deepfakes sowie Praxisaufgaben und ein KI-Lerncoach. Konkrete Konten oder Browser stellt das Angebot nicht für Sie ein.

Häufige Fragen

Heisst die Warnung, dass mein Konto gehackt wurde?

Nein, nicht automatisch. Sie heisst, dass das Passwort in einem Leck aufgetaucht ist oder sonst als unsicher gilt. Ändern Sie es trotzdem rasch, bevor jemand es nutzt.

Kann ich die Warnung ignorieren?

Das ist nicht empfehlenswert. Gerade bei E-Mail, Bank und Zahlungsdiensten sollten Sie handeln. Bei unwichtigen Konten genügt es, sie zu löschen oder später zu ändern.

Woher weiss der Browser das?

Er vergleicht Ihre Passwörter, ohne sie im Klartext zu übertragen, mit Listen bekannter Lecks. Wie genau, steht in der Hilfe des jeweiligen Browsers.

Was, wenn der Dienst keinen zweiten Faktor anbietet?

Dann ist ein starkes, einzigartiges Passwort umso wichtiger. Prüfen Sie zusätzlich regelmässig die Kontoaktivität.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie