La plupart des utilisateurs ont tendance à choisir un mot de passe facile pour ne pas l'oublier. Souvent un utilisateur choisit un mot de passe créé à partir des facteurs suivants :
- détails personnels ou familiaux, possessions, intérêts ou relations;
- mots du dictionnaire;
- mots du dictionnaire épelé à l'envers;
- prénoms, noms de famille, noms de rue, noms de ville;
- noms d'équipes sportives;
- numéros d'immatriculation de voiture valides;
- numéros de salle, numéros d'assurance sociale ou de téléphone.
Même si cela semble inoffensif, l'utilisation de mots de passe créés ainsi sont naturellement faibles car ils peuvent être devinés facilement par un imposteur. Une personne essayant de deviner votre mot de passe essaiera votre nom, date de naissance, surnom, nom de votre conjoint et de vos enfants. Un imposteur plus entreprenant, d'un autre côté, peut recueillir une collection substantielle de candidats des dictionnaires et de listes de publipostage et les consulter pour trouver votre mot de passe. Si l'on prend 1 millième de seconde par choix de mot de passe possible, il ne faudra que 4 minutes pour chercher les 250 000 mots d'un dictionnaire commercial. Si quelqu'un utilisait ces subterfuges, pourrait-il trouver votre mot de passe?