Şifreler, çoğu insan için tercih edilen erişim doğrulama aracıdır; bu nedenle, bir hedefin şifresini bulmak, bir bilgisayar korsanı için cazip bir tekliftir. Bu, birkaç farklı yöntem kullanılarak yapılabilir. Genellikle insanlar şifrelerinin kopyalarını kağıt parçalarına veya yapışkan notlara yazarak masalarının üzerinde veya çevresinde saklarlar. Bir saldırgan, şifreyi kendisi bulabilir veya içeriden birine para ödeyerek şifreyi onun için bulmasını sağlayabilir.
Saldırgan, ağ tarafından şifrelenmemiş parolaları ele geçirmek için ağ iletimlerini de engellemeye çalışabilir. Ayrıca, hedefi görünüşte "önemli" bir sorunu çözmek için parolasını girmeye ikna eden sosyal mühendislik yöntemini de kullanabilirler. Diğer durumlarda, saldırgan özellikle varsayılan bir parola veya "1234567" gibi hatırlaması kolay bir parola kullanıyorsa, kullanıcının parolasını tahmin edebilir.
Saldırganlar ayrıca şifreleri tahmin etmek için sıklıkla kaba kuvvet yöntemlerini kullanırlar. Kaba kuvvet şifre saldırısı, kişinin şifresini tahmin etmeye çalışmak için kişi hakkında temel bilgiler veya iş unvanını kullanır. Örneğin, kişinin adı, doğum tarihi, evlilik yıldönümü veya diğer kişisel ancak kolayca bulunabilen bilgiler, şifresini çözmek için farklı kombinasyonlarda kullanılabilir. Kullanıcıların sosyal medyaya koyduğu bilgiler de kaba kuvvet şifre saldırısında kullanılabilir. Kişinin boş zamanlarında yaptığı şeyler, belirli hobileri, evcil hayvanlarının isimleri veya çocuklarının isimleri bazen şifre oluşturmak için kullanılır ve bu da kaba kuvvet saldırganları için tahmin edilmesini nispeten kolaylaştırır.
Bir bilgisayar korsanı, bir kullanıcının şifresini öğrenmek için sözlük saldırısı da kullanabilir. Sözlük saldırısı, hedef kişinin şifresini tahmin etmeye çalışmak için sözlükte listelenenler gibi yaygın kelimeleri ve ifadeleri kullanan bir tekniktir.
Kaba kuvvet ve sözlük tabanlı parola saldırılarını önlemenin etkili bir yöntemi, bir kilitlenme politikası oluşturmaktır. Bu politika, belirli sayıda başarısız denemeden sonra cihazlara, web sitelerine veya uygulamalara erişimi otomatik olarak kilitler. Kilitlenme politikasıyla, saldırganın erişimden men edilmeden önce yalnızca birkaç deneme hakkı olur. Zaten bir kilitlenme politikanız varsa ve hesabınızın çok fazla giriş denemesi nedeniyle kilitlendiğini fark ederseniz, parolanızı değiştirmeniz akıllıca olacaktır.
Eğer bir saldırgan sistematik olarak kaba kuvvet veya sözlük saldırısı kullanarak parolanızı tahmin etmeye çalışırsa, başarısız olan parolaları not alabilir. Örneğin, parolanız soyadınız ve doğum yılınızdan oluşuyorsa ve bilgisayar korsanı son denemede doğum yılınızı soyadınızdan önce koymayı denerse, bir sonraki denemede doğru tahmin edebilir.