JPCERTコーディネーションセンター(JPCERT/CC)は2017年8月1日、パスワードの正しい使い方を呼びかけるキャンペーン「STOP!!パスワード使い回し!!」を開始した。Webサイトごとに異なるパスワードを設定し、推測されづらい複雑なパスワードを設定するように呼びかける。ヤフーや楽天、セブン銀行といったキャンペーンへの賛同企業とともに利用者を啓発する。

 キャンペーンサイトでは複雑なパスワードを作る方法も提案している。例えば「JPCERT」「WW」「STOP」「PASSWORD」「2016」の五つの単語から先頭や末尾を取って文字の一部を置き換えれば、「Jp+w2st0pass16%」といった複雑なパスワードを作れる。

 このキャンペーンは2014年に開始し、毎年同じ時期に実施している。JPCERT/CC広報は「使い回されたID、パスワードで不正ログインをする『パスワードリスト攻撃』が続いている。サービス事業者の対策は進んできたが、ユーザーはID、パスワードの設定を後回しにしがちだ。今年も呼びかけていきたい」としている。