Sorry, ich kann so etwas echt nicht verstehen.
Die PWs dürften doch wohl kaum unverschlüsselt auf den Servern liegen und genauso dürfte doch wohl SSL/TLS zur Übermittlung zwingend sein.
Wenn man sich dessen als kleiner Admin schon bewusst ist, wie kann so etwas dann bei den "Großen Providern" so dermaßen schief gehen?
Ist also die Frage - kommen die Daten alle aus einer Quelle - dann sollte man mal ganz schnell jemanden an den nächsten Baum knüpfen.
Oder sind das gesammelte Daten - nach dem phishing-prinzip - wer bei dicke-hupen dot com sich mit den gleichen credentials wie bei seinem Provider anmeldet.
Dann würde ich sagen ok, aber selber schuld.