Après c'est sûr que c'est peut être pas critique de la même façon pour tout le monde.
Pour ma part je me connecte sur le forum avec mon compte que de ma machine.
J'utilise KeePassX et ça génère des mots de passe du genre "MGW66\_?A'NZF=ig&s49)$)]oK8!.T:+ncY8"
Je recommande cette solution pour générer et garder safe ses mots de passe.
Quand je dois intervenir mais pas de mon PC, j'utilise mon compte alt. ^^
D'après le seclog, son mot de passe a été changé 3h avant sa fausse demande de prêt.
Par ailleurs son adresse mail n'a pas été changée d'après sa page de trust.
On peut donc penser que contrairement à la 1ère fois ce n'est pas son mdp btctalk qui a été hacké mais simplement sa mesagerie mail. Donc je ne suis pas sûr qu'utiliser un alt aurait suffit à lui sauver la mise cette fois-ci...
C'est une hypothèse comme une autre mais beaucoup de sites se font régulièrement hacker leurs fichiers utilisateur avec les mdp, ils sont ensuite vendus ou diffusés sur le darknet et sur les sites spécialisés(Le site https://haveibeenpwned.com répertorie d'ailleurs ces "fuites")
Si il s'est inscrit avec son adresse mail sur un site oú il a utilisé le même mdp (ou approchant) que pour sa messagerie mail, et que ce site là est tombé, le hackeur a pu trouver son mdp sur le darknet ou le web.