Protože pak je velmi snadné zabránit legitimnímu vlastníkovi v použití jeho účtu. Stačí x-krát zadat nějaký nesmysl. To by uživatelé jásali :-)
O něco lepší přístup je omezit jak rychle lze hesla zkoušet, ideálně progresivně. Tedy třeba po prvním pokusu zablokovat přihlašování na 1s, po druhém na 2s atd. Ale i to je pořád zneužitelné, pokud má záškodník dost trpělivosti :-)