¿Qué ha pasado? Un estudio reciente de Comparitech analizó más de 2 mil millones de contraseñas filtradas de 2025 y descubrió que muchas de las más comunes son sorprendentemente débiles. Entre los peores infractores se encuentran contraseñas como “Minecraft” y “qwerty”, así como opciones específicas de la región como “India@123”.
- La lista de los 10 principales todavía incluía “123456”, “contraseña”, “administrador” y “1234”, lo que refleja los hallazgos sobre las peores contraseñas de 2024.
- Alrededor del 38,6% de las 1.000 contraseñas principales incluían la cadena “123”.
- Solo el 3,2% de las contraseñas tenían 16 o más caracteres.

Esto es importante porque: Las contraseñas débiles siguen siendo objetivos fáciles para los ciberdelincuentes que utilizan técnicas de fuerza bruta o relleno de credenciales que utilizan inicios de sesión robados de un sitio para piratear otro.
- Las contraseñas cortas y predecibles permiten que las herramientas automatizadas rompan cuentas rápidamente.
- El uso de la misma contraseña en varias cuentas amplifica el riesgo si se viola un sitio.
- La conclusión de millones de contraseñas filtradas es simple: las contraseñas más largas y complejas que mezclan letras, números y símbolos siguen siendo la opción más segura.
¿Por qué debería importarme? Ya sea que esté utilizando correo electrónico, servicios de transmisión o aplicaciones bancarias, las contraseñas débiles son su eslabón más débil.
- Si todavía está usando una contraseña de menos de ocho caracteres o una de las 100 listas principales, considere su cuenta en riesgo.
- Evite usar datos personales como su nombre, año de nacimiento o nombre de mascota en las contraseñas, ya que a menudo son las primeras cosas que intentan los piratas informáticos.
- Habilitar la autenticación de dos factores (2FA) ofrece una protección significativa incluso si su contraseña se ve comprometida.
Bien, ¿qué sigue? Verifique sus propias contraseñas y si está usando algo como “contraseña”, “123456” o “qwerty”, cámbielo ahora.
- Usa una contraseña diferente y segura para cada cuenta. Debe apuntar a 12+ caracteres con mayúsculas / minúsculas, números y símbolos.
- Habilite 2FA siempre que sea posible para agregar esa barrera adicional.
- Considere usar administradores de contraseñas, o el sistema Passkey, para deshacerse por completo de las contraseñas débiles mediante la generación de inicios de sesión seguros y verificados por el dispositivo.