Esta es la contraseña más usada en 2025… ¡Y la más insegura y peligrosa!
Un informe reciente de NordPass y otro de Comparitech destaca que 123456 fue la contraseña más utilizada en 2025, y el 25% de las mil contraseñas principales consisten únicamente en números, lo que deja en evidencia que las personas optan por credenciales simples y hasta obvias, en detrimento de la seguridad de su información personal y sensible.
De acuerdo con ESET, compañía de detección de amenazas cibernéticas, utilizar una credencial predecible en el mundo digital, es como cerrar la puerta de la casa con una traba de papel, o como tener una caja fuerte de última generación, pero que al lado tenga un post-it con la clave de acceso.
La empresa señala que este mal hábito está presente ya desde hace varios años y vuelve a confirmarse en estos informes recientes, lo que pone en serio riesgo la integridad de los datos e información sensible de los usuarios, trasciende las generaciones y no pasa de moda.
"Una de las principales conclusiones que se desprenden de uno de los reportes es que la costumbre de usar contraseñas débiles y predecibles trasciende las generaciones. No importa el rango etario de las personas: en cada una de las categorías 123456 está en el top de las claves más elegidas para acceder a cuentas, servicios y plataformas online.
Es decir, un nativo digital que la mayor parte de su vida trascurrió en el mundo online, adopta la misma práctica riesgosa y poco prudente que una persona de 70 años, con, tal vez, menos conocimientos o que usa el celular solo para hablar por teléfono o mensajear", comenta Camilo Gutiérrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.
En lo que respecta a América Latina, la firma de ciberseguridad señala que el panorama es un poco más preocupante, ya que, a la falta de conciencia sobre la seguridad digital y el uso poco consciente de contraseñas, se le suma el auge de ciberamenazas en la región.
"Usar contraseñas débiles compromete la seguridad individual, pero también contribuye a la vulnerabilidad general de la región frente a posibles ataques", agrega Gutiérrez Amaya.
En el ámbito corporativo, el panorama también preocupa. La criticidad de utilizar contraseñas débiles y/o predecibles en un ámbito empresarial es mucha, ya que no solo se puede poner en jaque información personal y sensible de cada usuario, sino también de la propia empresa, sus clientes y proveedores. Además, según ESET, puede significar la pérdida importante de dinero como de la reputación de la organización.
Pero más allá de todas estas alarmas, las contraseñas débiles siguen siendo una constante en las organizaciones.
"No es para generar alarmismo, pero sí para tomar conciencia: un cibercriminal, con las herramientas y conocimientos adecuados, tarda menos de un segundo en adivinar y vulnerar cualquiera de las claves que figuran en este top.
Además, las tres contraseñas más utilizadas en corporaciones no solo que están compuestas simplemente por números, sino que suelen encabezar este tipo de listas año tras año. No llama la atención entonces el dato que aporta Verizon, que indica que el 70 % de las filtraciones de datos en las empresas se debe al uso de contraseñas débiles por parte de los colaboradores", añade el investigador de ESET.
Consejos útiles
Para evitar contraseñas débiles o previsibles, el paso más simple es usar un generador de contraseñas, una solución práctica y gratuita que ayuda a crear passwords seguras y robustas, esenciales para proteger las cuentas y los datos personales.
Para crear contraseñas propias personalizadas, ESET comparte estos consejos:
- Longitud: las contraseñas más largas proporcionan una barrera que es más difícil de penetrar para los ataques de fuerza bruta. Lo recomendable es que tengan al menos 12 caracteres, pero mientras más larga es aún más segura.
- Complejidad: debe incluir variedad de caracteres (mayúsculas, minúsculas, números y símbolos especiales). Esto aumenta exponencialmente el número de combinaciones posibles, haciendo que la contraseña sea mucho más difícil de adivinar.
- Aleatoriedad: evita patrones predecibles o secuencias obvias, como palabras comunes, nombres de personas, fechas de nacimiento o cadenas como "123456".
- Diversidad: no use la misma contraseña para varias cuentas, porque si una contraseña se ve comprometida en una cuenta, todas las demás que comparten esa clave son vulnerables.
