“123456” sigue siendo la contraseña más usada del mundo en 2025: un riesgo grave para la seguridad digital

En un mundo cada vez más interconectado, el uso de contraseñas débiles y predecibles continúa siendo una de las mayores vulnerabilidades en ciberseguridad. Aunque expertos llevan años advirtiendo sobre los peligros de malas prácticas de autenticación, los datos de 2025 muestran que millones de personas siguen confiando en combinaciones que cualquier atacante puede adivinar en segundos. La contraseña “123456” vuelve a coronarse como contraseña más usada en todo el planeta, según los informes más recientes sobre credenciales expuestas.

“123456” sigue siendo la contraseña más usada del mundo en 2025: un riesgo grave para la seguridad digital

Un hábito peligroso que no cambia con el tiempo

¿Cerrarías la puerta de tu casa con un post-it pegado al picaporte con la clave de la caja fuerte? Así de inútil resulta utilizar una secuencia como “123456” para proteger cuentas bancarias, correos electrónicos o perfiles en redes sociales. Ese es el mal hábito que persiste entre usuarios de todas las edades, desde adultos mayores hasta generaciones que crecieron con internet.

NordPass, empresa especializada en la gestión de contraseñas, publicó en 2025 su séptima edición del reporte anual sobre las contraseñas más comunes. La investigación, basada en millones de credenciales filtradas, confirma que la tendencia a elegir claves simples no solo sigue vigente, sino que continúa dominando entre miles de millones de datos analizados.

Según este informe, contraseñas como “123456”, “12345678”, “123456789” y “password” se mantienen entre las favoritas. Estas combinaciones son tan predecibles que incluso herramientas básicas de hacking pueden descifrarlas en cuestión de segundos.

Las cifras de contraseña más usada que alarman

Un análisis independiente de Comparitech, basado en más de 2.000 millones de contraseñas vulneradas en 2025, también posiciona a “123456” como la combinación más usada del mundo. Le siguen variaciones similares como “12345678”, “admin”, “1234” y “password”.

Entre los diez primeros lugares según este estudio están:

  1. 123456
  2. 12345678
  3. 123456789
  4. admin
  5. 1234
  6. Aa123456
  7. 12345
  8. password
  9. 123
  10. 1234567890

El reporte además destaca que casi 40% de las contraseñas del top 1.000 contienen la secuencia “123”, y que una cuarta parte está formada exclusivamente por números. La simplicidad de estas combinaciones las convierte en el blanco perfecto para ataques automatizados como el credential stuffing, donde los delincuentes prueban miles de claves conocidas en múltiples servicios hasta lograr un acceso exitoso.

No es sólo una cuestión de números

El problema también se extiende a patrones de teclado y palabras fáciles de teclear. Contraseñas como “qwerty”, “Minecraft” o combinaciones con nombres simples como “India@123” aparecen con frecuencia en filtraciones globales. Esto confirma que la creatividad al elegir claves sigue siendo mínima.

Esta tendencia se repite en distintos países. Aunque varían algunos patrones según la región, el comportamiento general es el mismo: usuarios que priorizan la memorización fácil por encima de una seguridad mínima.

Expertos: “Es como dejar la puerta abierta”

Expertos en ciberseguridad advierten que usar contraseñas predecibles es equivalente a dejar la puerta de tu casa abierta. Aunque cada compañía de seguridad ofrece matices distintos, todas coinciden en el mismo mensaje: es necesario crear contraseñas complejas, largas y únicas para cada cuenta.

Los estudios indican que no existe una mejora significativa en la comprensión de los riesgos digitales. A pesar de las campañas de concienciación, las malas prácticas se mantienen entre personas de todas las edades.

Consecuencias reales de contraseñas débiles

Una contraseña fácil de adivinar no solo pone en peligro un correo electrónico. Puede derivar en robo de datos personales, fraudes financieros, suplantación de identidad y acceso no autorizado a servicios sensibles. Los ciberdelincuentes utilizan sistemas automáticos que prueban miles de combinaciones por segundo. Con claves como “123456”, el acceso es prácticamente inmediato.

Informes independientes revelan que estas combinaciones aparecen millones de veces en listas de cuentas comprometidas. Esto no solo marca tendencias de uso, sino que muestra cuántas cuentas terminan expuestas cada año en brechas masivas de datos.

¿Qué recomiendan los especialistas?

Frente a este panorama, las recomendaciones básicas incluyen:

  • Crear contraseñas únicas para cada cuenta, evitando reutilizarlas.
  • Usar combinaciones largas (más de 12 caracteres), mezclando mayúsculas, minúsculas, números y símbolos.
  • Habilitar autenticación multifactor (MFA) siempre que sea posible.
  • Utilizar un gestor de contraseñas para generar y almacenar claves complejas de forma segura.

Estas medidas no garantizan seguridad absoluta, pero sí elevan considerablemente la protección frente a ataques comunes.

¿Hay avances o nuevas tendencias?

Aunque las contraseñas tradicionales siguen dominando, los métodos de autenticación alternativos ganan terreno. Tecnologías como passkeys, llaves de seguridad biométricas y sistemas sin contraseña empiezan a adoptarse en plataformas globales. Sin embargo, su uso masivo todavía está lejos de consolidarse, ya sea por limitaciones técnicas o por resistencia de los propios usuarios.

Por ahora, la vieja contraseña alfanumérica sigue siendo la primera línea de defensa. Su fortaleza depende por completo de las decisiones individuales. Mientras millones continúen utilizando como contraseña más usada, secuencias predecibles como “123456”, los ciberdelincuentes seguirán encontrando acceso fácil a información sensible.

Etiquetado:

AltaDensidad.TV




La Guaira recupera parte de su red móvil: Movistar amplía cobertura con Starlink

Las telecomunicaciones continúan entre los servicios críticos que avanzan en su recuperación tras el doble terremoto que golpeó al estado La Guaira el pasado 24 de junio. Mientras las labores de rescate y reconstrucción siguen en marcha, los operadores móviles despliegan soluciones temporales para devolver la conectividad a las zonas donde la infraestructura quedó destruida...

Android 17 ya llega a los Pixel: Google libera su nueva versión con multitarea avanzada, más seguridad y herramientas para creadores

Google comienza oficialmente el despliegue de Android 17 para los teléfonos, tabletas y relojes Pixel compatibles. La nueva versión del sistema operativo llega primero a los dispositivos de la compañía y posteriormente se extenderá a otros fabricantes Android a lo largo de 2026. La actualización introduce mejoras centradas en productividad, creación de contenido, juegos, privacidad...

Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

El ransomware sigue ganando terreno en 2026. Los ataques contra empresas aumentan, los grupos criminales se profesionalizan y América Latina permanece en el radar de las bandas que buscan organizaciones con alta dependencia digital y capacidad de pago. Durante el primer semestre de 2026 se registran 4.699 ataques de ransomware confirmados a escala global. La...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo