Compartir

29 Diciembre 2025
Las contraseñas más comunes en España siguen poniendo en bandeja el acceso a los ciberdelincuentes

Admin, 123456 o secuencias numéricas básicas continúan liderando el uso en 2025, a pesar del aumento de fraudes digitales y ataques automatizados

La falta de hábitos seguros en la gestión de contraseñas continúa siendo uno de los grandes puntos débiles de la ciberseguridad en España. En pleno 2025, combinaciones extremadamente simples como admin, 123456 o 12345678 siguen figurando entre las más utilizadas por los usuarios, según datos recientes de estudios elaborados por NordPass y Comparitech.

Una realidad preocupante si se tiene en cuenta que los ataques digitales no solo aumentan en número, sino también en sofisticación. El uso de credenciales débiles y reutilizadas sigue facilitando el trabajo a los ciberdelincuentes, que se apoyan en herramientas automatizadas y bases de datos filtradas para acceder a cuentas personales y profesionales en cuestión de segundos.

Desde ESET, compañía especializada en ciberseguridad, advierten de que la comodidad continúa imponiéndose a la protección digital. A pesar de la creciente concienciación sobre los riesgos online, muchos usuarios siguen optando por contraseñas fáciles de recordar, ignorando que son también las primeras que prueban los atacantes en los llamados ataques de fuerza bruta.

España, entre los países con peores hábitos en contraseñas

El análisis específico del mercado español muestra un patrón especialmente alarmante. Entre las contraseñas más repetidas durante este año destacan secuencias numéricas consecutivas y términos genéricos que pueden ser descifrados casi de forma instantánea. Este comportamiento confirma que, año tras año, se repiten los mismos errores en materia de seguridad digital.

“Las contraseñas no se rompen por azar, se rompen porque son obvias”, señala Josep Albors, director de Investigación y Concienciación de ESET España. “Cuando se utilizan combinaciones previsibles o se reutilizan credenciales en varios servicios, basta con una sola filtración para comprometer múltiples cuentas”.

Un riesgo que también afecta a empresas y entornos profesionales

El problema no se limita al ámbito personal. ESET alerta de que estas malas prácticas también están presentes en plataformas corporativas, servicios profesionales y sistemas críticos. Una contraseña comprometida puede convertirse en el punto de entrada para ataques más complejos, como movimientos laterales dentro de una red, robo de información sensible o incluso campañas de ransomware y fraude financiero.

Además, los expertos subrayan que el cibercrimen ya no depende únicamente de conocimientos técnicos avanzados. La combinación de automatización y millones de contraseñas expuestas en filtraciones anteriores permite lanzar ataques masivos con un alto índice de éxito cuando se utilizan claves débiles.

Cómo reducir el riesgo: hábitos básicos que marcan la diferencia

Para mejorar la protección de las cuentas digitales, ESET insiste en la importancia de adoptar medidas sencillas pero eficaces. Entre las recomendaciones clave destacan evitar contraseñas predecibles, utilizar claves diferentes para cada servicio y apoyarse en gestores de contraseñas que permitan generar combinaciones largas y complejas.

La activación de la autenticación en dos factores sigue siendo otro de los pilares fundamentales, especialmente en servicios críticos como el correo electrónico, la banca online o las redes sociales. A ello se suma la necesidad de mantener dispositivos y aplicaciones actualizados y desconfiar de mensajes urgentes que soliciten un cambio inmediato de contraseña, una técnica habitual en campañas de phishing.

“Reforzar la seguridad digital no es una cuestión técnica, sino de hábitos”, concluye Albors. “Una contraseña robusta combinada con la autenticación en dos pasos continúa siendo una de las barreras más efectivas frente al cibercrimen actual”.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad