Las contraseñas más usadas siguen siendo las más inseguras
Según un estudio publicado por NordPass y Comparitech, claves como admin, 123456 o 12345678 continúan encabezando el ranking de las más utilizadas en 2025, a pesar de los riesgos que supone para la protección de cuentas personales y profesionales. Es por ello que elegir contraseñas débiles y predecibles sigue siendo uno de los grandes problemas de la seguridad digital en España.
Se trata de un hábito cuya frecuencia crece todos los años y que expone a millones de usuarios a posibles robos de datos personales y bancarios, además de robos de identidad o accesos no autorizados. Y es que el uso de contraseñas simples sigue siendo una de las principales puertas de entrada para el cibercrimen. Los datos reflejan que la comodidad y la reutilización de credenciales siguen primando frente a la seguridad.
Entre las cinco contraseñas más utilizadas en 2025 se repiten combinaciones extremadamente básicas como admin, 123456, 12345678, 123456789 o 12345, todas ellas vulnerables a ataques de ciberdelincuentes que pueden acceder a nuestros datos en cuestión de segundos.
El uso de contraseñas débiles o fáciles de adivinar no solo afectan a las cuentas en redes sociales o correos electrónicos; también se detecta en entornos corporativos, plataformas profesionales y servicios críticos, lo que incrementa el impacto potencial de un incidente. Los estudios analizados muestran además que muchos ataques ya no dependen únicamente de la habilidad del ciberdelincuente.
Para reducir el riesgo de sufrir un ataque, se recomienda adoptar una serie de hábitos básicos de seguridad digital como:
- Evitar contraseñas simples o previsibles: no utilizar secuencias numéricas, nombres comunes ni datos personales fáciles de adivinar.
- Usar contraseñas únicas para cada servicio: reutilizar claves multiplica el impacto de una posible filtración.
- Apoyarse en un gestor de contraseñas: estas herramientas generan y almacenan claves largas y complejas de forma segura.
- Activar la autenticación en dos pasos (2FA): siempre que sea posible, especialmente en correo, banca y redes sociales.
- Mantener tus dispositivos y aplicaciones actualizados: muchas brechas aprovechan vulnerabilidades conocidas.
- Desconfiar de correos o mensajes que pidan cambiar la contraseña con urgencia: pueden ser intentos de phishing.

