Pese a que la ciberseguridad es un asunto que ya está presente en muchos debates y ámbitos informativos y pese a la gran labor divulgativa que se está realizando por parte de empresas, instituciones y medios de comunicación, los usuarios finales parecen no darse por enterados de lo importante que es contar con claves robustas.
Para este análisis, los investigadores de la firma agregaron más de 2.000 millones de passwords de cuentas reales filtradas en foros de violaciones de datos este 2025. Usando dichos datos, Comparitech ha realizado un listado de las claves más frecuentes.
La primera de ellas es la clásica ‘123456’, encontrada en 7,6 millones de cuentas. Puede parecer sorprendente, pero esta secuencia está presente en más ocasiones en el top 10. En segundo lugar se sitúa ‘12345678’ (en más de 3,6 millones de cuentas) y en tercer puesto ‘123456789’ (usada en más de 2,8 millones).
La quinta plaza es para ‘1234’, la sexta para ‘Aa123456’, la séptima para ‘12345’, la novena para ‘123’ y la décima la ocupa ‘1234567890’.
De hecho, las dos únicas claves que no están relacionadas con estos números y que se sitúan dentro de las diez más comunes son ‘admin’ y ‘password’, en cuarta y octava posición, respectivamente.
Aunque el clásico 000000 no aparece entre las más frecuentes en esta ocasión sí que han hecho acto de presencia en el listado ‘123123’ (decimosexto puesto) y ‘111111’ (decimooctavo puesto).
Montando ‘el numerito’
Comparitech ha encontrado que una cuarta parte de las mil contraseñas principales consistían únicamente en números y el 38,6% incluía la cadena numérica ‘123’. Otro 2% incluía la secuencia descendente ‘321’. De forma similar, el 3,1% contenía la cadena de letras ‘abc’.
Por otro lado, el 3,9% de las claves más usadas incorporaban alguna variación de los términos ‘pass’ o ‘password’, el 2,7% de la palabra ‘admin’, el 1,6% de ‘qwerty’ y el 1% incluían la palabra ‘welcome’.
Asimismo, ‘minecraft’, que hace alusión al popular juego de Microsoft, se sitúa en el puesto 100 de las contraseñas más utilizadas, apareciendo casi en 70.000 ocasiones y en otras 20.000 con su variante en mayúscula ‘Minecraft’.
Por longitud, lo más común es que las claves tengan 8 caracteres (un 18% los poseen), seguidas de 10 caracteres (16%) y 9 caracteres (15%). En este sentido la mayoría de los expertos aconsejan que los passwords superen la docena de caracteres, aunque solo un tercio de la muestra cumpliría esa sugerencia.
«Las contraseñas seguras tienen al menos 12 caracteres y contienen una combinación de letras minúsculas y mayúsculas, números y símbolos. Deben ser lo suficientemente aleatorios como para no contener patrones fácilmente reconocibles», insisten desde Comparitech.
Además, recuerdan que cada clave debe ser única para que no pueda usarse en ataques de rellenos de credenciales y cuando sea posible los usuarios deben habilitar la autenticación de doble factor, para la apropiación de cuenta, incluso si una contraseña se ve comprometida.
Pese a que la ciberseguridad es un asunto que ya está presente en muchos debates y ámbitos informativos y pese a la gran labor divulgativa que se está realizando por parte de empresas, instituciones y medios de comunicación, los usuarios finales parecen no darse por enterados de lo importante que es contar con claves robustas.
Un estudio llevado a cabo por la firma Comparitech pone de manifiesto cuan débiles son muchas de las contraseñas que siguen utilizando.
Para este análisis, los investigadores de la firma agregaron más de 2.000 millones de passwords de cuentas reales filtradas en foros de violaciones de datos este 2025. Usando dichos datos, Comparitech ha realizado un listado de las claves más frecuentes.
La primera de ellas es la clásica ‘123456’, encontrada en 7,6 millones de cuentas. Puede parecer sorprendente, pero esta secuencia está presente en más ocasiones en el top 10. En segundo lugar se sitúa ‘12345678’ (en más de 3,6 millones de cuentas) y en tercer puesto ‘123456789’ (usada en más de 2,8 millones).
La quinta plaza es para ‘1234’, la sexta para ‘Aa123456’, la séptima para ‘12345’, la novena para ‘123’ y la décima la ocupa ‘1234567890’.
De hecho, las dos únicas claves que no están relacionadas con estos números y que se sitúan dentro de las diez más comunes son ‘admin’ y ‘password’, en cuarta y octava posición, respectivamente.
Aunque el clásico 000000 no aparece entre las más frecuentes en esta ocasión sí que han hecho acto de presencia en el listado ‘123123’ (decimosexto puesto) y ‘111111’ (decimooctavo puesto).
Montando ‘el numerito’
Comparitech ha encontrado que una cuarta parte de las mil contraseñas principales consistían únicamente en números y el 38,6% incluía la cadena numérica ‘123’. Otro 2% incluía la secuencia descendente ‘321’. De forma similar, el 3,1% contenía la cadena de letras ‘abc’.
Por otro lado, el 3,9% de las claves más usadas incorporaban alguna variación de los términos ‘pass’ o ‘password’, el 2,7% de la palabra ‘admin’, el 1,6% de ‘qwerty’ y el 1% incluían la palabra ‘welcome’.
Asimismo, ‘minecraft’, que hace alusión al popular juego de Microsoft, se sitúa en el puesto 100 de las contraseñas más utilizadas, apareciendo casi en 70.000 ocasiones y en otras 20.000 con su variante en mayúscula ‘Minecraft’.
Por longitud, lo más común es que las claves tengan 8 caracteres (un 18% los poseen), seguidas de 10 caracteres (16%) y 9 caracteres (15%). En este sentido la mayoría de los expertos aconsejan que los passwords superen la docena de caracteres, aunque solo un tercio de la muestra cumpliría esa sugerencia.
«Las contraseñas seguras tienen al menos 12 caracteres y contienen una combinación de letras minúsculas y mayúsculas, números y símbolos. Deben ser lo suficientemente aleatorios como para no contener patrones fácilmente reconocibles», insisten desde Comparitech.

