Los errores de contraseña más comunes
La mayoría de las cuentas robadas no se “hackean” de forma sofisticada — caen por un puñado de errores predecibles. Estos seis cubren la gran mayoría de los robos de cuentas reales.
1. Reutilizar la misma contraseña en todas partes
Cuando un solo sitio se filtra, tu combinación de correo y contraseña se prueba contra todos los grandes servicios en cuestión de horas — eso es credential stuffing, y es con diferencia la forma más común de robar cuentas. Una contraseña, una cuenta. Sin excepciones.
2. Construir contraseñas con datos personales
Nombres, cumpleaños, mascotas y equipos favoritos aparecen en tus perfiles públicos, y las herramientas de descifrado se alimentan exactamente de eso. Una contraseña que un atacante puede investigar no es un secreto.
3. Patrones de teclado y los clásicos
123456, qwerty, iloveyou y sus primos encabezan todas las listas de contraseñas filtradas, año tras año. Los atacantes prueban esas listas primero — una contraseña así sobrevive segundos.
4. Confiar en sustituciones l33t
P@ssw0rd! no es notablemente más fuerte que password: toda herramienta de descifrado aplica las sustituciones estándar (a→@, o→0, un ! al final) automáticamente. La fuerza real viene de la longitud y el azar, no de la decoración.
5. Usar contraseñas cortas
Por debajo de 12 caracteres, incluso una contraseña realmente aleatoria cae rápido ante un ataque sin conexión — la longitud multiplica la dificultad de una forma que los símbolos no pueden. Consulta nuestra guía sobre longitud para ver los números reales.
6. Guardar contraseñas en texto plano
Una app de notas, una hoja de cálculo o un borrador de correo llamado “contraseñas” lo entrega todo en un solo incidente. Usa un gestor de contraseñas: la bóveda está cifrada, y una sola frase maestra fuerte es todo lo que memorizas.
Guías de seguridad
¿Qué longitud debe tener una contraseña?
Cómo afecta la longitud al tiempo de descifrado — números reales por longitud y juego de caracteres, más recomendaciones para cuentas, correo y contraseñas maestras.
Los errores de contraseña más comunes
Seis errores de contraseña que los atacantes explotan a diario — reutilización, datos personales, patrones de teclado, sustituciones l33t, contraseñas cortas y almacenamiento inseguro — y qué hacer en su lugar.
Autenticación en dos pasos (2FA): qué es y por qué importa
Cómo funciona la autenticación en dos pasos, qué método elegir — llave de seguridad, app de autenticación o SMS — y qué grandes servicios la ofrecen.
¿Necesitas un gestor de contraseñas?
Por qué un gestor de contraseñas es la única forma realista de tener una contraseña única y aleatoria para cada cuenta — y cómo proteger la propia bóveda.
Filtraciones de datos: qué pasa con tus contraseñas cuando hackean un servicio
¿Brecha, scraping o credential stuffing? Qué significa cada tipo de incidente para tus contraseñas, incidentes documentados en grandes servicios y qué hacer cuando ocurre.