Los errores de contraseña más comunes

La mayoría de las cuentas robadas no se “hackean” de forma sofisticada — caen por un puñado de errores predecibles. Estos seis cubren la gran mayoría de los robos de cuentas reales.

1. Reutilizar la misma contraseña en todas partes

Cuando un solo sitio se filtra, tu combinación de correo y contraseña se prueba contra todos los grandes servicios en cuestión de horas — eso es credential stuffing, y es con diferencia la forma más común de robar cuentas. Una contraseña, una cuenta. Sin excepciones.

2. Construir contraseñas con datos personales

Nombres, cumpleaños, mascotas y equipos favoritos aparecen en tus perfiles públicos, y las herramientas de descifrado se alimentan exactamente de eso. Una contraseña que un atacante puede investigar no es un secreto.

3. Patrones de teclado y los clásicos

123456, qwerty, iloveyou y sus primos encabezan todas las listas de contraseñas filtradas, año tras año. Los atacantes prueban esas listas primero — una contraseña así sobrevive segundos.

4. Confiar en sustituciones l33t

P@ssw0rd! no es notablemente más fuerte que password: toda herramienta de descifrado aplica las sustituciones estándar (a→@, o→0, un ! al final) automáticamente. La fuerza real viene de la longitud y el azar, no de la decoración.

5. Usar contraseñas cortas

Por debajo de 12 caracteres, incluso una contraseña realmente aleatoria cae rápido ante un ataque sin conexión — la longitud multiplica la dificultad de una forma que los símbolos no pueden. Consulta nuestra guía sobre longitud para ver los números reales.

6. Guardar contraseñas en texto plano

Una app de notas, una hoja de cálculo o un borrador de correo llamado “contraseñas” lo entrega todo en un solo incidente. Usa un gestor de contraseñas: la bóveda está cifrada, y una sola frase maestra fuerte es todo lo que memorizas.