Por qué estas contraseñas son tan peligrosas
Las listas de las claves más usadas se elaboran cada año a partir de las grandes brechas de datos públicas. Año tras año, las mismas combinaciones aparecen en los primeros puestos: secuencias numéricas, palabras evidentes, patrones de teclado y nombres de aficiones masivas. Lo grave no es que sean débiles individualmente: lo grave es que cualquier herramienta de ataque las prueba primero, antes de empezar a generar combinaciones nuevas. Una clave en esta lista no resiste ni un segundo de fuerza bruta automatizada.
Las 25 contraseñas más usadas a nivel global
Esta lista está construida sintetizando rankings públicos publicados por equipos de seguridad de los últimos años. El orden exacto varía entre informes, pero las claves siguen apareciendo casi sin excepción en todas ellas.
| # | Contraseña | Tipo | Tiempo estimado |
|---|---|---|---|
| 01 | 123456 | Secuencia numérica | instantáneo |
| 02 | 123456789 | Secuencia numérica | instantáneo |
| 03 | password | Palabra evidente | instantáneo |
| 04 | qwerty | Patrón de teclado | instantáneo |
| 05 | 12345678 | Secuencia numérica | instantáneo |
| 06 | 111111 | Repetición | instantáneo |
| 07 | 12345 | Secuencia numérica | instantáneo |
| 08 | 1234567 | Secuencia numérica | instantáneo |
| 09 | admin | Palabra evidente | instantáneo |
| 10 | abc123 | Patrón mixto | instantáneo |
| 11 | letmein | Palabra evidente | instantáneo |
| 12 | welcome | Palabra evidente | instantáneo |
| 13 | monkey | Palabra evidente | instantáneo |
| 14 | qwerty123 | Patrón de teclado | instantáneo |
| 15 | password1 | Palabra + número | instantáneo |
| 16 | iloveyou | Frase evidente | instantáneo |
| 17 | dragon | Palabra evidente | instantáneo |
| 18 | master | Palabra evidente | instantáneo |
| 19 | sunshine | Palabra evidente | instantáneo |
| 20 | princess | Palabra evidente | instantáneo |
| 21 | football | Palabra evidente | instantáneo |
| 22 | 000000 | Repetición | instantáneo |
| 23 | qwertyuiop | Patrón de teclado | instantáneo |
| 24 | 1q2w3e4r | Patrón de teclado | instantáneo |
| 25 | trustno1 | Frase evidente | instantáneo |
Contraseñas frecuentes en hispanohablantes
Los rankings específicos para España y América Latina muestran patrones culturales claros: nombres propios, equipos de fútbol, ciudades, fechas y palabras cotidianas en español:
| # | Contraseña | Por qué es predecible |
|---|---|---|
| 01 | tequiero | Frase cotidiana en español |
| 02 | hola | Saludo más usado |
| 03 | contraseña | La propia palabra |
| 04 | barcelona | Club o ciudad popular |
| 05 | realmadrid | Club popular |
| 06 | madrid | Capital, equipo, palabra corta |
| 07 | españa | Nombre del país |
| 08 | 12345678a | Patrón con DNI ficticio |
| 09 | mariana | Nombre propio común |
| 10 | familia | Palabra cotidiana |
| 11 | amor | Palabra muy frecuente |
| 12 | 12345a | Secuencia con sufijo |
| 13 | qwerty123 | Teclado + número |
| 14 | cristiano | Nombre de jugador |
| 15 | colombia | Nombre de país |
| 16 | argentina | Nombre de país |
| 17 | mexico | Nombre de país |
| 18 | princesa | Palabra evidente |
| 19 | corazon | Palabra cotidiana |
| 20 | verano | Palabra de uso común |
Patrones predecibles a evitar (aunque no estén en la lista)
Más allá de las contraseñas concretas, hay familias de patrones que cualquier diccionario de ataque genera automáticamente. Tu clave puede no estar en la lista anterior y aun así caer en el primer minuto si sigue alguna de estas plantillas:
- Palabra + año: «verano2025», «Madrid2024», «empresa2026». Los diccionarios concatenan automáticamente la palabra base con todos los años plausibles.
- Nombre + número de uno o dos dígitos: «laura7», «pablo23». Todos los nombres comunes en español combinados con todos los números bajos están en los diccionarios.
- Palabra + signo final: «familia!», «futbol123». Una palabra del diccionario sigue siendo una palabra del diccionario aunque le pongas un signo o un número detrás.
- Sustituciones leet: «p@ssw0rd», «c0ntr4señ4». Las herramientas de ataque incluyen estas sustituciones por defecto, sin coste adicional.
- Fechas de nacimiento o aniversarios: «010175», «marta1990». Información personal que un atacante puede conseguir en redes sociales.
- Repetición de palabra: «holahola», «1234abcd». Patrones que las herramientas detectan al instante.
- Variaciones del nombre del servicio: «Gmail123», «Netflix2025», «Amazon!». La primera apuesta de un ataque dirigido a una cuenta concreta.
Cómo saber si la tuya sigue un patrón predecible
Puedes hacer dos comprobaciones rápidas:
- Léela en voz alta. Si suena como una palabra normal con números pegados, está en un diccionario de ataque. Si suena como ruido aleatorio (h7Q$mPx9rZ), es mucho más probable que sea segura.
- Verifícala con nuestro verificador de contraseñas. El análisis local te dirá si encaja en patrones comunes y te dará una estimación de tiempo de descifrado.