Las 10 peores contraseñas para la seguridad de las cuentas en 2021

by Paul McGuire | octubre 14, 2021
Galletas macaron verdes sobre fondo rosa.

¿Está el suyo en la lista?

Es bien sabido que las contraseñas son la fuente de una enorme cantidad de problemas de seguridad de la cuenta. Desde la molestia de restablecerlas hasta el riesgo de ataques de suplantación de identidad y apropiación de cuentas, ahora tenemos que memorizar cientos de contraseñas de media, además de respaldarlas con la autenticación multifactor (AMF).

En 2021, nombres de usuario y contraseñas realmente ya no son la forma más conveniente de demostrar nuestra identidad. No son seguras ni fáciles de usar, e incluso las contraseñas "seguras" corren el riesgo de ser atacadas. No es de extrañar que muchas empresas estén recurriendo ahora a una variedad de sin contraseña alternativas para la autenticación.

Pero mientras dependamos de las contraseñas, a la mayoría de la gente sólo le preocupa la comodidad, y son el blanco más fácil. A Encuesta en Twitter de IDlayr descubrió que 21% de las personas admiten seguir utilizando la misma contraseña en todas partes. Pero aún peor, además de esto, resulta que mucha gente simplemente teclea lo primero que se le ocurre... y no son tan creativos.

Con la ayuda de las investigaciones de Cibernoticias, Specopsy SplashDatahemos recopilado algunas de las contraseñas más comunes y fáciles de adivinar como las peores para 2021. Si la tuya está en la lista, es hora de cambiarla...

  1. 123456

Puede que sea fácil, pero resulta que no eres la única persona que ha decidido pasar el dedo por la parte superior del teclado. 123456" ha sido la contraseña más popular en todo el mundo durante ocho años consecutivos.

Las variantes más comunes son "123456789" o "12345", o un número repetido como "111111". Pero "123456" sigue ocupando el primer puesto. ¿Por qué parar en el 6? Ni idea.

  1. qwerty

En una línea similar, ya sea "qwerty", "qwerty123" o "1q2w3e4r", si has tenido la brillante idea de facilitar las cosas pulsando teclas cercanas entre sí, no eres el único.

Desgraciadamente, aunque estas frases pueden carecer de sentido, la popularidad de esta solución rápida significa que también encabeza la lista para que los actores maliciosos la prueben.

  1. mono

Los monos son tu animal favorito y tienes que elegir algo impersonal pero memorable: parece lógico, ¿verdad? Curiosamente, mucha gente tiene la misma idea, y "mono" se sitúa sistemáticamente por encima de otros animales.

Esto puede deberse a que otros animales populares como "perro" y "gato" son demasiado cortos para la mayoría de los requisitos de caracteres mínimos. Otras opciones populares son "mariposa", "pingüino" y el más fantástico "dragón".

Por lo general, nunca es una buena opción utilizar una palabra tal y como aparece en el diccionario: los bots son capaces de recorrer fácilmente los diccionarios y probar todas y cada una de las combinaciones.

  1. galleta

Del mismo modo, no se deje tentar por su dulce favorito a la hora de establecer una contraseña. En un análisis de CyberNews se encontraron más de 900.000 casos de "cookie".

Chocolate" y "mantequilla" también ocuparon los primeros puestos: ¿quizá sentados frente a una pantalla nos sentimos tentados a tomar un tentempié azucarado?

  1. iloveyou

¿En serio? Aunque no sabemos cuántas personas comparten el amor por su ordenador y cuántas simplemente pensaron que era una frase memorable, "iloveyou" lleva años en los primeros puestos de las listas de éxitos.

Aunque es mejor utilizar varias palabras que una sola, una combinación menos común que 'esas tres palabrasprobablemente sea lo más inteligente. Peor aún, muchos usuarios inician su sesión digital con un simple "hola".

  1. lo que sea

Por otro lado, es evidente que mucha gente necesita descargar su frustración por la inconveniencia de memorizar una contraseña.

"Lo que sea", "nada" y la más imperativa "letmein" aparecen constantemente, junto con una amplia gama de improperios. (Recuerde: que una palabra sea demasiado malsonante para el diccionario no significa que no sea conocida).

  1. fútbol

Ya sea estadounidense o mundial, el "fútbol" es una contraseña muy popular, con el "béisbol" y otros deportes no muy lejos. También son numerosos los nombres de equipos concretos.

Tu contraseña no es el lugar más sabio para mostrar el amor por tu equipo, especialmente si eres vocal sobre tu apoyo a ellos en otros lugares.

  1. loki

Los superhéroes siempre han ocupado los primeros puestos en el ranking de contraseñas violadas, lo que no es de extrañar con el meteórico ascenso de las franquicias de cómics en la gran pantalla. Pero aunque "Batman" y "Superman" han sido populares durante mucho tiempo, este año les ha ganado la partida el Dios de la Travesura.

Otras opciones populares son "starwars" y su elenco de personajes. Recuerda que cualquier cosa de la que seas un fan conocido -especialmente si es muy popular- también será conocida por los posibles atacantes.

  1. contraseña

Realmente no hay excusa para esto. No hace falta que te digamos por qué "contraseña" no es exactamente el código Da Vinci... pero año tras año sigue siendo increíblemente sobreutilizada, ocupando el 4º lugar en brechas a partir de 2021, según SplashData.

La prevalencia de variantes como "test", "admin", "login" y "master" también sugiere que mucha gente sigue utilizando una contraseña por defecto que nunca se ha restablecido. Ni que decir tiene que deberías cambiar tu contraseña por otra más segura lo antes posible.

  1. Sus datos personales

Ocupando un lugar especial en esta lista se encuentra una entrada que es individual de persona a persona. Pero ya sea el tuyo propio o el de un ser querido, los nombres son elecciones de contraseña increíblemente comunes. Si se combinaran todos los casos, especialmente los nombres muy populares como "ashley", "bailey" y "michael", los nombres superarían con creces a cualquier otra entrada de la lista. Esto es un problema por dos razones: los nombres no sólo son cortos y fáciles de adivinar, sino que también están vinculados a ti.

 

Por regla general, nunca debes utilizar como contraseña o respuesta secreta información que pueda deducirse de tu presencia en las redes sociales o de tus registros públicos. Así, aunque la cambies por M1ch3ll3, si tu perfil en las redes sociales muestra que tu pareja se llama Michelle, un atacante no tardará mucho en descifrar ese código. Lo mismo ocurre con los cumpleaños, aniversarios, lugar de nacimiento o cualquier otra cosa que se sepa asociada a ti.

 

La seguridad de las cuentas no debe limitarse a las contraseñas

Esperemos que este artículo le haya recordado la importancia de una contraseña única, pero recuerde que todas las cuentas protegidas con contraseña siguen siendo vulnerables a ataques de usurpación de cuentas de la ingeniería social o las violaciones de datos.

Además de mantener una buena higiene de contraseñas, cambiándolas con regularidad y utilizando una diferente para cada cuenta, lo mejor es reforzar la seguridad de su inicio de sesión optando por sin contraseña login y MFA (autenticación multifactor) siempre que sea posible.

¿Le preocupa que sus clientes y su marca se vean afectados por contraseñas débiles? Descubra cómo la autenticación basada en SIM con IDlayr puede ayudar a su empresa a implantar sin contraseña como factor principal o secundario. Inscríbete para empezar a probar gratis hoy mismo.

Puedes leer nuestros consejos sobre cómo protegerte del fraude en el intercambio de tarjetas SIM aquí. Para recibir más noticias sobre seguridad de IDlayr, suscríbase a nuestro boletín informativo.