Les contrasenyes més utilitzades a Espanya en 2025 continuen sent un regal per al ciberdelicte
Triar contrasenyes febles i predictibles continua sent un dels grans problemes de la seguretat digital a Espanya. Segons els últims estudis publicats per NordPass i Comparitech, claus com admin, 123456 o 12345678 continuen encapçalant el rànquing de les més utilitzades en 2025, malgrat els riscos que suposa per a la protecció de comptes personals i professionals. Un hàbit que, lluny de desaparèixer, es repeteix any rere any i exposa a milions d’usuaris a fraus, robatoris d’identitat i accessos no autoritzats.
En aquest context, des de ESET, companyia líder en ciberseguretat, subratllem que l’ús de contrasenyes simples continua sent una de les principals portes d’entrada per al ciberdelicte. Les dades reflecteixen que la comoditat i la reutilització de credencials continuen prevalent enfront de la seguretat, fins i tot en un moment en el qual els atacs digitals són cada vegada més sofisticats i automatitzats.
Les dades específiques d’Espanya mostren una tendència especialment preocupant. Entre les cinc contrasenyes més utilitzades en 2025 es repeteixen combinacions extremadament bàsiques com admin, 123456, 12345678, 123456789 o 12345, totes elles vulnerables a atacs de força bruta que poden resoldre’s en qüestió de segons. Aquest patró confirma que molts usuaris continuen optant per claus fàcils de recordar, sense tenir en compte que també són les primeres que proven els atacants.
“Les contrasenyes febles no fallen per casualitat, fallen perquè són predictibles. Quan algú utilitza combinacions com ‘123456’ o ‘admin’, està deixant la porta oberta a qualsevol atacant amb eines bàsiques”, explica Josep Albors, director de Recerca i Conscienciació de ESET España. “A més, el problema s’agreuja quan aquesta mateixa contrasenya es reutilitza en múltiples serveis, perquè una sola filtració pot donar accés a diversos comptes al mateix temps”.
Un problema que va més enllà dels comptes personals
Recordem que aquestes males pràctiques no afecten només xarxes socials o correus electrònics personals. L’ús de contrasenyes febles també es detecta en entorns corporatius, plataformes professionals i serveis crítics, la qual cosa incrementa l’impacte potencial d’un incident. Una credencial compromesa pot ser el primer pas per a accedir a informació sensible, realitzar moviments laterals dins d’una xarxa o desplegar atacs més greus, com ransomware o fraus financers.
Els estudis analitzats mostren a més que molts atacs ja no depenen únicament de l’habilitat del ciberdelinqüent. Eines automatitzades i bases de dades amb milions de contrasenyes filtrades permeten provar combinacions comunes a gran escala, fent que les claus simples siguin especialment vulnerables.
Consells de ESET per a protegir millor les teves contrasenyes
Per a reduir el risc de sofrir un atac, recomanem adoptar una sèrie d’hàbits bàsics de seguretat digital com:
• Evitar contrasenyes simples o previsibles: no utilitzar seqüències numèriques, noms comuns ni dades personals fàcils d’endevinar.
• Usar contrasenyes úniques per a cada servei: reutilitzar claus multiplica l’impacte d’una possible filtració.
• Secundar-se en un gestor de contrasenyes: aquestes eines generen i emmagatzemen claus llargues i complexes de manera segura.
• Activar l’autenticació en dos passos (2FA): sempre que sigui possible, especialment en correu, banca i xarxes socials.
• Mantenir els teus dispositius i aplicacions actualitzats: moltes bretxes aprofiten vulnerabilitats conegudes.
• Desconfiar de correus o missatges que demanin canviar la contrasenya amb urgència: poden ser intents de phishing.
Font: Blog Protegerse

