Cómo prueban las contraseñas los atacantes

La mayoría de los intentos no son adivinanzas manuales: usan listas de contraseñas filtradas en brechas anteriores y las prueban automáticamente contra miles de cuentas (credential stuffing).

Por eso una contraseña usada por años puede volverse riesgosa si apareció en una filtración de otro sitio, aunque tú nunca hayas sido vulnerado directamente.

Qué hacer sin complicarse

Usar un gestor de contraseñas para generar y guardar claves largas y distintas por sitio elimina la necesidad de memorizarlas.

Activar verificación en dos pasos en correo, banca y redes sociales es la mejora individual con mayor impacto frente al tiempo que toma configurarla.