Se filtraron tus datos: qué hacer paso a paso
¿Te llegó un aviso de filtración? Sigue un plan ordenado: confirma que es real, protege tus cuentas, tu dinero y tu identidad y vigila las estafas posteriores.

Llega un correo que dice que una empresa que usas ha sufrido una filtración de datos. Tu primera reacción puede ser el pánico, o tal vez simplemente lo borres. Ninguna de las dos cosas ayuda. La mayoría de las filtraciones solo exponen una parte de tu información, y una secuencia clara de acciones puede reducir mucho el daño. Esta guía te da un orden de trabajo, empezando por los pasos más importantes.
Paso 1: confirma que el aviso es auténtico
Los delincuentes saben que los avisos de filtración ponen nerviosa a la gente, así que envían falsos. Antes de hacer clic en nada, revisa el mensaje con atención.
- No uses los enlaces ni los teléfonos del correo. Abre el sitio web de la empresa escribiendo tú mismo la dirección, o usa su aplicación oficial.
- Busca un comunicado en el sitio oficial de la empresa o en sus páginas de soporte.
- Desconfía de las amenazas urgentes, de las peticiones de tu contraseña o de los pagos que te exigen para "proteger" tu cuenta.
- Comprueba si la dirección del remitente tiene pequeños errores ortográficos.
También puedes buscar tu dirección de correo en un servicio de notificación de filtraciones de reputación para ver qué filtraciones conocidas la incluyen. Escribe tú mismo la dirección de ese servicio y no uses nunca allí tu contraseña real.
Paso 2: averigua qué datos quedaron expuestos
La respuesta adecuada depende del tipo de datos. Lee en el aviso la lista de lo que se llevaron y usa esta tabla para decidir la urgencia de cada elemento.
| Datos expuestos | Peligro principal | Primera acción |
|---|---|---|
| Solo el correo electrónico | Spam y phishing | Mantente alerta ante mensajes sospechosos |
| Contraseña | Robo de cuentas, sobre todo si la reutilizas | Cámbiala en todos los sitios donde la usaste |
| Datos de la tarjeta de pago | Compras fraudulentas | Contacta con tu banco o con el emisor de la tarjeta |
| Documento de identidad o número fiscal | Robo de identidad, créditos fraudulentos | Valora un bloqueo de crédito o una alerta de fraude |
| Fecha de nacimiento, dirección, teléfono | Estafas dirigidas, abuso de la recuperación de cuentas | Refuerza la seguridad de tus cuentas y vigila posibles suplantaciones |
| Datos de salud o mensajes privados | Chantaje o situaciones embarazosas | Documenta todo y busca asesoramiento si te amenazan |
Paso 3: cambia las contraseñas, primero las más importantes
Empieza por la cuenta afectada y sigue con todo lo que compartiera la misma contraseña. Los atacantes prueban las contraseñas filtradas en otros servicios, una técnica llamada credential stuffing, así que el verdadero riesgo es reutilizarlas.
- Cambia la contraseña de la cuenta afectada por una larga y única.
- Cambia después la contraseña de tu correo electrónico. El correo controla el restablecimiento de contraseñas de casi todo lo demás.
- Luego cambia las cuentas bancarias, de compras, de almacenamiento en la nube y de redes sociales que usaran una contraseña parecida.
- Usa un gestor de contraseñas para que cada cuenta tenga su propia contraseña aleatoria sin que tengas que memorizarlas.
Mientras estás ahí, cierra la sesión en los demás dispositivos o sesiones si el servicio ofrece esa opción, y revisa los correos y teléfonos de recuperación por si alguien añadió los suyos.
Paso 4: activa la autenticación en dos pasos
La autenticación en dos pasos hace que una contraseña robada no baste para entrar. Si es posible, elige una aplicación de autenticación o una llave de seguridad física en lugar de los mensajes de texto, porque en algunos ataques los mensajes pueden interceptarse. Guarda los códigos de respaldo en un lugar seguro y sin conexión.
Paso 5: protege tu dinero
Si se expusieron datos de pago, contacta con el emisor de tu tarjeta usando el número impreso en ella. Pídele que la reemplace o la vigile. Revisa los movimientos recientes línea por línea y denuncia cualquier cargo que no reconozcas. Muchos intentos de fraude empiezan con pagos de prueba diminutos, así que los importes pequeños desconocidos también cuentan. Activa las alertas de transacciones en la aplicación de tu banco para enterarte de los cargos al instante.
Paso 6: protégete del robo de identidad
Si se incluyeron datos identificativos como un número de documento nacional, datos del pasaporte o un número fiscal, toma medidas adicionales. Las normas varían según el país, pero estas son opciones habituales:
- Solicitar una alerta de fraude o un bloqueo de crédito ante las agencias de información crediticia, donde existan en tu país.
- Revisar tu informe de crédito en busca de cuentas que no abriste.
- Usar el servicio de monitorización gratuito que ofrezca la empresa afectada, después de verificar la oferta en su sitio oficial.
- Presentar una denuncia ante la autoridad nacional de robo de identidad o de protección al consumidor si detectas un uso indebido.
Un bloqueo de crédito suele ser gratuito y se puede levantar temporalmente cuando necesites solicitar un crédito.
Paso 7: espera estafas posteriores
Tras una filtración, los atacantes suelen usar los datos robados para resultar convincentes. Un mensaje puede mencionar tu nombre real, un pedido que de verdad hiciste o los cuatro últimos dígitos de tu tarjeta. Considera estas reglas como inamovibles:
- Una empresa legítima no te pedirá tu contraseña completa ni códigos de un solo uso por teléfono, correo o chat.
- Si alguien dice llamar de tu banco, cuelga y vuelve a llamar a un número oficial.
- No abras archivos adjuntos inesperados, aunque el mensaje use tu nombre.
- Desconfía de la urgencia. La presión es una táctica.
Paso 8: sigue vigilando y reduce tu exposición futura
Los efectos de una filtración pueden aparecer meses después. Programa un recordatorio para revisar tus extractos y tus informes de crédito cada pocos meses. Para reducir el daño futuro, elimina las cuentas que ya no usas, comparte solo los datos que un servicio realmente necesita y valora usar alias de correo o una dirección aparte para compras y registros. Las empresas no pueden filtrar lo que nunca tuvieron.
Preguntas frecuentes
¿Tengo que cambiar la contraseña si solo se filtró mi correo?
No necesariamente, pero conviene comprobar que la contraseña de tu correo sea única y tenga autenticación en dos pasos. Espera más phishing dirigido a esa dirección.
¿Puedo demandar a la empresa o recibir una indemnización?
Depende de la legislación local y de las circunstancias. Algunas regiones tienen normas sólidas de protección de datos que obligan a las empresas a avisarte. Conserva el aviso y cualquier prueba del perjuicio, y consulta un servicio de consumo o asesoría jurídica si sufriste pérdidas.
¿Es seguro usar la monitorización de crédito que se ofrece tras una filtración?
A menudo es un beneficio gratuito útil, pero confirma la oferta en el sitio web oficial de la empresa y no en el enlace del correo. Lee qué datos recopila el servicio de monitorización antes de inscribirte.
¿Debería cerrar la cuenta afectada?
Si ya no usas el servicio, sí. Solicita la eliminación de tus datos y cambia antes las contraseñas para que nadie más pueda usar la cuenta mientras tanto.
Conclusión
Una filtración de datos resulta estresante, pero se puede manejar. Verifica el aviso, averigua qué se expuso, protege tu correo y tus contraseñas, cuida tu dinero y tu identidad y mantente atento a las estafas durante los próximos meses. Seguir estos pasos en orden convierte un correo inquietante en una breve lista de tareas, y buenos hábitos como las contraseñas únicas y la autenticación en dos pasos harán que la próxima filtración sea mucho menos dañina.


