Es probable que sus datos personales se hayan filtrado. No, quizás. Solo en 2024, más de 16 mil millones de registros quedaron expuestos en filtraciones de datos. Si alguna vez creó una cuenta en línea, usó una dirección de correo electrónico para registrarse en un servicio o compró en internet, sus datos existen en bases de datos que podrían haber sido vulneradas, vendidas o publicadas en la dark web. La pregunta no es «¿se filtraron mis datos?», sino «¿qué filtraciones ocurrieron y qué hago al respecto?»
Aquí tiene una guía práctica para comprobar si sus datos estuvieron expuestos, entender qué se filtró y tomar las medidas adecuadas para protegerse.
🔍 Parte 1: Cómo comprobar si tus datos se filtraron
**Método 1 Have I Been Pwned (haveibeenpwned.com)**Este es el estándar de oro para comprobar filtraciones de datos. Creado por el investigador de seguridad Troy Hunt, la herramienta gratuita te permite ingresar tu dirección de correo o número de teléfono y ver al instante todas las filtraciones de datos conocidas que incluyen tus datos.
Cómo usarlo:
Ve a haveibeenpwned.com
Introduce tu dirección de correo
Ver los resultados cada filtración que contiene tus datos aparece listada con:
El nombre del servicio afectado
La fecha de la filtración
Qué datos se expusieron (correo, contraseña, nombre, teléfono, dirección, etc.)
Una descripción de lo que ocurrió
Lo que los resultados te dicen: Si tu correo aparece en 3-5 filtraciones, eso es normal en 2026. La mayoría de las personas ha estado en múltiples filtraciones sin saberlo. Lo importante es qué datos se expusieron en cada una y si reutilizaste la misma contraseña entre servicios.
Método 2 Firefox Monitor
Mozilla's Firefox Monitor es una herramienta gratuita que verifica tu correo con filtraciones de datos conocidas. Está integrada en el navegador Firefox y también está disponible como sitio web independiente en monitor.mozilla.org.
Cómo usarlo:
Ve a monitor.mozilla.org
Introduce tu dirección de correo
Ver los resultados similar a Have I Been Pwned pero con una interfaz más limpia y notificaciones de filtración
Método 3 Google Password Checkup
Si usas Google Chrome o una Cuenta de Google, la herramienta integrada de Google llamada "Password Checkup" verifica tus contraseñas guardadas frente a filtraciones conocidas.
Cómo usarlo:
Ve a mypasswords.google.com
Revisa la sección "Password Checkup"
Google te muestra qué contraseñas guardadas se han expuesto en filtraciones conocidas y cuáles son débiles o se reutilizan
Método 4 Servicios de monitoreo de la dark web
Varios servicios monitorean activamente la dark web por tu
Alertas de seguridad de Binance si tienes una cuenta en Binance, habilita las notificaciones de seguridad para recibir alertas si tu correo o credenciales aparecen en bases de datos de filtraciones
Servicios de protección de identidad servicios como LifeLock, IdentityForce o proveedores similares monitorean la dark web en busca de tu información personal
Monitoreo de crédito en algunos países, los burós de crédito ofrecen monitoreo que te avisa cuando tus datos se usan para abrir nuevas cuentas
Método 5 Revisa tu correo para notificaciones de filtraciones
Si un servicio que usas ha sido vulnerado, están legalmente obligados (en la mayoría de las jurisdicciones) a notificártelo por correo. Busca en tu bandeja términos como "data breach," "security incident,""we are writing to inform you," o "unauthorized access."
El problema: Estos correos a menudo parecen intentos de phishing, así que los usuarios los ignoran. Si recibes una notificación de filtración de un servicio que usas, no hagas clic en los enlaces del correo: ve directamente al sitio web escribiendo la URL manualmente y revisa allí la configuración de seguridad de tu cuenta.
📊 Qué tipo de datos se filtran — y por qué importa
No todas las filtraciones de datos son iguales. La gravedad depende de lo que se expuso.
Riesgo bajo — solo dirección de correo: Tu correo está en una filtración pero no hay contraseña, no hay datos financieros y no hay detalles personales. Riesgo: aumento de spam, intentos de phishing dirigidos a tu correo.
Riesgo medio — correo + contraseña hasheada: Tu correo y una versión cifrada de tu contraseña se expusieron. Si la contraseña era débil o el hash no tenía "salt", los atacantes pueden descifrarla. Riesgo: si reutilizaste esta contraseña en otros servicios, esas cuentas también están comprometidas.
Riesgo alto — correo + contraseña en texto plano: Se expusieron tu correo y tu contraseña real (no cifrada). Riesgo: toma inmediata de la cuenta en cualquier servicio donde usaste la misma contraseña.
Riesgo crítico — correo + contraseña + datos personales Se expusieron tu correo, contraseña, nombre completo, fecha de nacimiento, número de teléfono y/o dirección física. Riesgo: robo de identidad, ataques de ingeniería social, intercambio de SIM y phishing dirigido.
Riesgo severo — financiera Se expusieron tu número de tarjeta de crédito, los datos de tu cuenta bancaria o tus credenciales de pago. Riesgo: fraude financiero, transacciones no autorizadas, robo de identidad.
🛡️ Parte 2: Qué hacer después de una filtración de datos
Paso 1: Cambia tus contraseñas inmediatamente
Este es el primer y más importante paso. Si tu contraseña se filtró, ahora es pública. Cualquiera con acceso a la base de datos de la filtración la tiene.
Cómo hacerlo bien:
Cambia primero la contraseña en el servicio que sufrió la filtración
Cambia la contraseña en todos los demás servicios donde usaste la misma contraseña (por eso reutilizar contraseñas es peligroso)
Usa una contraseña única generada al azar para cada cuenta — al menos 16 caracteres con una mezcla de mayúsculas, minúsculas, números y símbolos
Usa un gestor de contraseñas (Bitwarden, 1Password, KeePass) para generar y almacenar contraseñas únicas para que nunca tengas que recordarlas
Paso 2: Habilita la autenticación de dos factores (2FA)
Una contraseña robada no sirve si el atacante no puede superar la 2FA.
Qué usar:
Lo mejor: Passkeys (FIDO2/WebAuthn) — resistentes al phishing, a los SIM swaps y al robo de credenciales
Bien: Aplicaciones de autenticación (Google Authenticator, Authy, Raivo) — generan códigos basados en el tiempo
Aceptable: 2FA basada en SMS — mejor que nada, pero vulnerable a SIM swapping
No aceptable: 2FA basada en correo — si tu correo se compromete, esto no sirve
En Binance específicamente: las claves de acceso (passkeys), Google Authenticator y los códigos anti-phishing están disponibles y se recomiendan firmemente.
Paso 3: Comprueba si tu cuenta de correo está comprometida
Tu cuenta de correo es la llave maestra de tu vida digital. Si un atacante tiene tu contraseña de correo, puede restablecer contraseñas en todos los servicios que usan ese correo: incluido tu intercambio de criptomonedas, tu banco y tus redes sociales.
Señales de que tu correo está comprometido:
Correos en tu carpeta de enviados que no enviaste
Correos de restablecimiento de contraseña que no solicitaste
Reglas o filtros que no creaste (los atacantes los configuran para ocultar correos de restablecimiento de contraseña de tu bandeja de entrada)
Alertas de inicio de sesión desde dispositivos o ubicaciones que no reconoces
Qué hacer:
Cambia inmediatamente la contraseña de tu correo
Revisa y elimina cualquier regla de reenvío o filtro que no hayas creado
Revisa la actividad reciente de inicio de sesión
Habilita la 2FA en tu cuenta de correo
Revisa las aplicaciones conectadas y revoca el acceso de todo lo que no reconozcas
Paso 4: Congela tu crédito (si está disponible)
Si se filtraron datos personales como tu nombre completo, fecha de nacimiento, dirección y número de identificación gubernamental, estás en riesgo de robo de identidad: alguien abre cuentas a tu nombre.
Cómo congelar tu crédito:- EE. UU.: Contacta a Equifax, Experian y TransUnion para congelar tu crédito (gratis por ley federal)
Reino Unido: Contacta a Cifas para añadir un registro de protección a tu historial crediticio
UE: Contacta a tu buró nacional de crédito
África: Consulta con tu buró local de crédito o regulador financiero — en muchos países africanos, el congelamiento del crédito está menos formalizado, así que monitorea de cerca tus cuentas bancarias y estados financieros por actividad no autorizada
Paso 5: Monitorea tus cuentas
Después de una filtración de datos, mantente alerta durante semanas y meses.
Qué monitorear:
Estados de cuenta bancarios y de tarjetas por transacciones no autorizadas
Bandeja de correo para correos de restablecimiento de contraseña que no solicitaste
Cuentas de intercambio de criptomonedas por intentos de inicio de sesión no autorizados
Cuentas de redes sociales por publicaciones o mensajes que no enviaste
Teléfono para indicadores de SIM swap (pérdida repentina de señal, incapacidad para hacer llamadas)
En Binance: habilita notificaciones de inicio de sesión, revisa regularmente tu historial de inicios de sesión y habilita la lista de permisos para retiros para que los fondos solo puedan enviarse a direcciones previamente aprobadas — incluso si un atacante accede a tu cuenta, no puede retirar a su propia billetera.
Paso 6: Reporta el robo de identidad (si ocurre)
Si tus datos filtrados se usan para cometer robo de identidad — alguien abre cuentas a tu nombre, presenta impuestos usando tu identidad o realiza transacciones no autorizadas — toma estos pasos:
Contacta a la institución financiera donde ocurrió el fraude y repórtalo de inmediato
Presenta un reporte policial — esto crea un registro legal del robo de identidad
Contacta a tu autoridad nacional de protección de identidad (si existe en tu país)
En EE. UU.: presenta un reporte con la FTC en IdentityTheft.gov
En África: contacta a tu banco, tu proveedor de telecomunicaciones (por fraude de SIM swap) y a las fuerzas locales de seguridad
🔐 Parte 3: Cómo prevenir daños futuros
Hábito 1: Usa un gestor de contraseñas
Deja de reutilizar contraseñas. Deja de intentar recordarlas. Usa un gestor de contraseñas que genere contraseñas únicas y aleatorias para cada cuenta y las almacene cifradas.
Recomendado:
Bitwarden — gratis, de código abierto, multiplataforma
1Password — de pago, pulido, planes familiares disponibles
KeePass — gratis, sin conexión, control máximo, menos amigable para el usuario
Hábito 2: Nunca reutilices contraseñas
Si usas la misma contraseña en cinco servicios y uno de ellos sufre una filtración, los cinco quedan comprometidos. Un gestor de contraseñas soluciona esto: cada cuenta recibe una contraseña únicay aleatoria.
Hábito 3: Habilita la 2FA en todas partes
No solo en tu intercambio de criptomonedas. Habilita 2FA en:
Tu cuenta de correo (lo más importante — es la llave maestra)
Tus cuentas de intercambio de criptomonedas
Tus aplicaciones bancarias y financieras
Tus cuentas de redes sociales
Cualquier servicio que ofrezca 2FA
Hábito 4: Usa passkeys cuando estén disponibles
Las passkeys (FIDO2/WebAuthn) son el método de autenticación más fuerte disponible. Usan pares de claves criptográficas almacenadas en tu dispositivo: tu autenticación nunca sale de tu dispositivo y no puede interceptarse. Binance, Google, Apple, Microsoft y muchos otros ahora admiten passkeys.
Hábito 5: Desconfía de cada correo y mensaje
Después de una filtración de datos, los atacantes conocen tu dirección de correo, tu nombre y posiblemente más. Usarán esta información para crear correos de phishing dirigidos que parecen legítimos.
La regla: Nunca hagas clic en un enlace de un correo que te pida iniciar sesión, restablecer una contraseña o verificar tu identidad. Siempre ve al sitio web directamente escribiendo la URL.
Hábito 6: Configura alertas de filtraciones
Suscríbete a las notificaciones de Have I Been Pwned: recibirás un correo cuando tus datos aparezcan en una nueva filtración
Habilita alertas de seguridad en tu cuenta de Binance
Habilita alertas de inicio de sesión en tu correo y cuentas de redes sociales
Hábito 7: Usa una clave de seguridad de hardware para cuentas de alto valor
Para las cuentas que más importan — tu intercambio de criptomonedas, tu correo y tu banco — considera una clave de seguridad de hardware como YubiKey o Google Titan. Son dispositivos físicos que proporcionan autenticación FIDO2 y son inmunes al phishing, SIM swaps y al robo de credenciales.
🌍 Por qué esto importa más en África
En muchos países africanos, la red de seguridad para el robo de identidad es más delgada que en los mercados occidentales. Puede que no exista una comisión federal de comercio para presentar una queja. Es posible que el congelamiento del crédito no esté disponible. Las leyes de protección al consumidor pueden ser más débiles.
Esto significa que la prevención lo es todo. Cuando la red de seguridad es delgada, el paracaídas importa más.
Para usuarios en Congo y mercados similares:
Tu número de teléfono es un activo crítico: los ataques de intercambio de SIM (SIM swap) pueden darle al atacante acceso a tu 2FA basada en SMS. Usa aplicaciones de autenticación o passkeys en lugar de 2FA por SMS siempre que sea posible
Tu cuenta de correo es tu identidad digital — protégela con 2FA y una contraseña única
Tu cuenta de intercambio de criptomonedas es tu banco — habilita todas las funciones de seguridad disponibles: passkeys, 2FA, códigos anti-phishing y lista de permisos para retiros
Las cuentas de dinero móvil (Orange Money, MTN, M-Pesa) deben asegurarse con PINs y autenticación biométrica cuando esté disponible
❓ Preguntas frecuentes
P: ¿Qué debo hacer primero si encuentro mis datos en una filtración? R: Cambia inmediatamente la contraseña en el servicio afectado. Luego cambia la contraseña en todos los demás servicios donde usaste la misma contraseña. Habilita la autenticación de dos factores en el servicio afectado y en tu cuenta de correo. Revisa tu cuenta de correo por actividad sospechosa: reglas de reenvío, alertas de inicio de sesión o correos de restablecimiento de contraseña que no solicitaste. Si se expusieron datos financieros, monitorea los estados de tu banco y tarjeta por transacciones no autorizadas.
P: ¿Es seguro usar Have I Been Pwned? R: Sí. Have I Been Pwned es una herramienta gratuita y ampliamente confiada, creada por el investigador de seguridad Troy Hunt. Solo almacena direcciones de correo y datos de filtraciones: no almacena contraseñas ni información personal. Cuando buscas tu correo, el sitio no revela tu correo completo a nadie más. Lo usan profesionales de seguridad, gobiernos y empresas Fortune 500. Es el estándar de la industria para comprobar filtraciones.
P: ¿Cuál es la diferencia entre una filtración de datos y una fuga de datos? R: Una filtración de datos es un incidente de seguridad en el que un atacante obtiene acceso no autorizado a un sistema y roba datos; por ejemplo, un hacker que entra en la base de datos de una empresa y exporta registros de usuarios. Una fuga de datos ocurre cuando los datos se exponen por una configuración incorrecta o un error humano; por ejemplo, una empresa que deja una base de datos abierta a internet sin contraseña. Ambas cosas hacen que tus datos queden expuestos, y los pasos para protegerte son los mismos: cambia contraseñas, habilita 2FA y monitorea actividades sospechosas.
📌 Fuentes: Sitio oficial de Have I Been Pwned; Mozilla Firefox Monitor; Google Password Checkup; página oficial de funciones de seguridad de Binance; guía de la FTC sobre robo de identidad (IdentityTheft.gov). ⚠️ Contenido educativo solamente. Esta guía ofrece buenas prácticas generales de ciberseguridad y no garantiza protección contra todas las amenazas. Sigue siempre las recomendaciones de seguridad específicas de los servicios que usas.
