Es probable que sus datos personales se hayan filtrado. No, quizás. Solo en 2024, más de 16 mil millones de registros quedaron expuestos en filtraciones de datos. Si alguna vez creó una cuenta en línea, usó una dirección de correo electrónico para registrarse en un servicio o compró en internet, sus datos existen en bases de datos que podrían haber sido vulneradas, vendidas o publicadas en la dark web. La pregunta no es «¿se filtraron mis datos?», sino «¿qué filtraciones ocurrieron y qué hago al respecto?»

Aquí tiene una guía práctica para comprobar si sus datos estuvieron expuestos, entender qué se filtró y tomar las medidas adecuadas para protegerse.


🔍 Parte 1: Cómo comprobar si tus datos se filtraron

**Método 1 Have I Been Pwned (haveibeenpwned.com)**Este es el estándar de oro para comprobar filtraciones de datos. Creado por el investigador de seguridad Troy Hunt, la herramienta gratuita te permite ingresar tu dirección de correo o número de teléfono y ver al instante todas las filtraciones de datos conocidas que incluyen tus datos.

Cómo usarlo:

  1. Ve a haveibeenpwned.com

  2. Introduce tu dirección de correo

  3. Ver los resultados cada filtración que contiene tus datos aparece listada con:

    • El nombre del servicio afectado

    • La fecha de la filtración

    • Qué datos se expusieron (correo, contraseña, nombre, teléfono, dirección, etc.)

    • Una descripción de lo que ocurrió

Lo que los resultados te dicen: Si tu correo aparece en 3-5 filtraciones, eso es normal en 2026. La mayoría de las personas ha estado en múltiples filtraciones sin saberlo. Lo importante es qué datos se expusieron en cada una y si reutilizaste la misma contraseña entre servicios.

Método 2 Firefox Monitor

Mozilla's Firefox Monitor es una herramienta gratuita que verifica tu correo con filtraciones de datos conocidas. Está integrada en el navegador Firefox y también está disponible como sitio web independiente en monitor.mozilla.org.

Cómo usarlo:

  1. Ve a monitor.mozilla.org

  2. Introduce tu dirección de correo

  3. Ver los resultados similar a Have I Been Pwned pero con una interfaz más limpia y notificaciones de filtración

Método 3 Google Password Checkup

Si usas Google Chrome o una Cuenta de Google, la herramienta integrada de Google llamada "Password Checkup" verifica tus contraseñas guardadas frente a filtraciones conocidas.

Cómo usarlo:

  1. Ve a mypasswords.google.com

  2. Revisa la sección "Password Checkup"

  3. Google te muestra qué contraseñas guardadas se han expuesto en filtraciones conocidas y cuáles son débiles o se reutilizan

    Método 4 Servicios de monitoreo de la dark web

Varios servicios monitorean activamente la dark web por tu

  • Alertas de seguridad de Binance  si tienes una cuenta en Binance, habilita las notificaciones de seguridad para recibir alertas si tu correo o credenciales aparecen en bases de datos de filtraciones

  • Servicios de protección de identidad  servicios como LifeLock, IdentityForce o proveedores similares monitorean la dark web en busca de tu información personal

  • Monitoreo de crédito  en algunos países, los burós de crédito ofrecen monitoreo que te avisa cuando tus datos se usan para abrir nuevas cuentas

Método 5 Revisa tu correo para notificaciones de filtraciones

Si un servicio que usas ha sido vulnerado, están legalmente obligados (en la mayoría de las jurisdicciones) a notificártelo por correo. Busca en tu bandeja términos como "data breach," "security incident,""we are writing to inform you," o "unauthorized access."

El problema: Estos correos a menudo parecen intentos de phishing, así que los usuarios los ignoran. Si recibes una notificación de filtración de un servicio que usas, no hagas clic en los enlaces del correo: ve directamente al sitio web escribiendo la URL manualmente y revisa allí la configuración de seguridad de tu cuenta.


📊 Qué tipo de datos se filtran — y por qué importa

No todas las filtraciones de datos son iguales. La gravedad depende de lo que se expuso.

Riesgo bajo — solo dirección de correo: Tu correo está en una filtración pero no hay contraseña, no hay datos financieros y no hay detalles personales. Riesgo: aumento de spam, intentos de phishing dirigidos a tu correo.

Riesgo medio — correo + contraseña hasheada: Tu correo y una versión cifrada de tu contraseña se expusieron. Si la contraseña era débil o el hash no tenía "salt", los atacantes pueden descifrarla. Riesgo: si reutilizaste esta contraseña en otros servicios, esas cuentas también están comprometidas.

Riesgo alto — correo + contraseña en texto plano: Se expusieron tu correo y tu contraseña real (no cifrada). Riesgo: toma inmediata de la cuenta en cualquier servicio donde usaste la misma contraseña.

Riesgo crítico — correo + contraseña + datos personales  Se expusieron tu correo, contraseña, nombre completo, fecha de nacimiento, número de teléfono y/o dirección física. Riesgo: robo de identidad, ataques de ingeniería social, intercambio de SIM y phishing dirigido.

Riesgo severo — financiera  Se expusieron tu número de tarjeta de crédito, los datos de tu cuenta bancaria o tus credenciales de pago. Riesgo: fraude financiero, transacciones no autorizadas, robo de identidad.


🛡️ Parte 2: Qué hacer después de una filtración de datos

Paso 1: Cambia tus contraseñas inmediatamente

Este es el primer y más importante paso. Si tu contraseña se filtró, ahora es pública. Cualquiera con acceso a la base de datos de la filtración la tiene.

Cómo hacerlo bien:

  • Cambia primero la contraseña en el servicio que sufrió la filtración

  • Cambia la contraseña en todos los demás servicios donde usaste la misma contraseña (por eso reutilizar contraseñas es peligroso)

  • Usa una contraseña única generada al azar para cada cuenta — al menos 16 caracteres con una mezcla de mayúsculas, minúsculas, números y símbolos

  • Usa un gestor de contraseñas (Bitwarden, 1Password, KeePass) para generar y almacenar contraseñas únicas para que nunca tengas que recordarlas

Paso 2: Habilita la autenticación de dos factores (2FA)

Una contraseña robada no sirve si el atacante no puede superar la 2FA.

Qué usar:

  • Lo mejor: Passkeys (FIDO2/WebAuthn) — resistentes al phishing, a los SIM swaps y al robo de credenciales

  • Bien: Aplicaciones de autenticación (Google Authenticator, Authy, Raivo) — generan códigos basados en el tiempo

  • Aceptable: 2FA basada en SMS — mejor que nada, pero vulnerable a SIM swapping

  • No aceptable: 2FA basada en correo — si tu correo se compromete, esto no sirve

En Binance específicamente: las claves de acceso (passkeys), Google Authenticator y los códigos anti-phishing están disponibles y se recomiendan firmemente.

Paso 3: Comprueba si tu cuenta de correo está comprometida

Tu cuenta de correo es la llave maestra de tu vida digital. Si un atacante tiene tu contraseña de correo, puede restablecer contraseñas en todos los servicios que usan ese correo: incluido tu intercambio de criptomonedas, tu banco y tus redes sociales.

Señales de que tu correo está comprometido:

  • Correos en tu carpeta de enviados que no enviaste

  • Correos de restablecimiento de contraseña que no solicitaste

  • Reglas o filtros que no creaste (los atacantes los configuran para ocultar correos de restablecimiento de contraseña de tu bandeja de entrada)

  • Alertas de inicio de sesión desde dispositivos o ubicaciones que no reconoces

Qué hacer:

  1. Cambia inmediatamente la contraseña de tu correo

  2. Revisa y elimina cualquier regla de reenvío o filtro que no hayas creado

  3. Revisa la actividad reciente de inicio de sesión

  4. Habilita la 2FA en tu cuenta de correo

  5. Revisa las aplicaciones conectadas y revoca el acceso de todo lo que no reconozcas

Paso 4: Congela tu crédito (si está disponible)

Si se filtraron datos personales como tu nombre completo, fecha de nacimiento, dirección y número de identificación gubernamental, estás en riesgo de robo de identidad: alguien abre cuentas a tu nombre.

Cómo congelar tu crédito:- EE. UU.: Contacta a Equifax, Experian y TransUnion para congelar tu crédito (gratis por ley federal)

  • Reino Unido: Contacta a Cifas para añadir un registro de protección a tu historial crediticio

  • UE: Contacta a tu buró nacional de crédito

  • África: Consulta con tu buró local de crédito o regulador financiero — en muchos países africanos, el congelamiento del crédito está menos formalizado, así que monitorea de cerca tus cuentas bancarias y estados financieros por actividad no autorizada

Paso 5: Monitorea tus cuentas

Después de una filtración de datos, mantente alerta durante semanas y meses.

Qué monitorear:

  • Estados de cuenta bancarios y de tarjetas por transacciones no autorizadas

  • Bandeja de correo para correos de restablecimiento de contraseña que no solicitaste

  • Cuentas de intercambio de criptomonedas por intentos de inicio de sesión no autorizados

  • Cuentas de redes sociales por publicaciones o mensajes que no enviaste

  • Teléfono para indicadores de SIM swap (pérdida repentina de señal, incapacidad para hacer llamadas)

En Binance: habilita notificaciones de inicio de sesión, revisa regularmente tu historial de inicios de sesión y habilita la lista de permisos para retiros para que los fondos solo puedan enviarse a direcciones previamente aprobadas — incluso si un atacante accede a tu cuenta, no puede retirar a su propia billetera.

Paso 6: Reporta el robo de identidad (si ocurre)

Si tus datos filtrados se usan para cometer robo de identidad — alguien abre cuentas a tu nombre, presenta impuestos usando tu identidad o realiza transacciones no autorizadas — toma estos pasos:

  1. Contacta a la institución financiera donde ocurrió el fraude y repórtalo de inmediato

  2. Presenta un reporte policial — esto crea un registro legal del robo de identidad

  3. Contacta a tu autoridad nacional de protección de identidad (si existe en tu país)

  4. En EE. UU.: presenta un reporte con la FTC en IdentityTheft.gov

  5. En África: contacta a tu banco, tu proveedor de telecomunicaciones (por fraude de SIM swap) y a las fuerzas locales de seguridad


🔐 Parte 3: Cómo prevenir daños futuros

Hábito 1: Usa un gestor de contraseñas

Deja de reutilizar contraseñas. Deja de intentar recordarlas. Usa un gestor de contraseñas que genere contraseñas únicas y aleatorias para cada cuenta y las almacene cifradas.

Recomendado:

  • Bitwarden — gratis, de código abierto, multiplataforma

  • 1Password — de pago, pulido, planes familiares disponibles

  • KeePass — gratis, sin conexión, control máximo, menos amigable para el usuario

Hábito 2: Nunca reutilices contraseñas

Si usas la misma contraseña en cinco servicios y uno de ellos sufre una filtración, los cinco quedan comprometidos. Un gestor de contraseñas soluciona esto: cada cuenta recibe una contraseña únicay aleatoria.

Hábito 3: Habilita la 2FA en todas partes

No solo en tu intercambio de criptomonedas. Habilita 2FA en:

  • Tu cuenta de correo (lo más importante — es la llave maestra)

  • Tus cuentas de intercambio de criptomonedas

  • Tus aplicaciones bancarias y financieras

  • Tus cuentas de redes sociales

  • Cualquier servicio que ofrezca 2FA

Hábito 4: Usa passkeys cuando estén disponibles

Las passkeys (FIDO2/WebAuthn) son el método de autenticación más fuerte disponible. Usan pares de claves criptográficas almacenadas en tu dispositivo: tu autenticación nunca sale de tu dispositivo y no puede interceptarse. Binance, Google, Apple, Microsoft y muchos otros ahora admiten passkeys.

Hábito 5: Desconfía de cada correo y mensaje

Después de una filtración de datos, los atacantes conocen tu dirección de correo, tu nombre y posiblemente más. Usarán esta información para crear correos de phishing dirigidos que parecen legítimos.

La regla: Nunca hagas clic en un enlace de un correo que te pida iniciar sesión, restablecer una contraseña o verificar tu identidad. Siempre ve al sitio web directamente escribiendo la URL.

Hábito 6: Configura alertas de filtraciones

  • Suscríbete a las notificaciones de Have I Been Pwned: recibirás un correo cuando tus datos aparezcan en una nueva filtración

  • Habilita alertas de seguridad en tu cuenta de Binance

  • Habilita alertas de inicio de sesión en tu correo y cuentas de redes sociales

Hábito 7: Usa una clave de seguridad de hardware para cuentas de alto valor

Para las cuentas que más importan — tu intercambio de criptomonedas, tu correo y tu banco — considera una clave de seguridad de hardware como YubiKey o Google Titan. Son dispositivos físicos que proporcionan autenticación FIDO2 y son inmunes al phishing, SIM swaps y al robo de credenciales.


🌍 Por qué esto importa más en África

En muchos países africanos, la red de seguridad para el robo de identidad es más delgada que en los mercados occidentales. Puede que no exista una comisión federal de comercio para presentar una queja. Es posible que el congelamiento del crédito no esté disponible. Las leyes de protección al consumidor pueden ser más débiles.

Esto significa que la prevención lo es todo. Cuando la red de seguridad es delgada, el paracaídas importa más.

Para usuarios en Congo y mercados similares:

  • Tu número de teléfono es un activo crítico: los ataques de intercambio de SIM (SIM swap) pueden darle al atacante acceso a tu 2FA basada en SMS. Usa aplicaciones de autenticación o passkeys en lugar de 2FA por SMS siempre que sea posible

  • Tu cuenta de correo es tu identidad digital — protégela con 2FA y una contraseña única

  • Tu cuenta de intercambio de criptomonedas es tu banco — habilita todas las funciones de seguridad disponibles: passkeys, 2FA, códigos anti-phishing y lista de permisos para retiros

  • Las cuentas de dinero móvil (Orange Money, MTN, M-Pesa) deben asegurarse con PINs y autenticación biométrica cuando esté disponible


❓ Preguntas frecuentes

P: ¿Qué debo hacer primero si encuentro mis datos en una filtración? R: Cambia inmediatamente la contraseña en el servicio afectado. Luego cambia la contraseña en todos los demás servicios donde usaste la misma contraseña. Habilita la autenticación de dos factores en el servicio afectado y en tu cuenta de correo. Revisa tu cuenta de correo por actividad sospechosa: reglas de reenvío, alertas de inicio de sesión o correos de restablecimiento de contraseña que no solicitaste. Si se expusieron datos financieros, monitorea los estados de tu banco y tarjeta por transacciones no autorizadas.

P: ¿Es seguro usar Have I Been Pwned? R: Sí. Have I Been Pwned es una herramienta gratuita y ampliamente confiada, creada por el investigador de seguridad Troy Hunt. Solo almacena direcciones de correo y datos de filtraciones: no almacena contraseñas ni información personal. Cuando buscas tu correo, el sitio no revela tu correo completo a nadie más. Lo usan profesionales de seguridad, gobiernos y empresas Fortune 500. Es el estándar de la industria para comprobar filtraciones.

P: ¿Cuál es la diferencia entre una filtración de datos y una fuga de datos? R: Una filtración de datos es un incidente de seguridad en el que un atacante obtiene acceso no autorizado a un sistema y roba datos; por ejemplo, un hacker que entra en la base de datos de una empresa y exporta registros de usuarios. Una fuga de datos ocurre cuando los datos se exponen por una configuración incorrecta o un error humano; por ejemplo, una empresa que deja una base de datos abierta a internet sin contraseña. Ambas cosas hacen que tus datos queden expuestos, y los pasos para protegerte son los mismos: cambia contraseñas, habilita 2FA y monitorea actividades sospechosas.


📌 Fuentes: Sitio oficial de Have I Been Pwned; Mozilla Firefox Monitor; Google Password Checkup; página oficial de funciones de seguridad de Binance; guía de la FTC sobre robo de identidad (IdentityTheft.gov). ⚠️ Contenido educativo solamente. Esta guía ofrece buenas prácticas generales de ciberseguridad y no garantiza protección contra todas las amenazas. Sigue siempre las recomendaciones de seguridad específicas de los servicios que usas.