Correo desechable Guías

Tu correo apareció en una filtración: qué hacer y en qué orden

Actualizado el 23 de septiembre de 2026

Casi todo el mundo ha visto ya su dirección en una filtración de datos. No es una catástrofe si reaccionas en el orden correcto: estos son los pasos.

Qué significa una filtración

Una filtración de datos ocurre cuando la base de datos de un sitio es pirateada o está mal protegida. Lo que se filtra depende del sitio:

Dato expuestoRiesgo principal
Solo la dirección de correoSpam y phishing dirigido
Dirección más nombre, teléfono, dirección postalEstafas creíbles que citan tus datos reales
Dirección y contraseñaAcceso a tus cuentas, sobre todo si repites la contraseña
Datos bancariosPagos fraudulentos

La dirección de correo por sí sola no es un secreto: circula de todos modos. El verdadero peligro está en la contraseña y en las estafas que vienen después.

Paso 1: comprobar qué se filtró

El servicio Have I Been Pwned (haveibeenpwned.com), mantenido por un investigador de seguridad, recopila las filtraciones públicas: introduce tu dirección para ver en qué bases aparece y qué datos incluían. Desconfía, en cambio, de los correos que te «avisan» de una filtración y te piden hacer clic: es un escenario clásico de phishing.

Paso 2: cambiar las contraseñas, en el orden correcto

  1. Primero el correo: quien controla tu bandeja puede restablecer todas tus demás cuentas.
  2. La cuenta del sitio filtrado.
  3. Todas las cuentas que usaban la misma contraseña: ahí se produce la mayoría de los accesos indebidos, con robots que prueban las parejas dirección-contraseña en todas partes.
  4. Banco, tiendas con tarjeta guardada, redes sociales.

Una contraseña distinta para cada sitio, generada y recordada por un gestor de contraseñas, hace que la próxima filtración casi no tenga consecuencias.

Paso 3: activar la verificación en dos pasos

En el correo y en las cuentas importantes, activa la verificación en dos pasos: aplicación de autenticación, llave de seguridad o llave de acceso (passkey). Aunque tenga tu contraseña, un atacante no podrá entrar. El SMS protege menos, pero es mucho mejor que nada.

Paso 4: esperar phishing dirigido

Tras una filtración, los estafadores envían mensajes que mencionan el sitio pirateado, tu nombre y a veces un pedido real. Durante varios meses:

Paso 5: vigilar y reducir la exposición futura

Obtener una dirección desechable

Preguntas frecuentes

¿Debo cambiar de dirección de correo tras una filtración?

Pocas veces. Cambiar las contraseñas y activar la verificación en dos pasos suele bastar. Si luego la dirección recibe muchísimo spam, los filtros o un alias para las cuentas nuevas lo resuelven sin mudarlo todo.

¿Puede un atacante usar mi dirección para enviar correos?

Puede falsificar el remitente de un mensaje sin acceder a tu bandeja, pero las protecciones SPF, DKIM y DMARC de los proveedores bloquean buena parte de esas falsificaciones. Si tiene tu contraseña, en cambio, puede escribir de verdad desde tu cuenta: cámbiala sin esperar.

¿Cómo sé si otra persona ha usado mi cuenta?

La mayoría de los servicios de correo muestran el historial de inicios de sesión y dispositivos. Cierra todas las sesiones que no reconozcas y cambia la contraseña.

Sigue leyendo