Filtraciones de datos5 de febrero de 20265 min
Tus datos se filtraron: plan de respuesta paso a paso para las primeras 24 horas
Los primeros 5 minutos: evalúa la situación
Entra en haveibeenpwned.com e introduce tu correo. El servicio muestra en qué filtraciones aparecía tu dirección y qué datos quedaron comprometidos.
Gravedad según el tipo de datos:
- 🔴 Contraseñas, datos de pago, números de documentos: actúa de inmediato
- 🟡 Correo, teléfono, nombre: actúa dentro del día
- 🟢 Solo el correo, sin contraseña: precaución reforzada
La primera hora: cambia las contraseñas
Orden de prioridad:
- Correo principal (todo lo demás se puede restablecer a través de él)
- Bancos y sistemas de pago
- Gestor de contraseñas (si está comprometido, cambia todo)
- Redes sociales
- Cuentas de trabajo
Cada una recibe una contraseña nueva y única. Si aún no usas un gestor de contraseñas, este es el mejor momento para empezar (Bitwarden, gratuito).
Las primeras 2 horas: seguridad financiera
Si en la filtración había datos de pago:
- Llama a tu banco y comunica el posible compromiso
- Solicita la sustitución de la tarjeta
- Establece un límite temporal para las operaciones en línea
- Activa las notificaciones de todas las transacciones
- Valora poner una alerta de fraude en las agencias de crédito (Equifax, Experian, TransUnion)
Las primeras 4 horas: cuentas y sesiones
- Cierra todas las sesiones activas de la cuenta comprometida
- Revisa los ajustes de «Seguridad»: ¿hay dispositivos o accesos desconocidos?
- Revoca el acceso de aplicaciones de terceros sospechosas
- Activa la 2FA en todas las cuentas importantes (si aún no lo has hecho)
Las primeras 24 horas: seguimiento
- Configura Google Alerts con tu nombre
- Activa la vigilancia de crédito en las principales agencias
- Comunica el incidente a la autoridad de protección de datos de tu país (AEPD en España)
- Presenta una denuncia por suplantación de identidad si procede
Medidas a largo plazo
- Compartimenta tu vida digital: correos distintos para ámbitos distintos
- Reduce tu huella: para registros no esenciales, usa direcciones de correo temporales: no pueden aparecer en filtraciones porque desaparecen en minutos
- Congela tu crédito: evita que los estafadores abran cuentas a tu nombre
- Actualiza las preguntas de seguridad: usa respuestas aleatorias guardadas en tu gestor de contraseñas
La filtración como lección
Ninguna empresa garantiza una protección de datos del 100 %. Tu tarea es minimizar el daño de forma proactiva: contraseñas únicas, 2FA y direcciones temporales para los registros. Así, incluso una filtración se queda en una molestia menor y no en una catástrofe.
