Skip to content

Qué hacer cuando se expone tu teléfono o correo electrónico

Evalúa un teléfono o correo expuesto, protege las cuentas comprometidas, responde a riesgos de filtración, elimina copias públicas y supervisa posibles usos indebidos.

Respuesta rápida

Respuesta rápida a Qué hacer cuando se expone tu teléfono o correo electrónico

Primero distingue entre visibilidad pública, un aviso de filtración y una toma de control activa de la cuenta. Si hay actividad no autorizada, recupera la cuenta de correo o del operador a través de su canal oficial, cambia las contraseñas reutilizadas, revoca las sesiones, verifica la configuración de recuperación y las reglas de reenvío, y activa la autenticación multifactor más robusta disponible. Después responde a los datos exactos que se expusieron, elimina las copias no deseadas de la fuente y los buscadores, vigila el phishing dirigido y utiliza el proceso oficial de recuperación ante robo de identidad si aparece un uso indebido financiero o de identidad.

  • Un número de teléfono o correo electrónico visible públicamente no es por sí solo prueba de que la cuenta haya sido hackeada.
  • Protege el control del correo y del operador antes de la limpieza cosmética en buscadores, porque esos canales pueden restablecer otras cuentas.
  • Ajusta la respuesta a los campos expuestos y al uso indebido observado; cambiar el identificador suele ser un último paso, no el primero.

Temas: Exposición de datos · Recuperación de cuentas · Seguridad del correo electrónico · Respuesta ante cambio de SIM

Encontrar tu número de teléfono o correo electrónico en internet no significa automáticamente que la cuenta haya sido hackeada. Puede ser un contacto público intencionado, un perfil antiguo, un listado en sitios de búsqueda de personas, un registro de filtración o evidencia de una toma de control activa. La respuesta correcta depende de cuál de estas situaciones haya ocurrido.

Protege primero cualquier cuenta que muestre actividad no autorizada. La eliminación de un buscador puede esperar; el control de tu correo electrónico y número de teléfono no puede.

Clasifica el incidente antes de actuar

Lo que encontrasteLo que establecePrimera acción
Dirección en una página públicaEl identificador es localizableRegistra la URL y solicita la eliminación de la fuente si no la deseas
Dirección mencionada en un aviso de filtraciónUn servicio informa que se expusieron datos especificadosConfirma el aviso a través del sitio oficial del servicio e identifica los campos expuestos
Inicio de sesión o cambio de contraseña inesperadosPosible compromiso de la cuentaUtiliza el proceso oficial de recuperación del proveedor desde un dispositivo de confianza
El teléfono pierde servicio repentinamentePosible cambio de SIM o portabilidad, entre otras causasContacta al operador a través de un número de confianza inmediatamente
Cargos o cuentas desconocidosPosible fraude financiero o robo de identidadContacta a la institución, revisa el crédito y utiliza el proceso oficial de recuperación
Más spam después de una publicaciónLa dirección puede estar en listas de marketing o estafasFiltra y reporta los mensajes; no infiera acceso a la cuenta sin otra evidencia

Conserva el aviso, la URL de la fuente, las marcas de tiempo, las alertas de inicio de sesión inesperadas y los números de caso. No hagas clic en un enlace de aviso de filtración hasta que confirmes el incidente en el dominio oficial de la empresa o a través de datos de contacto encontrados de forma independiente.

Si la cuenta de correo electrónico puede estar comprometida

El correo electrónico suele ser el canal de recuperación de otras cuentas, así que protégelo antes que los perfiles sociales o las cuentas de compras.

  1. Utiliza la página oficial de recuperación de cuenta del proveedor desde un dispositivo de confianza.
  2. Cambia la contraseña a un valor largo y único. Si la contraseña antigua se reutilizó, cámbiala en todos los demás lugares donde se usó.
  3. Cierra otras sesiones y elimina los dispositivos que no reconozcas.
  4. Activa la autenticación multifactor. Prefiere una llave de seguridad u otro método resistente al phishing cuando el proveedor lo admita; una aplicación de autenticación suele ser mejor alternativa que depender solo de mensajes de texto.
  5. Verifica las direcciones de correo de recuperación, los números de teléfono de recuperación, las contraseñas de aplicaciones y las aplicaciones conectadas.
  6. Inspecciona las reglas de reenvío, los filtros, los delegados, el correo enviado y el correo eliminado en busca de cambios que no hayas realizado.
  7. Informa a tus contactos si se enviaron mensajes desde tu cuenta, especialmente solicitudes de dinero o enlaces.

La FTC (Comisión Federal de Comercio de EE. UU.) recomienda específicamente cambiar la contraseña, cerrar sesión en todos los dispositivos, activar la autenticación de dos factores, verificar la información de recuperación y eliminar reglas de reenvío desconocidas después de recuperar una cuenta de correo electrónico.

Si el número de teléfono puede estar comprometido

Un número público crea riesgo de spam y suplantación, pero no otorga por sí solo a alguien el control de la línea. La pérdida de servicio, una alerta inesperada del operador o mensajes de restablecimiento de contraseña que no solicitaste pueden indicar un intento de cambio de SIM o portabilidad.

Contacta al operador utilizando su sitio web oficial, aplicación, tienda o un número de una factura, no un enlace en la alerta. Pídele que:

  • confirme si cambió la SIM, eSIM, titular de la cuenta u operador
  • restaure el control si ocurrió un cambio no autorizado
  • restablezca la contraseña y el PIN de la cuenta del operador
  • active su bloqueo de número, bloqueo de portabilidad o protección de transferencia más robusta disponible
  • documente el incidente y te proporcione un número de caso

Después de restaurar el control, cambia las contraseñas en las cuentas que usan el teléfono para recuperación, revoca las sesiones desconocidas y reemplaza la autenticación basada en SMS con un método más robusto cuando sea posible. Revisa las cuentas bancarias, de tarjetas, de pago y de correo electrónico en busca de cambios realizados durante la pérdida de servicio.

Responde a los datos que realmente se expusieron

Un aviso de filtración debe indicar qué categorías estuvieron involucradas. Ajusta la respuesta a esas categorías:

  • Solo correo o teléfono: espera phishing dirigido y suplantación; protege las cuentas y supervisa nueva exposición.
  • Contraseña o secreto de autenticación: cámbiala inmediatamente en todos los lugares donde se reutilizó y revoca sesiones o tokens.
  • Identificador gubernamental o datos financieros: sigue la respuesta oficial ante robo de identidad, supervisa las cuentas afectadas y considera una congelación de crédito o alerta de fraude cuando corresponda.
  • Registros médicos, laborales u otros sensibles: sigue las vías del regulador y la organización apropiadas para ese tipo de registro y jurisdicción.

En Estados Unidos, la FTC indica que las congelaciones de crédito son gratuitas y deben colocarse en cada una de las tres principales agencias de crédito; una alerta de fraude de un año puede colocarse a través de una agencia, que debe notificar a las otras dos. Si la información está siendo mal utilizada, IdentityTheft.gov proporciona un plan de recuperación y cartas.

No compres un producto de supervisión de forma refleja. Primero verifica si la organización filtrada, tu banco, aseguradora o empleador ya lo proporciona, qué agencias supervisa, con qué frecuencia verifica y qué tipos de uso indebido no puede detectar.

Elimina las copias públicas no deseadas

Si el identificador simplemente está publicado, trabaja desde la fuente hacia afuera:

  1. elimina o corrige la página fuente o el campo de la cuenta
  2. cancela la suscripción al listado del intermediario, si esa es la fuente
  3. solicita la eliminación de los resultados de búsqueda según la política actual del buscador
  4. utiliza una herramienta de contenido desactualizado después de que cambie la fuente
  5. supervisa la aparición de una nueva URL o registro

La función Resultados sobre ti de Google puede encontrar y supervisar resultados admitidos que contengan una dirección particular, número de teléfono o dirección de correo electrónico. Una eliminación aprobada en búsquedas no elimina la página fuente, así que completa ambas capas cuando sea posible.

Prepárate para el phishing dirigido

Una vez que un identificador y contexto son públicos, una estafa puede sonar convincente. Trata los mensajes inesperados sobre una filtración, entrega, cambio de nómina, alerta bancaria o recuperación de cuenta como no confiables hasta que los verifiques a través de un canal independiente.

  • Nunca compartas un código de un solo uso con alguien que llame o envíe mensajes de texto.
  • No apruebes una solicitud de autenticación multifactor que no hayas iniciado.
  • Abre la aplicación de la empresa o escribe su dirección conocida tú mismo en lugar de seguir el enlace del mensaje.
  • Informa a familiares o compañeros de trabajo sobre un intento de suplantación si se están usando sus nombres o funciones.
  • Conserva los mensajes amenazantes o fraudulentos antes de bloquearlos y reportarlos.

¿Necesitas un nuevo número de teléfono o dirección de correo electrónico?

Normalmente, no. Una contraseña única, autenticación multifactor robusta, configuración de recuperación protegida, protecciones del operador, filtrado y eliminación de la fuente son menos disruptivos. Cambiar el identificador tampoco borra su historial público antiguo.

Considera un cambio cuando la cuenta o el número no puedan recuperarse, el acoso dirigido continúe a pesar de los controles o un plan de seguridad requiera un nuevo canal. Traslada las cuentas críticas deliberadamente, mantén el nuevo identificador privado y no publiques un mensaje de reenvío que conecte los identificadores antiguo y nuevo.

Si una persona abusiva puede supervisar tu dispositivo o cuentas, utiliza un dispositivo más seguro y busca un plan de seguridad centrado en sobrevivientes antes de realizar cambios visibles. La FTC señala que los cambios de cuenta o dispositivo pueden alertar a un abusador y que puede ser necesario preservar evidencia primero.

Para un inventario más amplio, utiliza la auditoría de exposición de datos públicos. Para la limpieza de fuentes e índices, sigue el flujo de trabajo de eliminación de resultados de búsqueda.

Continuar leyendo