Skip to content

Qué hacer después de que se filtre tu teléfono o correo

Evalúa un teléfono o correo expuesto, protege cuentas comprometidas, responde a riesgos de filtración, elimina copias públicas y monitorea el mal uso.

Respuesta rápida

Respuesta rápida a Qué hacer después de que se filtre tu teléfono o correo

Primero distingue entre visibilidad pública, un aviso de filtración y la toma de control activa de una cuenta. Si hay actividad no autorizada, recupera la cuenta de correo o del operador a través de su canal oficial, cambia las contraseñas reutilizadas, revoca sesiones, verifica la configuración de recuperación y las reglas de reenvío, y activa la autenticación multifactor más robusta disponible. Luego responde a los datos exactos que fueron expuestos, elimina copias no deseadas de fuentes y buscadores, mantente alerta ante phishing dirigido y utiliza la recuperación oficial de robo de identidad si aparece uso indebido financiero o de identidad.

  • Un número de teléfono o correo visible públicamente no es por sí mismo prueba de que la cuenta fue hackeada.
  • Protege el control del correo y del operador antes de la limpieza cosmética en buscadores, porque esos canales pueden restablecer otras cuentas.
  • Ajusta la respuesta a los campos expuestos y al mal uso observado; cambiar el identificador suele ser un último paso, no el primero.

Temas: Exposición de datos · Recuperación de cuentas · Seguridad del correo electrónico · Respuesta a intercambio de SIM

Encontrar tu número de teléfono o correo en línea no significa automáticamente que la cuenta fue hackeada. Puede ser un contacto público intencional, un perfil antiguo, un listado en sitios de búsqueda de personas, un registro de filtración o evidencia de una toma de control activa. La respuesta correcta depende de cuál de estos ocurrió.

Protege primero cualquier cuenta que muestre actividad no autorizada. La eliminación de un motor de búsqueda puede esperar; el control de tu correo y número telefónico no puede.

Clasifica el incidente antes de actuar

Lo que encontrasteLo que establecePrimera acción
Dirección en una página públicaEl identificador es localizableRegistra la URL y solicita eliminación de la fuente si no lo deseas
Dirección mencionada en un aviso de filtraciónUn servicio reporta que datos específicos fueron expuestosConfirma el aviso a través del sitio oficial del servicio e identifica los campos expuestos
Inicio de sesión o cambio de contraseña inesperadoPosible compromiso de cuentaUsa el proceso oficial de recuperación del proveedor desde un dispositivo confiable
El teléfono pierde servicio repentinamentePosible intercambio de SIM o portabilidad, entre otras causasContacta al operador a través de un número confiable inmediatamente
Cargos o cuentas desconocidosPosible fraude financiero o robo de identidadContacta a la institución, revisa el crédito y usa el proceso oficial de recuperación
Más spam después de publicaciónLa dirección puede estar en listas de marketing o estafasFiltra y reporta mensajes; no infiera acceso a la cuenta sin otra evidencia

Preserva el aviso, URL de la fuente, marcas de tiempo, alertas de inicio de sesión inesperadas y números de caso. No hagas clic en un enlace de aviso de filtración hasta confirmar el incidente en el dominio oficial de la empresa o a través de detalles de contacto encontrados independientemente.

Si la cuenta de correo puede estar comprometida

El correo electrónico suele ser el canal de recuperación para otras cuentas, así que protégelo antes que perfiles sociales o cuentas de compras.

  1. Usa la página oficial de recuperación de cuenta del proveedor desde un dispositivo en el que confíes.
  2. Cambia la contraseña a un valor largo y único. Si la contraseña anterior fue reutilizada, cámbiala en todos los demás lugares donde se usó.
  3. Cierra otras sesiones y elimina dispositivos que no reconozcas.
  4. Activa la autenticación multifactor. Prefiere una llave de seguridad u otro método resistente al phishing cuando el proveedor lo admita; una aplicación de autenticación generalmente es mejor alternativa que depender solo de mensajes de texto.
  5. Verifica direcciones de correo de recuperación, números telefónicos de recuperación, contraseñas de aplicaciones y aplicaciones conectadas.
  6. Inspecciona reglas de reenvío, filtros, delegados, correo enviado y correo eliminado en busca de cambios que no hayas hecho.
  7. Informa a tus contactos si se enviaron mensajes desde tu cuenta, especialmente solicitudes de dinero o enlaces.

La FTC recomienda específicamente cambiar la contraseña, cerrar sesión en todos los dispositivos, habilitar autenticación de dos factores, verificar información de recuperación y eliminar reglas de reenvío desconocidas después de recuperar una cuenta de correo.

Si el número telefónico puede estar comprometido

Un número público crea riesgo de spam y suplantación, pero no otorga por sí mismo a alguien el control de la línea. La pérdida de servicio, una alerta inesperada del operador o mensajes de restablecimiento de contraseña que no solicitaste pueden indicar un intento de intercambio de SIM o portabilidad.

Contacta al operador usando su sitio web oficial, aplicación, tienda o un número de tu recibo, no un enlace en la alerta. Pídele que:

  • confirme si el SIM, eSIM, titular de la cuenta u operador cambiaron
  • restaure el control si ocurrió un cambio no autorizado
  • restablezca la contraseña y PIN de la cuenta del operador
  • active su bloqueo de número, bloqueo de portabilidad o protección de transferencia más robusto disponible
  • documente el incidente y te proporcione un número de caso

Después de restaurar el control, cambia contraseñas en cuentas que usan el teléfono para recuperación, revoca sesiones desconocidas y reemplaza la autenticación basada en SMS con un método más fuerte donde sea posible. Revisa cuentas bancarias, de tarjetas, de pago y de correo en busca de cambios realizados durante la pérdida de servicio.

Responde a los datos que realmente fueron expuestos

Un aviso de filtración debe indicar qué categorías estuvieron involucradas. Ajusta la respuesta a esas categorías:

  • Solo correo o teléfono: espera phishing dirigido y suplantación; protege las cuentas y monitorea nueva exposición.
  • Contraseña o secreto de autenticación: cámbiala inmediatamente en todos los lugares donde fue reutilizada y revoca sesiones o tokens.
  • Identificador gubernamental o datos financieros: sigue la respuesta oficial de robo de identidad, monitorea cuentas afectadas y considera un congelamiento de crédito o alerta de fraude donde aplique.
  • Registros médicos, laborales u otros sensibles: sigue las rutas del regulador y la organización apropiadas para ese tipo de registro y jurisdicción.

En Estados Unidos, la FTC indica que los congelamientos de crédito son gratuitos y deben colocarse con cada una de las tres principales agencias de crédito; una alerta de fraude de un año puede colocarse a través de una agencia, que debe notificar a las otras dos. Si la información está siendo mal utilizada, IdentityTheft.gov proporciona un plan de recuperación y cartas.

No compres un producto de monitoreo de manera reflexiva. Primero verifica si la organización filtrada, tu banco, aseguradora o empleador ya lo proporciona, qué agencias monitorea, con qué frecuencia verifica y qué tipos de mal uso no puede detectar.

Elimina copias públicas no deseadas

Si el identificador simplemente está publicado, trabaja desde la fuente hacia afuera:

  1. elimina o corrige la página fuente o el campo de cuenta
  2. cancela la suscripción del listado del intermediario, si esa es la fuente
  3. solicita eliminación de resultados de búsqueda bajo la política actual del motor
  4. usa una herramienta de contenido desactualizado después de que la fuente cambie
  5. monitorea una nueva URL o registro

La función Resultados sobre ti de Google puede encontrar y monitorear resultados compatibles que contengan una dirección particular, número telefónico o dirección de correo electrónico. Una eliminación aprobada de búsqueda no borra la página fuente, así que completa ambas capas cuando sea posible.

Prepárate para phishing dirigido

Una vez que un identificador y contexto son públicos, una estafa puede sonar convincente. Trata mensajes inesperados sobre una filtración, entrega, cambio de nómina, alerta bancaria o recuperación de cuenta como no confiables hasta que los verifiques a través de un canal independiente.

  • Nunca compartas un código de un solo uso con quien te llame o envíe mensajes de texto.
  • No apruebes una solicitud de autenticación multifactor que no iniciaste.
  • Abre la aplicación de la empresa o escribe su dirección conocida tú mismo en lugar de seguir el enlace del mensaje.
  • Informa a familiares o compañeros de trabajo sobre un intento de suplantación si sus nombres o roles están siendo usados.
  • Preserva mensajes amenazantes o fraudulentos antes de bloquearlos y reportarlos.

¿Necesitas un nuevo número telefónico o dirección de correo?

Usualmente, no. Una contraseña única, autenticación multifactor robusta, configuración de recuperación protegida, protecciones del operador, filtrado y eliminación de la fuente son menos disruptivos. Cambiar el identificador tampoco borra su historial público anterior.

Considera un cambio cuando la cuenta o número no pueda recuperarse, el acoso dirigido continúe a pesar de los controles o un plan de seguridad requiera un nuevo canal. Migra cuentas críticas deliberadamente, mantén el nuevo identificador privado y no publiques un mensaje de reenvío que conecte los identificadores antiguo y nuevo.

Si una persona abusiva puede monitorear tu dispositivo o cuentas, usa un dispositivo más seguro y busca un plan de seguridad centrado en sobrevivientes antes de hacer cambios visibles. La FTC señala que cambios en cuentas o dispositivos pueden alertar a un abusador y que puede ser necesario preservar evidencia primero.

Para un inventario más amplio, usa la auditoría de exposición de datos públicos. Para limpieza de fuentes e índices, sigue el flujo de trabajo de eliminación de resultados de búsqueda.

Continuar leyendo