Qué hacer después de una brecha de datos
Un correo de "hemos sufrido un incidente de seguridad" inquieta, pero la lista de tareas real es corta. Lo que importa es qué se llevaron, si reutilizaste la contraseña y qué aparece en tu bandeja en las próximas semanas.
Sigue los pasos de abajo. Luego activa la detección de brechas para que todas tus direcciones se comprueben en Have I Been Pwned, y se vuelvan a comprobar cada semana en un plan de pago. Así te enterarás del siguiente por nosotros, y no por un estafador.
Comprobar mis direccionesLo que robaron decide lo que haces
No todas las brechas son iguales. Si solo se llevaron direcciones de correo, espera spam y phishing, pero no hay contraseña que cambiar. Si se llevaron contraseñas, aunque estén cifradas, da por hecho que las conocen y cámbialas, en ese sitio y en cualquier otro donde las reutilizaras. Si se llevaron tarjetas de pago, vigila tus movimientos y pide a tu banco una tarjeta nueva. Si fueron documentos de identidad o tu dirección postal, hay riesgo de fraude, y merece la pena poner una alerta de fraude en tu historial crediticio.
Se llevaran lo que se llevaran, con lo único que puedes contar es con más spam. Las listas robadas se venden y se revenden, y los estafadores usan el nombre de la empresa hackeada para que sus correos de phishing parezcan reales. Un mensaje que dice "tu cuenta se ha visto afectada, inicia sesión aquí para protegerla" es mucho más probable que sea la estafa que la empresa. Entra en el sitio directamente en lugar de hacer clic.
Y un poco de perspectiva. La mayoría de las personas que llevan unos años usando internet aparecen en al menos un hackeo. No significa que hayan entrado en tu cuenta de correo. Si te preocupa que sí, aquí tienes las señales de que tu correo ha sido hackeado.
La lista
Este es el orden en el que lo haríamos nosotros. Los tres primeros pasos son los que importan, y llevan unos diez minutos. El artículo de ayuda tiene la misma lista.
- Cambia la contraseña en el sitio hackeado, o elimina la cuenta si ya no la usas. No esperes a que la empresa te obligue a cambiarla.
- Cámbiala en todos los demás sitios donde usaras la misma contraseña. Este es el paso que la gente se salta, y es como un foro hackeado se convierte en una cuenta bancaria hackeada. Si no recuerdas dónde la usaste, es la señal para empezar a usar un gestor de contraseñas.
- Activa la autenticación en dos pasos en tu cuenta de correo, en tu banco y en todo lo que tenga una tarjeta guardada. Incluso con la contraseña, un atacante no puede pasar.
- Desconfía de los correos que mencionen el sitio hackeado. Sobre todo de los que traen un enlace para iniciar sesión. Entra en el sitio por tu cuenta.
- Busca los que no conoces. Activa la detección de brechas en Leave Me Alone. Cada dirección de tu cuenta se comprueba en Have I Been Pwned, y verás todos los hackeos conocidos con lo que robaron y qué hacer.
En un plan de pago tus direcciones se vuelven a comprobar cada semana y los hackeos nuevos se marcan automáticamente, así que la próxima vez esta lista se hace sola. En el plan gratuito se comprueban cuando la activas y cuando añades una cuenta.
A Have I Been Pwned solo se envían tus direcciones de correo. Nunca una contraseña, nunca tus correos.
Activar la detección de brechasEl spam que viene después
La brecha en sí es algo puntual. Lo que dura es el spam. Tu dirección está ahora en una lista que se venderá durante años, y cada comprador tendrá su oportunidad con tu bandeja. Para eso se creó Leave Me Alone. El Spam Blocker aprende qué aspecto tiene la basura y la aparta según llega, incluidos los correos de phishing disfrazados de la empresa hackeada, sin borrar nada ni reportar a remitentes reales.
De cara al futuro, deja de repartir tu dirección real. Un email privado es una dirección de reenvío que puedes usar para un registro y desactivar si empieza a recibir spam. Si hackean el sitio que hay detrás, la dirección que se filtra es la desechable.
Hacerlo una vez a mano frente a tenerlo vigilado
Todo lo de arriba puedes hacerlo tú mismo gratis. Esto es lo que cambia cuando está vigilado.
| Una vez, a mano | Vigilado con Leave Me Alone | |
|---|---|---|
| Qué direcciones se comprueban | La que se te ocurrió | Todas las direcciones de tu cuenta |
| La siguiente brecha | Te enteras cuando empieza el spam | Se marca automáticamente, se vuelve a comprobar cada semana en un plan de pago |
| Qué cambiar | Deducirlo de las noticias | Consejos adaptados a lo que robaron |
| De dónde salen los datos | Have I Been Pwned | Have I Been Pwned, los mismos datos |
| El spam de después | Te toca a ti | Lo atrapa el Spam Blocker |
"Leave Me Alone has helped me make my inbox tidy again! An amazing product that is affordable, fast and easy."
Dominic Monn, Creator - MentorCruise
"Leave Me Alone is a life-changer that has become essential to tame my overwhelming email inbox. Goodbye to hundreds of pointless marketing emails and spam!"
Drew Fleischer
Preguntas frecuentes
¿Una brecha de datos significa que han hackeado mi correo?
No. Significa que una empresa que tenía tus datos los perdió. Tu cuenta de correo solo corre peligro si usaste la misma contraseña para ella. Las señales de una cuenta en la que sí han entrado son correos enviados que no escribiste, reglas de reenvío que no configuraste y cambios de contraseña que no pediste. Más sobre esto aquí.
¿Podéis conseguir que eliminen mis datos de una brecha?
No. Una vez que los datos se han copiado y han circulado no se pueden recuperar, así que una lista de brechas es un registro de lo que pasó, no algo de lo que alguien pueda borrarte. Lo que sí puedes hacer es dejar inservibles los datos robados cambiando la contraseña.
¿Debería cambiar de dirección de correo?
Normalmente no. El peligro no es la dirección, es una contraseña reutilizada. Una dirección nueva significa actualizar todas tus cuentas y contactos, y también acabará en alguna brecha. Cambia la contraseña, activa la autenticación en dos pasos y usa un email privado para los próximos registros, así la siguiente filtración será de una dirección desechable.
¿Cómo salgo de los sitios de data brokers?
Los data brokers recopilan tu nombre, dirección, teléfono y más, y lo venden a quien lo pida, y buena parte sale de las brechas. Cada uno tiene su propio formulario para darse de baja, y hay cientos. Si estás en EE. UU., nuestro partner EasyOptOuts se encarga de los formularios por ti, con descuento para los suscriptores de Leave Me Alone.
La brecha fue hace años. ¿Tengo que hacer algo todavía?
Si has cambiado esa contraseña desde entonces, no. Si no lo has hecho, o no estás seguro, cámbiala ahora. Las brechas antiguas se revenden y las contraseñas se siguen probando durante años.
¿Y si la brecha pone "unconfirmed" o "spam list"?
Spam list es una base de datos de marketing filtrada, así que no hay contraseña que cambiar. Unconfirmed significa que Have I Been Pwned no pudo verificar el hackeo. Cambia la contraseña de todos modos. Y si pone virus, los datos los robó un malware en un dispositivo, así que analiza el dispositivo primero o las contraseñas nuevas también las robarán.
¿Cuánto cuesta?
La detección de brechas está en todos los planes, incluido el gratuito. El gratuito comprueba tus direcciones cuando la activas y cuando añades una cuenta. Los planes de pago vuelven a comprobar cada semana y marcan los hackeos nuevos automáticamente.
Diez minutos ahora, y luego deja que nosotros vigilemos el siguiente.
Comprobar mis direcciones

