Blog

Tips, guides, and privacy advice

← Back to Blog
Privacidad y Seguridad

Lo que realmente le pasa a tu correo electrónico tras una filtración de datos

19 de noviembre de 2025·8 min read

Adobe, LinkedIn, Yahoo, Facebook — empresas en las que confiamos con nuestros datos han tenido importantes filtraciones. En casi todos los casos, las direcciones de correo son de lo primero que se roba, ya que son la llave maestra de todo lo demás en tu vida digital: restablecimiento de contraseñas, autenticación de dos factores, notificaciones bancarias.

Puedes comprobar si tu dirección ha aparecido en filtraciones conocidas usando Have I Been Pwned, la herramienta gratuita creada por el investigador de seguridad Troy Hunt. Según Statista, aproximadamente el 45-50% de todos los correos enviados globalmente son spam.

La cadena completa de ataque tras una filtración

El daño de una filtración no ocurre de golpe. En horas o días, los datos robados aparecen en mercados de la dark web. Tu correo — y posiblemente tu contraseña cifrada — se vende en grandes lotes. Luego comienzan las campañas de spam. Después viene el relleno de credenciales: herramientas automatizadas prueban tu correo y contraseña en cientos de otros servicios. El phishing dirigido usa datos de la filtración para crear mensajes convincentes que mencionan información real sobre ti. La Electronic Frontier Foundation ha escrito extensamente sobre cómo la agregación de datos de múltiples filtraciones crea perfiles detallados de individuos.

Por qué tu correo es tan valioso

Una tarjeta de crédito robada puede bloquearse en minutos. Una contraseña robada puede cambiarse. Pero ¿tu dirección de correo? Es semipermanente. La tienes desde hace años. Docenas de servicios están registrados con ella. El RGPD da a los residentes de la UE el derecho a solicitar la eliminación de sus datos, pero eso no ayuda con datos que ya han sido vendidos.

El problema de la superficie de ataque

Cada servicio que tiene tu correo real es un punto de filtración potencial. Usar un correo temporal para registros no esenciales cambia fundamentalmente la ecuación. Si esa base de datos se compromete más tarde, tu dirección real simplemente no está en ella.

Qué hacer si tu correo fue filtrado

  1. Comprueba exactamente qué filtración te afecta y qué datos incluía
  2. Cambia tu contraseña en ese servicio inmediatamente
  3. Comprueba si reutilizaste esa contraseña en algún otro lugar — cámbiala en todos
  4. Activa la autenticación de dos factores en las cuentas afectadas
  5. Configura alertas gratuitas de filtración en Have I Been Pwned
  6. Estate atento a correos de phishing que mencionen el servicio afectado
  7. Considera eliminar la cuenta si ya no usas ese servicio
Configura alertas gratuitas en Have I Been Pwned. Te notificarán inmediatamente si tu correo aparece en una filtración futura — para que puedas actuar antes de que el daño se extienda.

Desarrollar mejores hábitos

Reducir la superficie de ataque de tu correo es la medida preventiva más efectiva. Tu dirección real solo debería existir en los servicios en los que realmente confías. Para todo lo demás, un correo desechable mantiene tu dirección real fuera de la ecuación. Servicios como Proton Mail o SimpleLogin pueden ayudar.

Para interacciones verdaderamente únicas, un correo temporal es la solución más limpia — sin configuración, sin cuenta, sin identidad real involucrada.