Logo RedesZone
Navega gratis con cookies…

Navegar por redeszone.net con publicidad personalizada, seguimiento y cookies de forma gratuita. i

Para ello, nosotros y nuestros socios i necesitamos tu consentimiento i para el tratamiento de datos personales i para los siguientes fines:

Las cookies, los identificadores de dispositivos o los identificadores online de similares características (p. ej., los identificadores basados en inicio de sesión, los identificadores asignados aleatoriamente, los identificadores basados en la red), junto con otra información (p. ej., la información y el tipo del navegador, el idioma, el tamaño de la pantalla, las tecnologías compatibles, etc.), pueden almacenarse o leerse en tu dispositivo a fin de reconocerlo siempre que se conecte a una aplicación o a una página web para una o varias de los finalidades que se recogen en el presente texto.

La mayoría de las finalidades que se explican en este texto dependen del almacenamiento o del acceso a la información de tu dispositivo cuando utilizas una aplicación o visitas una página web. Por ejemplo, es posible que un proveedor o un editor/medio de comunicación necesiten almacenar una cookie en tu dispositivo la primera vez que visite una página web a fin de poder reconocer tu dispositivo las próximas veces que vuelva a visitarla (accediendo a esta cookie cada vez que lo haga).

La publicidad y el contenido pueden personalizarse basándose en tu perfil. Tu actividad en este servicio puede utilizarse para crear o mejorar un perfil sobre tu persona para recibir publicidad o contenido personalizados. El rendimiento de la publicidad y del contenido puede medirse. Los informes pueden generarse en función de tu actividad y la de otros usuarios. Tu actividad en este servicio puede ayudar a desarrollar y mejorar productos y servicios.

La publicidad que se presenta en este servicio puede basarse en datos limitados, tales como la página web o la aplicación que esté utilizando, tu ubicación no precisa, el tipo de dispositivo o el contenido con el que está interactuando (o con el que ha interactuado) (por ejemplo, para limitar el número de veces que se presenta un anuncio concreto).

  • Un fabricante de automóviles quiere promocionar sus vehículos eléctricos a los usuarios respetuosos con el medioambiente que viven en la ciudad fuera del horario laboral. La publicidad se presenta en una página con contenido relacionado (como un artículo sobre medidas contra el cambio climático) después de las 18:30 h a los usuarios cuya ubicación no precisa sugiera que se encuentran en una zona urbana.
  • Un importante fabricante de acuarelas quiere realizar una campaña publicitaria en Internet para dar a conocer su última gama de acuarelas con la finalidad de llegar tanto a artistas aficionados como a profesionales y, a su vez, se evite mostrar el anuncio junto a otro contenido no relacionado (por ejemplo, artículos sobre cómo pintar una casa). Se detectará y limitará el número de veces que se ha presentado el anuncio a fin de no mostrarlo demasiadas veces.

La información sobre tu actividad en este servicio (por ejemplo, los formularios que rellenes, el contenido que estás consumiendo) puede almacenarse y combinarse con otra información que se tenga sobre tu persona o sobre usuarios similares(por ejemplo, información sobre tu actividad previa en este servicio y en otras páginas web o aplicaciones). Posteriormente, esto se utilizará para crear o mejorar un perfil sobre tu persona (que podría incluir posibles intereses y aspectos personales). Tu perfil puede utilizarse (también en un momento posterior) para mostrarte publicidad que pueda parecerte más relevante en función de tus posibles intereses, ya sea por parte nuestra o de terceros.

  • En una plataforma de redes sociales has leído varios artículos sobre cómo construir una casa en un árbol Esta información podría añadirse a un perfil determinado para indicar tuinterés en el contenido relacionado con la naturaleza, así como en los tutoriales de bricolaje (con el objetivo de permitir la personalización del contenido, de modo que en el futuro, por ejemplo, se te muestren más publicaciones de blogs y artículos sobre casas en árboles y cabañas de madera).
  • Has visualizado tres vídeos sobre la exploración espacial en diferentes aplicaciones de televisión. Una plataforma de noticias sin relación con las anteriores y con la que no has tenido contacto en el pasado crea un perfil basado en esa conducta de visualización marcando la exploración del espacio como un tema de tu posible interés para para otros vídeos.

El contenido que se te presenta en este servicio puede basarse en un perfilde personalización de contenido que se haya realizado previamente sobre tu persona, lo que puede reflejar tu actividad en este u otros servicios (por ejemplo, los formularios con los que interactúas o el contenido que visualizas), tus posibles intereses y aspectos personales. Un ejemplo de lo anterior sería la adaptación del orden en el que se te presenta el contenido, para que así te resulte más sencillo encontrar el contenido (no publicitario) que coincida con tus intereses.

  • Has leído unos artículos sobre comida vegetariana en una plataforma de redes sociales. Posteriormente has usado una aplicación de cocina de una empresa sin relación con la anterior plataforma. El perfil que se ha creado sobre tu persona en la plataforma de redes sociales se utilizará para mostrarte recetas vegetarianas en la pantalla de bienvenida de la aplicación de cocina.
  • Has visualizado tres vídeos sobre remo en páginas web diferentes. Una plataforma de video, no relacionada con la página web en la que has visualizado los vídeos sobre remo, pero basandose en el perfil creado cuando visistaste dicha web, podrá recomendarte otros 5 vídeos sobre remo cuando utilices la plataforma de video a través de tu televisor .

La información sobre qué publicidad se te presenta y sobre la forma en que interactúas con ella puede utilizarse para determinar lo bien que ha funcionado un anuncio en tu caso o en el de otros usuarios y si se han alcanzado los objetivos publicitarios. Por ejemplo, si has visualizado un anuncio, si has hecho clic sobre el mismo, si eso te ha llevado posteriormente a comprar un producto o a visitar una página web, etc. Esto resulta muy útil para comprender la relevancia de las campañas publicitarias.

  • Has hecho clic en un anuncio en una página web/medio de comunicación sobre descuentos realizados por una tienda online con motivo del “Black Friday” online y posteriormente has comprado un producto. Ese clic que has hecho estará vinculado a esa compra. Tu interacción y la de otros usuarios se medirán para saber el número de clics en el anuncio que han terminado en compra.
  • Usted es una de las pocas personas que ha hecho clic en un anuncio que promociona un descuento por el “Día de la madre”de una tienda de regalos en Internet dentro de la aplicación de una web/medio de comunicación. El medio de comunicación quiere contar con informes para comprender con qué frecuencia usted y otros usuarios han visualizado o han hecho clic en un anuncio determinado dentro de la aplicación y, en particular, en el anuncio del “Día de la madre” para así ayudar al medio de comunicación y a sus socios (por ejemplo, las agencias de publicidad) a optimizar la ubicación de los anuncios.

La información sobre qué contenido se te presenta y sobre la forma en que interactúas con él puede utilizarse para determinar, por ejemplo, si el contenido (no publicitario) ha llegado a su público previsto y ha coincidido con sus intereses. Por ejemplo, si hasleído un artículo, si has visualizado un vídeo, si has escuchado un “pódcast” o si has consultado la descripción de un producto, cuánto tiempo has pasado en esos servicios y en las páginas web que has visitado, etc. Esto resulta muy útil para comprender la relevancia del contenido (no publicitario) que se te muestra.

  • Has leído una publicación en un blog sobre senderismo desde la aplicación móvil de un editor/medio de comunicación y has seguido un enlace a una publicación recomendada y relacionada con esa publicación. Tus interacciones se registrarán para indicar que la publicación inicial sobre senderismo te ha resultado útil y que la misma ha tenido éxito a la hora de ganarse tu interés en la publicación relacionada. Esto se medirá para saber si deben publicarse más contenidos sobre senderismo en el futuro y para saber dónde emplazarlos en la pantalla de inicio de la aplicación móvil.
  • Se te ha presentado un vídeo sobre tendencias de moda, pero tu y otros usuarios habéis dejado de visualizarlo transcurridos unos 30 segundos. Esta información se utilizará para valorar la duración óptima de los futuros vídeos sobre tendencias de moda.

Se pueden generar informes basados en la combinación de conjuntos de datos (como perfiles de usuario, estadísticas, estudios de mercado, datos analíticos) respecto a tus interacciones y las de otros usuarios con el contenido publicitario (o no publicitario) para identificar las características comunes (por ejemplo, para determinar qué público objetivo es más receptivo a una campaña publicitaria o a ciertos contenidos).

  • El propietario de una librería que opera en Internet quiere contar con informes comerciales que muestren la proporción de visitantes que han visitado su página y se han ido sin comprar nada o que han consultado y comprado la última autobiografía publicada, así como la edad media y la distribución de género para cada uno de los dos grupos de visitantes. Posteriormente, los datos relacionados con la navegación que realizas en su página y sobre tus características personales se utilizan y combinan con otros datos para crear estas estadísticas.
  • Un anunciante quiere tener una mayor comprensión del tipo de público que interactúa con sus anuncios. Por ello, acude a un instituto de investigación con el fin de comparar las características de los usuarios que han interactuado con el anuncio con los atributos típicos de usuarios de plataformas similares en diferentes dispositivos. Esta comparación revela al anunciante que su público publicitario está accediendo principalmente a los anuncios a través de dispositivos móviles y que es probable que su rango de edad se encuentre entre los 45 y los 60 años.

La información sobre tu actividad en este servicio, como tu interacción con los anuncios o con el contenido, puede resultar muy útil para mejorar productos y servicios, así como para crear otros nuevos en base a las interacciones de los usuarios, el tipo de audiencia, etc. Esta finalidad específica no incluye el desarrollo ni la mejora de los perfiles de usuario y de identificadores.

  • Una plataforma tecnológica que opera con un proveedor de redes sociales observa un crecimiento en los usuarios de aplicaciones móviles y se da cuenta de que, en funciónde sus perfiles, muchos de ellos se conectan a través de conexiones móviles. La plataforma utiliza una tecnología nueva para mostrar anuncios con un formato óptimo para los dispositivos móviles y con un ancho de banda bajo a fin de mejorar su rendimiento.
  • Un anunciante está buscando una forma de mostrar anuncios en un nuevo tipo de dispositivo. El anunciante recopila información sobre la forma en que los usuarios interactúan con este nuevo tipo de dispositivo con el fin de determinar si puede crear un nuevo mecanismo para mostrar la publicidad en ese tipo de dispositivo.

El contenido que se presenta en este servicio puede basarse en datos limitados, como por ejemplo la página web o la aplicación que esté utilizando, tu ubicación no precisa, el tipo de dispositivo o el contenido con el que estás interactuando (o con el que has interactuado) (por ejemplo, para limitar el número de veces que se te presenta un vídeo o un artículo en concreto).

  • Una revista de viajes, para mejorar las experiencias de viaje en el extranjero, ha publicado en su página web un artículo sobre nuevos cursos que ofrece una escuela de idiomas por Internet. Las publicaciones del blog de la escuela se insertan directamente en la parte inferior de la página y se seleccionan en función de la ubicación no precisa del usuario (por ejemplo, publicaciones del blog que explican el plan de estudios del curso para idiomas diferentes al del país en el que este te encuentras).
  • Una aplicación móvil de noticias deportivas ha iniciado una nueva sección de artículos sobre los últimos partidos de fútbol. Cada artículo incluye vídeos alojados por una plataforma de streaming independiente que muestra los aspectos destacados de cada partido. Si adelantas un vídeo, esta información puede utilizarse para determinar que el siguiente vídeo a reproducir sea de menor duración.

Se puede utilizar la localización geográfica precisa y la información sobre las características del dispositivo

Al contar con tu aprobación, tu ubicación exacta (dentro de un radio inferior a 500 metros) podrá utilizarse para apoyar las finalidades que se explican en este documento.

Con tu aceptación, se pueden solicitar y utilizar ciertas características específicas de tu dispositivo para distinguirlo de otros (por ejemplo, las fuentes o complementos instalados y la resolución de su pantalla) en apoyo de las finalidades que se explican en este documento.

O sin cookies desde 1.67€ al mes

Por solo 1.67 al mes, disfruta de una navegación sin interrupciones por toda la red del Grupo ADSLZone: adslzone.net, movilzona.es, testdevelocidad.es, lamanzanamordida.net, hardzone.es, softzone.es, redeszone.net, topesdegama.com y más. Al unirte a nuestra comunidad, no solo estarás apoyando nuestro trabajo, sino que también te beneficiarás de una experiencia online sin publicidad ni cookies de seguimiento.

Cómo comprobar si mi email y clave se ha filtrado a Internet

Ilustración de un ordenador portátil con sobres de correo, una lupa, gráficos de datos y un teléfono móvil.
La monitorización de las comunicaciones digitales permite identificar filtraciones de datos y mejorar la seguridad. Foto: Pixabay
Síguenos en Google

El correo electrónico se está convirtiendo cada vez más en una herramienta imprescindible para nosotros. Ya no solo a nivel laboral, sino que también lo utilizamos mucho en nuestra vida privada. Además, a esto tenemos que añadir que la correspondencia por carta en papel cada vez es menor. Esto ha provocado que en nuestros e-mails tengamos información bancaria, pagos de recibos y más. Y los ciberdelincuentes no son ajenos a esta nueva realidad, y buscan piratear nuestras cuentas de correo electrónico para sacar beneficios. Pero ¿se puede saber si tu correo y contraseña se han filtrado? La respuesta es sí, a continuación, os explicamos todos los detalles.

El riesgo principal es que, sin que nos demos cuenta, los ciberdelincuentes pueden acceder a información sensible: tus finanzas (datos bancarios, recibos, tarjetas de crédito), tu vida laboral (correos corporativos, documentos privados) y tu identidad digital. Hoy os vamos a enseñar cómo comprobar si tu correo electrónico y clave están entre los millones de filtrados en Internet, y qué medidas debemos tomar si has quedado expuesto.

 

Herramientas para saber si un correo o contraseña se han filtrado

Hay varias alternativas con las que se puede comprobar si un correo electrónico se ha filtrado o, peor todavía, si una contraseña que utilizas aparece en una de las muchas fugas de datos que se van dando con el paso del tiempo. Lo mejor de todo es que no hay que descargar nada, ya que este tipo de opciones son online. Por lo que es otra de las ventajas que hay que tener en cuenta a la hora de usar estas herramientas. Aunque, el uso de las alternativas de Internet no son las únicas vías disponibles para que los usuarios podamos comprobar si un correo o contraseña está en riesgo por haberse filtrado en la red.

Es clave tener en cuenta que estas son las técnicas que puedes emplear, desde los gestores de contraseñas que usas en tu smartphone o usar herramientas online gratuitas con las que se puede chequear tanto la clave como el correo en cuestión.

 

Cybernews

Al igual que en la que mencionamos anteriormente, lo primero que tenemos que hacer para poder usar la herramienta que comprueba si tenemos fugas de datos en nuestro e-mail es ir a la siguiente pagina web. Nos encontramos con una herramienta web gratuita. Esto quiere decir:

  • Que no vamos a tener que pagar por usarla.
  • Vamos a necesitar conexión a Internet para poder utilizarla.
  • No va a requerir de instalación, ya que su ejecución se realiza en nuestro navegador de Internet.

Al pulsar sobre el enlace que hemos puesto antes, en nuestro navegador cargará una pantalla como esta:

Interfaz de Cybernews para comprobar filtraciones de datos con buscador de correo electrónico y estadísticas de cuentas.
Herramienta en línea para verificar si una dirección de correo electrónico ha sido expuesta en brechas de seguridad. Foto: RedesZone.

Para comprobar si el correo y la contraseña están entre los millones filtrados, tenemos que escribir la dirección de correo electrónico en el campo de búsqueda. En este caso, nos referimos a la zona blanca que señala la flecha roja y que pone «enter your email«. Una cosa positiva es que, Cybernews afirma que ese correo que introducimos ni se guarda, registra o se almacena en ningún lado.

Lo único que tenemos que hacer para comprobar nuestro e-mail, es teclearlo en la barra de búsqueda y pulsar en el botón CHECK NOW. A continuación, vamos a poner un ejemplo con un correo que se ha expuesto y otro que no. También explicaremos cómo debéis actuar en cada caso.

 

Have I Been Pwned

Esta es una de las más conocidas. Have I Been Pwned te dice si en algún momento tu cuenta se ha visto comprometida. Have I Been Pwned es una base de datos ampliamente utilizada que recopila más de 11.000 millones de credenciales expuestas en brechas de seguridad documentadas y verificadas, permitiéndote comprobar si tu email o contraseña aparecen en ellas. Una manera de estar alerta y conocer si hay algún problema con algún e-mail en particular que usas de manera habitual o menos. En cualquier caso, es una de las alternativas más fiables que casi siempre se recomienda.

Es un servicio gratuito y que actualizan constantemente, de ahí que sea tan utilizada por los usuarios. Es muy útil para detectar problemas de este tipo. Si ves que alguna contraseña se ha filtrado, lo que debes hacer es cambiarla lo antes posible y proteger así la cuenta ante posibles intrusos. Sin lugar a dudas, es una de las mejores plataformas donde comprobar si tu correo electrónico se ha visto afectada por alguna filtración, pero eso sí, nunca están todos porque solamente cubren grandes y medianas empresas, pero si una eléctrica en España la hackean y nuestro email se ve comprometido, no aparecerá aquí, sino en las diferentes bases de datos de la deep web, es algo que debes tener en cuenta.

 

DeHashed

Otra opción muy interesante es DeHashed. Permite buscar por dirección IP, e-mail, nombre de usuario, teléfono, etc. Nada más entrar vas a encontrarte con un contador de cuentas comprometidas. Su objetivo es ayudar a evitar el compromiso de cuentas de todo tipo y que las claves no estén expuestas en la red.

Cuenta con diferentes secciones en la web para aprender más sobre este servicio y saber utilizarlo correctamente. También hay una sección de preguntas frecuentes, blog, soporte etc. Es una alternativa realmente interesante a la anterior, si lo que buscas no estás en Have I been pwned, os recomendamos usar esta herramienta porque también es muy completa.

 

Secureito

Con Secureito tienes una página sencilla donde podrás ver si tu e-mail se ha filtrado. Es tan fácil como entrar en su página web y poner tu dirección de correo electrónico en la barra de búsqueda que aparece. Si no hay ningún problema, verás un mensaje que indica que no ha detectado ninguna filtración en esa dirección.

Lógicamente en cuanto veas que aparece que se ha filtrado, debes actuar de inmediato. Debes cambiar la clave de acceso y comprobar que todo está bien para no tener problemas. Por lo que este último paso es el mismo que debes aplicar al usar el resto de herramientas online de terceros.

 

Keepassxc

Es una base de datos de código abierto que puedes ver en GitHub. Keepassxc se basa en Have I Been Pwned y permite comprobar si tus contraseñas de Keepass se han visto comprometidas. Es una herramienta útil si usas este gestor de claves popular y quieres evitar cualquier problema de seguridad.

Es diferente a las demás opciones, ya que en este caso permite comprobar contraseñas específicas almacenadas. En cualquier caso, una herramienta más gratuita que puedes tener en cuenta.

 

Firefox Monitor

Otra de las opciones es esta solución desarrollada hace unos años por Mozilla, conocido por ser el desarrollador del navegador Firefox. Dentro de su página web, se ofrece la opción a los usuarios de comprobar si sus correos electrónicos están comprometidos. Por lo que es otra de las alternativas para consultar posibles filtraciones que puedan aprovechar los piratas informáticos.

Interfaz de Mozilla Monitor con buscador de filtraciones de datos y gráfico circular de exposiciones en un móvil.
Vista general de la herramienta Mozilla Monitor para la detección de filtraciones de datos personales. Foto: RedesZone.

Además, una de las ventajas de esta opción es que te avisan en caso de que se de cualquier filtración de datos. Incluso, se encarga de buscar y eliminar tu información expuesta para que no tengas posibles problemas de privacidad. Por lo que también sirve como medida de seguridad para proteger tus cuentas de los ciberdelincuentes. Una vez dentro de su web, solo debes escribir tu cuenta de email y tocar sobre el botón de ‘Consultar las filtraciones’. Así de sencillo.

 

Identity Leak Checker

Esta herramienta es otra de las opciones que tienes disponibles para revisar si tu correo electrónico corre algún riesgo. En este caso, es una página en inglés, pero es fácil de usar. Cuando estés dentro, solamente hace falta que escribas tu email en ‘Pleaser enter yout email address here’. Una vez hecho, toca sobre el botón ‘Check email address!‘. En pocos segundos te informará si tu cuenta corre algún peligro. Aunque, recibirás el mensaje en tu propio correo electrónico informándote de todo. Desde si se han publicado tus datos personales hasta si tu correo puede ser hackeado o ya lo ha sido por los piratas informáticos.

Además de comprobar la dirección de correo electrónico, también se encarga de revisar otros datos personales, como el número de teléfono, fecha de nacimiento o dirección. Y todo con el objetivo de ver si se ha hecho público en Internet y si se puede hacer uso de esta información con algún fin malicioso por parte de los ciberdelincuentes.

 

Desde el gestor de contraseñas del móvil

Sin embargo, las herramientas online no son las últimas opciones que los usuarios tienen disponible para conocer si alguna de las contraseñas que se usan se han filtrado en algún momento cuando se ha dado una fuga de datos. Por ejemplo, los usuarios de Android pueden recurrir al Gestor de contraseñas o Google Password para acceder a las claves que han ido guardando. Desde aquí pueden realizar una revisión de contraseñas para reforzar la seguridad y así saber si son seguras o incluso se han podido filtrar en Internet.

Y lo mismo sucede con los dispositivos iOS, desde los ajustes, dentro del apartado de contraseñas, los usuarios pueden acceder a una herramienta similar. Aparecen las cuentas de correo y se informa si las claves que se usan en dichas cuentas o perfiles se han filtrado en la red o son poco seguras. Además de que se da la oportunidad de poner otra contraseña más robusta.

Existen otras herramientas y páginas web con las que puedes saber si han hackeado tu correo electrónico. En caso de que se haya filtrado la clave y seas consciente de ello, debes actuar lo antes posible para no tener problemas. Esto evitará que puedan suplantar tu identidad, enviar mensajes en tu nombre, etc. Hay muchas opciones, pero sin duda alguna, las siguientes herramientas online son las más utilizadas entre los usuarios.

Comparativa de herramientas para verificar filtraciones de datos
HerramientaQué buscaAlertas automáticasCosteIdiomaEnlace
Have I Been PwnedEmail, contraseña, dominioSí (email, 12-24h latencia)GratuitaIngléshaveibeenpwned.com
Firefox MonitorEmail (usa base HIBP)Sí (push en tiempo real)GratuitaEspañol y otrosmonitor.mozilla.org
DeHashedEmail, usuario, IP, nombreNo especificadoDe pago (equipos)Inglésdehashed.com
CybernewsEmailNoGratuitaIngléscybernews.com
Google PasswordsContraseñas guardadasSí (integrado)GratuitaEspañolIntegrado en Android/Chrome
 

Cómo funcionan estas herramientas para comprobar si hay fuga de datos

Para comprobar si nuestro mail se ha filtrado en alguna base de datos, lo cierto es que existen una gran cantidad de herramientas para comprobar si nuestro email se ha filtrado finalmente o si podemos estar tranquilos. Este tipo de servicios pueden ayudarnos tanto en filtraciones recientes como antiguas. Por lo que es una de las alternativas que tenemos los usuarios para conocer si realmente nos debemos preocupar o no.

Las diferentes herramientas utilizan las bases de datos filtradas para comprobar si nuestro correo electrónico está en ellas, y en caso de que lo estén, nos avisará de que ha ocurrido una filtración de datos. Debemos tener en cuenta, que estas bases de datos pueden llegar a tener un tamaño de terabytes de datos, ya que se almacenan millones de emails con sus correspondientes hashes de la contraseña.

¿Qué es un hash y por qué es seguro buscar tu contraseña? Un hash es una huella digital matemática única de tu contraseña. Herramientas como Have I Been Pwned utilizan el sistema k-Anonymity: solo envían los primeros 5 caracteres del hash de tu contraseña al servidor, nunca la clave completa. El servidor responde con todos los hashes que coinciden con ese trozo del hash enviado, y tu navegador verifica localmente si el tuyo está entre ellos. Esto significa que ni siquiera Have I Been Pwned conoce tu contraseña real durante la búsqueda. Este método garantiza que tu clave nunca abandona tu dispositivo en su forma original.

En cuanto a qué podrían hacer los ciberdelincuentes gracias pirateo de nuestro e-mail son varias cosas. Para empezar, podrían robar tu dirección de correo electrónico y tomar posesión de ella si les interesa. También podrían obtener el número de nuestra tarjeta de crédito y datos de nuestra empresa si la utilizamos para el ámbito laboral. Otra posibilidad es que nuestros datos terminen vendiéndose en la web oscura al mejor postor. Por este motivo siempre es necesario utilizar diferentes contraseñas para los diferentes servicios, por si un servicio se ve afectado por una filtración de datos, que no el resto de servicios se vean afectados.

Por otro lado, tenemos la cuestión de qué podría pasarnos si se filtran nuestros datos. En este caso podrían robar tus otras cuentas. Esto es debido por ejemplo a que las cuentas de e-mail las utilizamos para registrarnos en otros sitios. También podría intentar hacerte un ataque de phishing o empezar a recibir mucho spam en tu correo. Luego, en casos muy complejos podrían robar tu identidad o arruinar tus finanzas. Además, los ciberdelincuentes podrían mandar mensajes con ataques de phishing a tu ámbito personal o laboral. Esto podría tener consecuencias graves lo que se traduciría en una pérdida de la reputación.

 

Controversia sobre el uso de estas herramientas

No podemos hablar de las herramientas que permiten saber si nuestros datos han sido vulnerados, sin mencionar la polémica que rodea este tipo de herramientas. Aunque útiles para reforzar la ciberseguridad, lo cierto es que la red ha debatido durante bastante tiempo sobre la recopilación y difusión de las filtraciones. Si bien son útiles para lo anterior, pueden poner en alerta a otros ciberdelincuentes sobre los correos o contraseñas más vulnerables.

Este tipo de herramientas asegura que no almacenan las direcciones de correo que el usuario ingresa en sus páginas para comprobar si han sido comprometidas. No obstante, usuarios avanzados aseguran que el mero hecho de introducir el email en un sitio web externo ya pone en entredicho la privacidad del usuario. El debate se abre sobre todo en torno a si esos datos se van a usar de alguna manera.

Estas herramientas se nutren de los datos de filtraciones conocidas. Pero también se ha hablado de la posibilidad de que su base de datos proceda de fuentes presentes en la Dark Web donde se comparten datos de usuarios que han sido previamente vulnerados. Una de las webs más conocidas como es Have I Been Pwned ha sido tajante en este asunto. Su creador, Troy Hunt, aboga por la transparencia de sus fuentes y detalla que no guarda los correos verificados en ninguno de sus servidores.

El caso concreto de Have I Been Pwned es uno de los más conocidos y que más debate ha suscitado. Su fundador ha hecho que la plataforma sea de código abierto, además de colaborar con el FBI en tareas de ciberseguridad. Estos movimientos han reforzado la confianza de los usuarios. En realidad, las recomendaciones de seguridad más habituales, deberían hacerse regularmente incluso aunque comprobemos que nuestra contraseña o email no hayan sido comprometidos en ninguna fuga de información.

 

¿Por qué es importante saber si estamos en una fuga de datos?

Este es el paso más importante. Existen ocasiones en que uno podría recibir un correo electrónico que informa que tu cuenta está en riesgo y que debes acceder de manera urgente a ella. Supuestamente, a partir de allí debes seguir las instrucciones para protegerla y que no se repita la situación.

Es muy común que muchos usuarios repitan la misma contraseña una y otra vez, así, si por ejemplo se ha filtrado tu correo de Yahoo! o el que usas en cualquier otro servicio y la contraseña que usas para entrar, cualquier atacante podría usar ese mismo correo y/o contraseña no solo para robar la cuenta filtrada, sino para intentar para acceder a otros servicios que no han sido filtrados, pero en los que podrías utilizar los mismos datos para acceder.

Por esta razón, si se te ha filtrado una credencial que sueles repetir, es importante que lo sepas, de esta forma no solo podrás saber si debes cambiar inmediatamente la contraseña de un servicio concreto en el que se haya filtrado, sino que también sabrás que debes cambiar las contraseñas de todos aquellos sitios web en los que utilices la misma que ha sido filtrada. sido filtrado.

Para comprobar si la cuenta de alguna de las páginas en las que estás registrado ha sido filtrada solo tienes que entrar en haveibeenpwned.com. Es un portal que recoge las bases de datos que se filtran en la red, y que acumula la friolera de 3.808.893.616 cuentas filtradas.

Interfaz de Have I Been Pwned con buscador de correos filtrados, estadísticas de cuentas y lista de brechas de seguridad.
Vista principal de la herramienta para comprobar filtraciones de datos personales en internet. Foto: RedesZone.

El funcionamiento de este sitio web es sencillo, ya que se presenta en modo buscador, lo primero que tienes que hacer es entrar en la página web, donde inmediatamente verás un cuadro de texto. En ella tienes que escribir el correo que quieres consultar, y la página te dirá si hay alguna cuenta vinculada a ella que haya quedado expuesta. Si cuando escribe un correo electrónico la pantalla debajo de la pantalla verde significa que su correo electrónico no ha aparecido en ninguna de las filtraciones masivas que ha recopilado la web y, por lo tanto, no está expuesto de inmediato a que le roben su cuenta.

Aunque, lo más importante de todo es que es clave para poder realizar cambios en nuestras cuentas. Si se ha filtrado la contraseña de una cuenta en particular y esa misma se usa en otros servicios, entonces corremos el riesgo de que terceras personas puedan llegar a colarse. Por esto mismo, es fundamental llegar a utilizar este tipo de herramientas que son online, ya que nos dan la oportunidad de actuar en caso de que estemos en el listado de recientes o antiguas filtraciones.

 

Síntomas de que tu cuenta ha sido comprometida

Una cuenta se considera que ha sido comprometida, si un ciberdelincuente es capaz de obtener acceso a las credenciales de un usuario, o bien encuentra una forma de acceder con la información hay que en la dark web. Los atacantes siempre suelen dejar rastro, pero los síntomas más habituales de que te han hackeado la cuenta, son los siguientes:

  • Emails enviados sin tu consentimiento: si ves un mensaje que los has enviado, pero no has sido tú, está claro que alguien ha tenido acceso. Es importante revisar los emails enviados, pero si los borran después de enviarlos, solamente el destinatario tendrá la prueba de que se lo has enviado.
  • Intentos de inicio de sesión desde otras ubicaciones: si alguien ha intentado iniciar sesión desde otro país donde tú no estás, entonces es posible que se haya visto comprometida tu cuenta. Si estás en España, pero ves intentos de conexión desde Rusia, deberías sospechar.
  • Mensajes de restablecimiento de contraseña no solicitados: si recibes emails de confirmación de cambio de clave, o una clave temporal para hacer esta acción, significa que alguien está intentando acceder a tu cuenta.
  • Cambios inesperados en la configuración de seguridad: si haces un cambio de clave repentino, o una modificación en la autenticación en dos factores (2FA), direcciones de correo de recuperación o números de teléfono vinculados, indica que tienes un problema.
  • Múltiples intentos fallidos de inicio de sesión: Un número extrañamente alto de intentos fallidos de autenticación puede indicar ataques de fuerza bruta o que alguien intenta adivinar tu contraseña.
  • Alertas de dispositivos no reconocidos o navegadores nuevos: si recibes alertas extrañas, como de dispositivos no reconocidos que acaban de conectarse, es posible que tengas una intrusión.

En todos los casos, deberías primero verificar si tus credenciales han sido filtradas utilizando herramientas como Have I Been Pwned o Firefox Monitor entre otros. Ahora os vamos a explicar qué deberías hacer si tu correo y clave se ha filtrado.

 

Qué hacer si mi correo y clave se han filtrado

Vamos a repetir la misma mecánica que antes. Introducimos nuestro e-mail y pulsamos el botón de CHECK NOW. En el supuesto de que vuestra correo y contraseña están entre los millones filtrados arrojará un resultado similar al que podemos ver en la siguiente imagen.

Interfaz de Cybernews mostrando un aviso de filtración de datos para un correo de Yahoo con consejos de ciberseguridad.
Herramientas en línea permiten verificar si una dirección de correo electrónico ha sido expuesta en brechas de seguridad. Foto: RedesZone.

En un mensaje en un texto rojo nos comenta que nuestro correo está entre los que han sido filtrados. Por lo que es el momento de actuar. Si no sabes muy bien qué es lo que tienes que hacer para evitar problemas de seguridad, lo cierto es que esta herramienta online ya te ofrece una serie de consejos antes de que te vayas de su página web. En este caso, ya es obligatorio que pongamos remedio porque nuestra cuenta de correo está en riesgo. Lo que más recomendable es seguir los siguientes pasos:

  • Cambiar la contraseña es lo primero que debemos hacer, pero también podemos tomar otras medidas para no correr el riesgo de que la sesión se quede iniciada en algún lugar. Y es proceder con el cierre de todas las sesiones que se encuentren abiertas en ese momento. Algunos servicios no disponen de esta función, pero de tenerla, lo mejor es activarla para que en cualquier posible lugar donde se inicie sesión, se cierre y sea necesario introducir la contraseña nueva.
  • Establecer una contraseña segura y usar un gestor de contraseñas. Las contraseñas que establezcamos deben ser todo lo fuertes posibles. Para ello es necesario utilizar una combinación de letras, números y caracteres especiales. Esto aumentará mucho la seguridad de la misma, haciendo que sea prácticamente imposible de descifrar o realizar algún ataque para conocerla. Para ello podemos utilizar algún generador de contraseñas online, siempre y cuando no guarden ningún tipo de registro.
  • Habilitar la autenticación en dos factores 2FA de esa cuenta y de otras que pudieran tener alguna vinculación con la que ha sido filtrada. Si esto ya se encuentra habilitado, puede ser bueno cambiar la forma en la cual se envía el código o se realiza la autenticación. De este modo, tendremos un punto más de seguridad por lo que pueda pasar.
  • Notificar a contactos será necesario en algunos casos, sobre todo si se trata de una empresa. Para ello es importante notificar a los contactos que tenemos en la cuenta en cuestión. Esto los alertará, por si acaso han recibido algún tipo de mensaje malicioso que pueda ser un riesgo para la seguridad.
  • Verificar las cuentas que dependen de ese correo es otro paso fundamental. Desde redes sociales, a otro tipo de servicios, será necesario revisarlo. También se puede tratar de aplicar un cambio de contraseña en ellos, para aumentar la seguridad en todo caso. Pero si estas cuentan con la misma contraseña que el servicio filtrado, será totalmente necesario cambiar la contraseña por seguridad.
  • Monitorizar la cuenta de forma regular nos ayudará a detectar posible actividad sospechosa. Si vemos algo extraño que no cuadra, es cuando podemos llevar a cabo de nuevo todas las tareas previas para asegurarnos de que no hay ningún problema.
  • Verifica qué tipos de datos se han filtrado. Tienes que comprobar cuáles son los datos que se han podido filtrar si se han hecho con tu contraseña. Por ejemplo, si se han hecho con los números de las tarjetas de crédito, se tendría que llamar al banco. Al ser las contraseñas y email, hay que modificar cuanto antes la clave.
Checklist: Qué hacer si tus credenciales se han filtrado
PasoAcción inmediataDetalles críticosCompletado
1Cambiar la contraseña filtradaUsa mínimo 12 caracteres, combinando letras, números y símbolos. No reutilices contraseñas.
2Cerrar todas las sesiones activasEn configuración de seguridad, cierra sesiones en otros dispositivos.
3Habilitar autenticación 2FAPreferiblemente app autenticadora (Google Authenticator, Authy) antes que SMS.
4Revisar cuentas vinculadasCambia contraseñas en otros servicios donde uses la misma clave.
5Verificar datos expuestosSi se filtraron datos bancarios, contacta con tu banco inmediatamente.
6Notificar a contactosAlerta a contactos cercanos si tu cuenta envió mensajes maliciosos.
7Monitorizar actividad futuraRevisa periódicamente actividad sospechosa en la cuenta.

Lo mínimo recomendable en este caso sería cambiar la contraseña por una robusta (mínimo 12 caracteres, con mayúsculas, números y símbolos), y revisar las otras cuentas que pudieran tener una vinculación con esa cuenta filtrada. No obstante, cuantas más acciones realicemos mucho mejor. De esta manera, nos evitaremos correr el riesgo de que terceras personas puedan llegar a colarse a nuestras cuentas al conocer la contraseña que se ha filtrado en la red.

 

El peligro de Credential Stuffing

El llamado «Credential Stuffing» es un tipo de ataque que va contra nuestras credenciales y contraseñas a la hora de registrarnos en sitios en Internet e iniciar sesión. Esto es algo que tiene un gran valor para los ciberdelincuentes. Existen muchas amenazas que tienen como objetivo robar nuestros datos. Pueden ser ataques relacionados con el robo de contraseñas y credenciales, robar información de nuestro historial de navegación, etc. Con nuestros datos, con toda la información que obtienen, podrían incluirnos en listas de Spam, enviarnos publicidad orientada o incluso venderlo a terceros.

Cuando se habla de Credential Stuffing nos referimos a un tipo de amenaza que busca robar nuestras credenciales y contraseñas al aprovecharse principalmente de vulnerabilidades en bases de datos. Los piratas informáticos explotan bases de datos donde están almacenadas nuestras credenciales y contraseñas. En muchas ocasiones estas bases de datos robadas son vendidas en la Dark Web.

Y para evitar este ataque, uno de los pasos más importantes que podemos dar es utilizar contraseñas únicas en cada servicio. De esta forma lograremos que, si una cuenta en concreto se ha visto afectada por una brecha de seguridad, ese problema no afecte al resto de servicios y plataformas que utilicemos en la red. Es algo básico y que debemos hacer. También es muy importante activar la autenticación en dos pasos siempre que sea posible.

Muchas plataformas importantes se han visto afectadas por este tipo de ataque, y es que el eslabón más débil siempre es el ser humano, y reutilizar contraseñas de diferentes servicios es una muy mala estrategia de seguridad. Lo más recomendable es usar un buen gestor de claves, ya sea local o en la nube, y tener una contraseña diferente en cada uno de los servicios. Personalmente usamos Bitwarden que es uno de los gestores más populares, además, puedes tener tu propio almacén de claves en un servidor NAS, ya que hay un contenedor Docker que es compatible con todas las aplicaciones, por lo que es perfecto para no depender de un servicio externo.

 

Qué pasa si tu correo no está en la lista de filtrados

Si seguimos las instrucciones del apartado anterior, poniendo un e-mail y presionando el botón CHECK NOW obtenemos unos resultados. En caso de que no estén filtrados nos aparecerá una pantalla como esta:

Aquí nos comentan que no han encontrado el correo electrónico entre los que han sido filtrados. Eso quiere decir que, relativamente, podemos estar tranquilos y si quisiéramos podríamos dejarlo en este punto. No obstante, si queremos mejorar la seguridad nos recomienda que emprendamos dos acciones:

  • Que utilicemos un administrador de contraseñas de confianza para generar contraseñas seguras y mantenerlas protegidas.
  • El uso de la autenticación en dos factores (2FA) siempre que sea posible.
Pinzas extrayendo la palabra PASSWORD de una pantalla con código binario de ceros y unos.
La ciberseguridad se enfrenta constantemente al robo de credenciales mediante técnicas de filtración de datos. Foto: RedesZone.

Otra cuestión importante es estar alerta de posibles filtraciones de contraseñas y brechas de seguridad en las diferentes plataformas que utilizamos. Así podremos cambiar rápidamente la clave de acceso si somos conscientes de que ha habido alguna filtración. En cualquier caso, es muy aconsejable cambiar de manera periódica las contraseñas para evitar problemas. Así aumentaremos la seguridad y evitaremos posibles intrusos en nuestras cuentas.

Preguntas frecuentes

¿Es seguro introducir mi email en estas herramientas de verificación?
La mayoría de herramientas como Have I Been Pwned no almacenan los emails que introduces. Utilizan sistemas de hash para realizar la comprobación sin guardar tu dirección. Sin embargo, se recomienda usar solo servicios de reconocido prestigio y evitar herramientas desconocidas que podrían recopilar datos.
¿Qué es el Credential Stuffing y por qué es tan peligroso?
El Credential Stuffing es un ataque automatizado donde los ciberdelincuentes utilizan credenciales filtradas de un servicio para intentar acceder a otros. Aprovecha el hábito de reutilizar contraseñas. Si usas la misma clave en múltiples sitios, una sola filtración puede comprometer todas tus cuentas.
¿Con qué frecuencia debo comprobar si mis datos han sido filtrados?
Se recomienda realizar una comprobación al menos una vez cada tres meses, o inmediatamente tras conocerse una filtración masiva de un servicio que utilices. Herramientas como Firefox Monitor permiten configurar alertas automáticas para ser notificado si tu email aparece en nuevas filtraciones.
¿Qué hago si las herramientas no detectan nada pero sospecho que me han hackeado?
Las bases de datos de estas herramientas no incluyen todas las filtraciones existentes. Si sospechas una intrusión, cambia inmediatamente la contraseña del servicio afectado, revisa la actividad reciente de tu cuenta, habilita la autenticación en dos factores y contacta con el soporte del servicio si detectas movimientos sospechosos.
¿Las herramientas gratuitas son tan fiables como las de pago?
Herramientas gratuitas como Have I Been Pwned son estándar de la industria y utilizadas incluso por expertos en ciberseguridad y organismos oficiales. Su fiabilidad depende más de la actualización de sus bases de datos que del precio. Las versiones de pago suelen ofrecer funcionalidades adicionales como monitorización continua o alertas personalizadas.