Verificador de correos electrónicos de filtraciones de datos

Nunca transmitimos tu correo electrónico a nuestros servidores. La verificación se realiza directamente en Have I Been Pwned cuando haces clic en el botón.
Introduce una dirección de correo electrónico válida.

Si tu correo electrónico aparece en una filtración: cambia esa contraseña en todos los lugares donde se reutilizó y activa la autenticación de dos factores.

Ingresa una dirección de correo electrónico y el verificador la busca en el índice público de filtraciones mantenido por Have I Been Pwned. Te dice en cuántas filtraciones ha aparecido la dirección, el nombre de cada filtración (LinkedIn 2016, Adobe 2013, Collection #1, y así sucesivamente) y qué tipos de datos fueron expuestos, así sabes si debes rotar una contraseña, revisar una tarjeta o simplemente estar alerta ante phishing.

Cómo verificar un correo electrónico por filtraciones

  1. 1

    Escribe una dirección de correo electrónico

    La dirección completa en el formato nombre@dominio.tld. El verificador valida la sintaxis antes de consultar cualquier cosa.

  2. 2

    Envía la consulta

    La herramienta abre la búsqueda unificada de Have I Been Pwned para esa dirección. HIBP realiza la coincidencia de filtraciones.

  3. 3

    Revisa el resultado

    Verás un conteo de filtraciones (por ejemplo, "encontrado en 7 filtraciones") y una lista con el nombre de cada filtración, fecha y tipos de datos expuestos.

  4. 4

    Actúa sobre lo que se lista

    Rota las contraseñas reutilizadas con ese correo, activa la autenticación de dos factores en los servicios afectados y mantente alerta ante phishing dirigido en las semanas posteriores a una nueva filtración.

Qué cuenta como una “filtración”

Una filtración es cualquier incidente donde los datos de un servicio fueron filtrados o vendidos fuera de la organización que los tenía. El índice de HIBP cubre:

Tipo de incidente Ejemplo Exposición típica
Compromiso de servidor Adobe 2013, LinkedIn 2016 Correos electrónicos, contraseñas hash, a veces contraseñas en texto plano
Filtraciones de credenciales Collection #1 (2019) Pares de correo/contraseña copiados de filtraciones anteriores
Datos públicos extraídos por scraping Scraping de LinkedIn 2021 Campos de perfil público, sin contraseñas
Filtraciones de foros MyFitnessPal 2018 Correos electrónicos, nombres de usuario, contraseñas hash
Hackeos de proveedores externos Varios proveedores de SaaS Lo que el proveedor tenía

Qué hacer si apareces en una filtración

  1. Identifica contraseñas reutilizadas. Cualquier contraseña que hayas establecido en el sitio filtrado que hayas usado en otros lugares debe ser cambiada. Usa un gestor de contraseñas para encontrar reutilizaciones rápidamente.
  2. Rota la contraseña filtrada. Incluso si no se reutiliza, rótala, las filtraciones permanecen en circulación durante años.
  3. Activa la autenticación de dos factores en las cuentas más críticas (correo, banco, gestor de contraseñas, SSO del trabajo). TOTP o passkeys, no SMS si puedes evitarlo.
  4. Mantente alerta ante phishing dirigido. Las nuevas filtraciones generan correos electrónicos de estafa personalizados utilizando los datos filtrados. Si un correo parece saber demasiado, asume que es phishing y verifica a través de un canal separado.
  5. Considera la antigüedad de la filtración. Una filtración de 2012 es principalmente ruido hoy; una filtración de 2024 aún importa.

Límites de cualquier verificador de filtraciones

  • No todas las filtraciones son públicas. Los incidentes de empresas privadas y las incautaciones policiales rara vez llegan al índice público hasta pasados meses o años.
  • Un resultado de “no encontrado” no significa “seguro”. Significa que tu correo no ha aparecido en ninguna filtración conocida.
  • Las filtraciones de servicios que nunca tuvieron tu correo no pueden afectarlo, pero la reutilización de contraseñas aún puede llevarte a problemas con los datos de otras personas.

El hábito más saludable

Las verificaciones de filtraciones son reactivas. El hábito proactivo es un gestor de contraseñas con contraseñas únicas en todas partes, además de autenticación de dos factores en cada cuenta que lo soporte. Trata el verificador como una auditoría periódica, no como una alarma en tiempo real.

Preguntas frecuentes

Sí, la consulta se realiza contra la API pública de Have I Been Pwned, por lo que tu correo debe llegar a su servidor. La solicitud es HTTPS y HIBP publica su propia política de privacidad. Nada se almacena en este sitio más allá de los registros de acceso habituales.

Estas son agregaciones de filtraciones anteriores. La acción más útil es cambiar cualquier contraseña que hayas reutilizado en múltiples sitios, luego activa un gestor de contraseñas para que nunca tengas que reutilizar de nuevo.

No aquí. Para contraseñas, usa un verificador dedicado que utilice la API de k-anonimato, solo envía los primeros 5 caracteres del hash de la contraseña, por lo que la contraseña en sí nunca sale de tu dispositivo.

No siempre. Algunas filtraciones solo filtraron direcciones de correo electrónico o números de teléfono. Otras filtraron hashes de contraseñas que pueden o no haber sido crackeados. Revisa la lista de “datos comprometidos” para cada filtración específica para saber qué fue expuesto.

Las filtraciones por scraping recopilan datos públicos, y las filtraciones de agregación combinan filtraciones anteriores. También puede que te registraras hace años y lo olvidaras, o que alguien usara tu dirección sin confirmarla.

Herramientas relacionadas

Herramienta disponible en otros idiomas