Verificador de correos electrónicos de filtraciones de datos
Si tu correo electrónico aparece en una filtración: cambia esa contraseña en todos los lugares donde se reutilizó y activa la autenticación de dos factores.
Ingresa una dirección de correo electrónico y el verificador la busca en el índice público de filtraciones mantenido por Have I Been Pwned. Te dice en cuántas filtraciones ha aparecido la dirección, el nombre de cada filtración (LinkedIn 2016, Adobe 2013, Collection #1, y así sucesivamente) y qué tipos de datos fueron expuestos, así sabes si debes rotar una contraseña, revisar una tarjeta o simplemente estar alerta ante phishing.
Cómo verificar un correo electrónico por filtraciones
-
1
Escribe una dirección de correo electrónico
La dirección completa en el formato nombre@dominio.tld. El verificador valida la sintaxis antes de consultar cualquier cosa.
-
2
Envía la consulta
La herramienta abre la búsqueda unificada de Have I Been Pwned para esa dirección. HIBP realiza la coincidencia de filtraciones.
-
3
Revisa el resultado
Verás un conteo de filtraciones (por ejemplo, "encontrado en 7 filtraciones") y una lista con el nombre de cada filtración, fecha y tipos de datos expuestos.
-
4
Actúa sobre lo que se lista
Rota las contraseñas reutilizadas con ese correo, activa la autenticación de dos factores en los servicios afectados y mantente alerta ante phishing dirigido en las semanas posteriores a una nueva filtración.
Qué cuenta como una “filtración”
Una filtración es cualquier incidente donde los datos de un servicio fueron filtrados o vendidos fuera de la organización que los tenía. El índice de HIBP cubre:
| Tipo de incidente | Ejemplo | Exposición típica |
|---|---|---|
| Compromiso de servidor | Adobe 2013, LinkedIn 2016 | Correos electrónicos, contraseñas hash, a veces contraseñas en texto plano |
| Filtraciones de credenciales | Collection #1 (2019) | Pares de correo/contraseña copiados de filtraciones anteriores |
| Datos públicos extraídos por scraping | Scraping de LinkedIn 2021 | Campos de perfil público, sin contraseñas |
| Filtraciones de foros | MyFitnessPal 2018 | Correos electrónicos, nombres de usuario, contraseñas hash |
| Hackeos de proveedores externos | Varios proveedores de SaaS | Lo que el proveedor tenía |
Qué hacer si apareces en una filtración
- Identifica contraseñas reutilizadas. Cualquier contraseña que hayas establecido en el sitio filtrado que hayas usado en otros lugares debe ser cambiada. Usa un gestor de contraseñas para encontrar reutilizaciones rápidamente.
- Rota la contraseña filtrada. Incluso si no se reutiliza, rótala, las filtraciones permanecen en circulación durante años.
- Activa la autenticación de dos factores en las cuentas más críticas (correo, banco, gestor de contraseñas, SSO del trabajo). TOTP o passkeys, no SMS si puedes evitarlo.
- Mantente alerta ante phishing dirigido. Las nuevas filtraciones generan correos electrónicos de estafa personalizados utilizando los datos filtrados. Si un correo parece saber demasiado, asume que es phishing y verifica a través de un canal separado.
- Considera la antigüedad de la filtración. Una filtración de 2012 es principalmente ruido hoy; una filtración de 2024 aún importa.
Límites de cualquier verificador de filtraciones
- No todas las filtraciones son públicas. Los incidentes de empresas privadas y las incautaciones policiales rara vez llegan al índice público hasta pasados meses o años.
- Un resultado de “no encontrado” no significa “seguro”. Significa que tu correo no ha aparecido en ninguna filtración conocida.
- Las filtraciones de servicios que nunca tuvieron tu correo no pueden afectarlo, pero la reutilización de contraseñas aún puede llevarte a problemas con los datos de otras personas.
El hábito más saludable
Las verificaciones de filtraciones son reactivas. El hábito proactivo es un gestor de contraseñas con contraseñas únicas en todas partes, además de autenticación de dos factores en cada cuenta que lo soporte. Trata el verificador como una auditoría periódica, no como una alarma en tiempo real.
Preguntas frecuentes
Sí, la consulta se realiza contra la API pública de Have I Been Pwned, por lo que tu correo debe llegar a su servidor. La solicitud es HTTPS y HIBP publica su propia política de privacidad. Nada se almacena en este sitio más allá de los registros de acceso habituales.
Estas son agregaciones de filtraciones anteriores. La acción más útil es cambiar cualquier contraseña que hayas reutilizado en múltiples sitios, luego activa un gestor de contraseñas para que nunca tengas que reutilizar de nuevo.
No aquí. Para contraseñas, usa un verificador dedicado que utilice la API de k-anonimato, solo envía los primeros 5 caracteres del hash de la contraseña, por lo que la contraseña en sí nunca sale de tu dispositivo.
No siempre. Algunas filtraciones solo filtraron direcciones de correo electrónico o números de teléfono. Otras filtraron hashes de contraseñas que pueden o no haber sido crackeados. Revisa la lista de “datos comprometidos” para cada filtración específica para saber qué fue expuesto.
Las filtraciones por scraping recopilan datos públicos, y las filtraciones de agregación combinan filtraciones anteriores. También puede que te registraras hace años y lo olvidaras, o que alguien usara tu dirección sin confirmarla.
Herramientas relacionadas
Test de velocidad
Haz un test de velocidad de internet rápido, gratuito y desde el navegador. Mide la velocidad de descarga en Mbps, además de la latencia y el jitter, y comprueba si tu conexión está lista para streaming 4K, juegos y videollamadas. Sin app y sin registro.
Búsqueda DNS
Consulta registros DNS de cualquier dominio sin abrir una terminal. Admite A, AAAA, MX, TXT, NS, CNAME y SOA.
Calculadora CIDR
Calcula la dirección de red, difusión, rango de hosts, IPs utilizables y máscara de subred para cualquier bloque CIDR IPv4.
Búsqueda de dirección IP
Busca una dirección IPv4 o IPv6 pública para ver país, región, ciudad, coordenadas, ISP, ASN, organización y zona horaria aproximados.
Consulta WHOIS
Consulta los datos WHOIS públicos de un dominio: registrador, servidores de nombres, códigos de estado y fechas de caducidad.
Cuál es mi IP
Consulta la IP que recibió este servidor para tu solicitud, si es IPv4 o IPv6 y, cuando haya datos GeoIP locales, un país aproximado.
Herramienta disponible en otros idiomas
- Veri Sızıntısı E-posta Kontrolcüsü [TR]
- مدقق البريد الإلكتروني لخرق البيانات [AR]
- Vérificateur d'Email de Fuite de Données [FR]
- Datalek-e-mailcontrole [NL]
- 데이터 유출 이메일 검사기 [KO]
- Data Breach Email Checker [ID]
- Data Breach Email Checker [EN]
- Trình kiểm tra email liên quan đến sự rò rỉ dữ liệu [VI]
- 数据泄露邮件检测工具 [ZH]
- データ漏洩メールチェッカー [JA]
- เครื่องตรวจสอบอีเมลที่เกี่ยวข้องกับการรั่วไหลของข้อมูล [TH]
- Verificador de E-mail de Vazamento de Dados [PT]
- E-Mail-Prüfer für Datenpannen [DE]
- E-postkontroll för dataintrång [SV]
- Sprawdzanie e-maila pod kątem wycieków danych [PL]
- Controllore Email per Violazioni di Dati [IT]
- Инструмент для проверки электронных писем на наличие утечки данных [RU]