Como saber si tu email ha sido hackeado
Guia paso a paso para saber si tu email ha sido hackeado o aparece en una filtracion de datos, que hacer si es asi y como proteger tu cuenta de correo.
Tu dirección de email es, en la práctica, la llave maestra de tu vida digital. Con ella se recuperan contraseñas, se confirman identidades y se gestionan cuentas bancarias. Si cae en manos equivocadas, el daño puede ser considerable.
El problema es que la mayoría de las veces no lo sabes. Las filtraciones de datos ocurren en silencio: una plataforma que usabas sufre una brecha, tus datos quedan expuestos en foros clandestinos y tú sigues usando tu cuenta sin saber que alguien puede tener tu contraseña.
Señales de que tu email puede estar comprometido
Antes de hacer ninguna verificación técnica, hay señales de alerta que puedes identificar:
Emails de recuperación de contraseña que no solicitaste. Alguien está intentando acceder a una de tus cuentas usando tu email.
Actividad inusual en tus cuentas vinculadas. Compras que no reconoces, mensajes enviados que no escribiste, configuraciones cambiadas.
Notificaciones de inicio de sesión desde ubicaciones desconocidas. Gmail, Outlook y la mayoría de servicios envían alertas cuando detectan accesos desde nuevos dispositivos.
Contactos que reciben emails extraños de tu parte. Si amigos o compañeros te preguntan por mensajes raros que supuestamente les has enviado, tu cuenta puede estar comprometida.
No puedes acceder a tu cuenta. El caso más evidente: alguien cambió la contraseña.
La ausencia de estas señales no significa que estés seguro. La mayoría de las filtraciones se utilizan de forma silenciosa durante meses antes de que se detecte actividad sospechosa.
Cómo verificar si tu email ha aparecido en una filtración
MalwareIntel Breach Checker
La forma más directa de comprobarlo. Introduce tu dirección de correo en nuestro Breach Checker y consulta al instante si aparece en bases de datos de credenciales comprometidas. Gratis, sin registro, sin almacenar tu email ni los resultados.
Te indica en cuántas brechas aparece, qué tipo de datos quedaron expuestos y cuándo ocurrió cada incidente.
Have I Been Pwned
El servicio de referencia creado por Troy Hunt. Disponible en haveibeenpwned.com. Permite suscribirte a alertas automáticas cuando tu email aparezca en nuevas filtraciones.
Firefox Monitor
Servicio de Mozilla basado en la base de datos de Have I Been Pwned, con interfaz más accesible. Disponible en monitor.firefox.com.
Google Password Checkup
Si usas Chrome o una cuenta Google, la comprobación de contraseñas en passwords.google.com verifica si tus contraseñas guardadas han aparecido en filtraciones.
Qué hacer si tu email aparece en una filtración
Encontrar tu email en una filtración no es motivo de pánico, pero sí requiere acción inmediata.
Paso 1: Cambia la contraseña afectada
Lo primero es cambiar la contraseña de la cuenta que fue filtrada. Usa una contraseña larga (mínimo 16 caracteres), aleatoria y única. Puedes generar una con nuestro Generador de contraseñas.
Paso 2: Cambia la contraseña de tu email si coincide
Si usabas la misma contraseña en la cuenta filtrada que en tu email, cámbiala inmediatamente. El email es la llave maestra: quien controla tu email puede recuperar el acceso a prácticamente todo lo demás.
Consulta nuestra guía cómo crear una contraseña segura.
Paso 3: Verifica si la contraseña está comprometida
Antes de reutilizar cualquier variación de tu contraseña actual, comprueba si ha aparecido en filtraciones con nuestro verificador de contraseñas.
Paso 4: Activa MFA en tu email y cuentas críticas
Una contraseña comprometida es mucho menos peligrosa si tienes activada la autenticación en dos pasos. Actívalo en: email, redes sociales, servicios bancarios y cualquier cuenta que gestione otros servicios.
Paso 5: Revisa la actividad reciente
En Gmail: Configuración > Seguridad > Actividad reciente en dispositivos. En Outlook: Seguridad de la cuenta > Actividad de inicio de sesión. Cierra todas las sesiones activas excepto las que reconoces.
Paso 6: Comprueba reglas de reenvío
Un truco habitual de los atacantes es configurar un reenvío silencioso de todos tus emails a una cuenta que controlan. Revisa las reglas de filtrado y reenvío en la configuración de tu cliente de correo.
Cómo proteger tu email de futuros compromisos
Usa una contraseña única para tu email
Tu cuenta de correo nunca debe compartir contraseña con ningún otro servicio. Es el activo más crítico de tu identidad digital.
Activa MFA con una app de autenticación
No uses el MFA por SMS si puedes evitarlo (vulnerable a SIM swapping). Usa Google Authenticator, Microsoft Authenticator, Authy o una llave física YubiKey.
Usa un gestor de contraseñas
La razón principal por la que la gente reutiliza contraseñas es que es imposible recordar una diferente para cada servicio. Un gestor de contraseñas (Bitwarden, 1Password, KeePass) soluciona exactamente ese problema.
Bitwarden tiene un plan gratuito más que suficiente para uso personal y es open source.
Usa alias de email para servicios de baja confianza
En lugar de dar tu email principal al registrarte en foros o servicios de prueba, usa alias desechables (SimpleLogin, AnonAddy) o la función de alias de Apple/Gmail. Si ese alias aparece en una filtración, lo desactivas.
Estate alerta al phishing
La mayoría de las cuentas de email no se comprometen por una brecha de la plataforma, sino porque el propio usuario entrega sus credenciales a una página de phishing. Consulta nuestra guía sobre qué es el phishing.
El phishing como vector principal
Es importante entender que "email hackeado" en la mayoría de los casos significa una de dos cosas:
- Filtración de datos: una plataforma donde te registraste con ese email sufrió una brecha.
- Phishing: tú mismo introdujiste tus credenciales en una página falsa.
El segundo escenario es mucho más común. Los atacantes reproducen con precisión la página de inicio de sesión de Gmail, tu banco o tu red social, te envían un email urgente y tú introduces tus datos creyendo estar en el sitio real.
Cómo evitarlo:
- Nunca hagas clic en enlaces de emails que piden que inicies sesión. Ve directamente al sitio escribiendo la URL.
- Comprueba siempre que el dominio en la barra de direcciones es el correcto.
- Desconfía de cualquier email que transmita urgencia o amenaza.
- Usa un gestor de contraseñas: no rellenará automáticamente tus credenciales en un sitio de phishing porque reconoce que el dominio no coincide.
Resumen: acciones por urgencia
| Acción | Urgencia |
|---|---|
| Verificar email en Breach Checker | Hazlo ahora |
| Cambiar contraseña de la cuenta filtrada | Inmediato si apareces |
| Cambiar contraseña del email si coincidía | Inmediato |
| Comprobar contraseña con Password Checker | Esta semana |
| Activar MFA en email y cuentas críticas | Esta semana |
| Instalar gestor de contraseñas | Este mes |
| Revisar reglas de reenvío en tu email | Esta semana |
Tu email es la pieza central de toda tu identidad digital. Protegerlo bien no lleva más de una hora y elimina la mayoría de los vectores de ataque más comunes.
Preguntas frecuentes
Artículos relacionados
Como crear una contrasena segura: guia definitiva 2026
Que es phishing: taxonomia completa de ataques
Como proteger tu empresa de ciberataques: guia practica 2026
RGPD y brechas de datos: notificacion y respuesta
Este contenido tiene fines exclusivamente educativos y de investigación en ciberseguridad defensiva. No se proporcionan binarios maliciosos ni payloads ejecutables. El uso indebido de esta información es responsabilidad exclusiva del usuario. Leer disclaimer completo.