
He sido pwned: ¿Qué significa y qué hacer? | Guía completa
¿Tu correo o teléfono ha aparecido en una filtración de datos? Have I Been Pwned te permite comprobarlo en segundos, pero saberlo no basta. Con más de 10 mil millones de registros indexados, el servicio creado por Troy Hunt en 2013 es la referencia para detectar exposiciones. Esta guía te lleva de la alerta a la acción, paso a paso, en español.
Brechas de datos indexadas en HIBP: más de 10 mil millones de registros ·
Violaciones de seguridad listadas: más de 600 ·
Usuarios que han verificado su correo: millones en todo el mundo ·
Años de funcionamiento: desde 2013
Resumen rápido
- HIBP no almacena contraseñas y usa cifrado HTTPS (Have I Been Pwned (política de privacidad))
- Se puede verificar correos y números de teléfono en el sitio oficial (Have I Been Pwned (sitio oficial))
- Si tu información aparece, debes cambiar contraseñas y activar 2FA (F-Secure (guía de respuesta))
- La cantidad exacta de usuarios hispanohablantes afectados por brechas no está disponible
- La efectividad de eliminar un hacker del teléfono sin restaurar a valores de fábrica es variable
- Lanzado en 2013 por Troy Hunt, en 2024 supera los 10 mil millones de registros indexados (Have I Been Pwned (sitio oficial))
- Cambia contraseñas, activa verificación en dos pasos y protege tu teléfono (F-Secure (guía de respuesta))
Cinco datos clave, un patrón: la seguridad de tus datos depende de la velocidad con que actúes tras una alerta.
| Indicador | Valor |
|---|---|
| Fundación | 4 de diciembre de 2013 |
| Creador | Troy Hunt |
| Registros indexados | más de 10 mil millones |
| Brechas listadas | más de 600 |
| Usuarios activos mensuales | millones |
El patrón es claro: que aparezcas en la base de datos no es una condena, sino una señal para actuar.
¿Es seguro usar Have I Been Pwned?
¿Qué información almacena HIBP?
Have I Been Pwned solo almacena direcciones de correo y números de teléfono que han aparecido en filtraciones públicas. No guarda contraseñas en texto plano ni datos financieros. El servicio utiliza cifrado HTTPS para proteger la comunicación (Have I Been Pwned (política de privacidad)).
¿Cómo protege HIBP tu privacidad?
No necesitas crear una cuenta para buscar. Si introduces tu correo, el sitio solo te muestra si ha aparecido en alguna brecha, sin almacenar la consulta. Además, ofrece tres opciones de exclusión voluntaria: eliminar la dirección de búsquedas públicas, eliminar todas las filtraciones asociadas, o borrar los datos por completo (Have I Been Pwned (preguntas frecuentes)).
La implicación: HIBP te da el control, no te lo quita.
Usar HIBP no expone tus datos; al contrario, te expone los riesgos que ya existen. La decisión de actuar es tuya.
En resumen: Have I Been Pwned es seguro porque no almacena datos sensibles y te da control total sobre tu información. Para quien solo quiere saber si está en una brecha, la herramienta es fiable y transparente; el riesgo no está en consultarla, sino en ignorar sus resultados.
¿Cómo comprobar si tu correo electrónico ha sido hackeado?
Pasos para verificar tu correo en Have I Been Pwned
- Visita haveibeenpwned.com e introduce tu dirección de correo. El sitio mostrará un resultado: “Oh no — pwned!” si apareces, o “Good news — no pwnage found” si no hay coincidencias (Have I Been Pwned (sitio oficial)).
- Si apareces, revisa la lista de brechas que incluye el nombre del servicio, el tipo de datos expuestos y la fecha.
- Cambia la contraseña de esa cuenta inmediatamente y de cualquier otra donde reutilices la misma clave (F-Secure (guía de respuesta para correos comprometidos)).
¿Qué hacer si tu correo aparece en una brecha?
Activa la autenticación de dos factores en la cuenta afectada, especialmente en tu correo electrónico. También revisa los tipos de datos expuestos: si solo se filtró el correo, el riesgo es menor que si también se expusieron contraseñas o datos financieros (ITU Online (análisis de seguridad)).
El patrón: la velocidad con que actúes determina el