Saltar al contenido principal
Volver a protocolos
Protocolo

Mis credenciales aparecen en una filtración

Una alerta no solicitada significa que alguien ya tiene tu contraseña. Cambia contraseñas, revisa sesiones, audita movimientos.

Pasos
  1. Cambia inmediatamente la contraseña afectada

    Antes de 10 minutos.

    En el servicio reportado y en cualquier otro donde uses la misma o variantes próximas. Aprovecha para subirla al gestor de contraseñas y dejar una aleatoria.

  2. Activa MFA si no lo tenías

    App authenticator (Microsoft / Google Authenticator, Aegis). Para cuentas críticas, llave física FIDO2 (YubiKey). El SMS es vulnerable a SIM swapping.

  3. Revisa actividad reciente

    Inicios de sesión, dispositivos conectados, IPs y geografías. M365 → Mi cuenta → Mi actividad reciente. Google → Seguridad → Tus dispositivos. Si hay algo que no reconoces, revoca.

  4. Revoca tokens y sesiones

    Forzar logout global desde el panel del servicio. Esto invalida las cookies que el atacante pueda haber robado.

  5. Comprueba reglas de reenvío y enviados

    El atacante suele crear reglas para que ciertos correos (banco, finanzas) se reenvíen automáticamente y luego se borren. Buscar reglas no creadas por ti.

  6. Avisa a seguridad si es cuenta corporativa

    Tienen visibilidad de logs y pueden detectar si el atacante ya entró desde dónde y qué hizo. También pueden forzar reset masivo si la filtración afecta a múltiples cuentas del dominio.

Lo que NO debes hacer