Qué hacer si una contraseña aparece como comprometida en Google

Qué hacer si una contraseña aparece como comprometida en Google

Si una contraseña aparece como comprometida en Google, significa que Google Password Manager o la Revisión de contraseñas detectó que una clave guardada puede estar expuesta, ser poco segura o estar reutilizada en varias cuentas. Este aviso no siempre quiere decir que alguien ya entró a tu cuenta, pero sí indica que esa contraseña puede representar un riesgo. La acción correcta es cambiarla de inmediato, revisar si la repetiste en otros servicios y proteger la cuenta con medidas adicionales como verificación en dos pasos, passkeys, correo de recuperación actualizado y revisión de sesiones abiertas.

Muchas personas se asustan cuando ven un aviso de contraseña comprometida en Google Chrome, Android o el Administrador de contraseñas de Google. Es normal preocuparse, pero no hay que entrar en pánico. Lo importante es entender qué significa el aviso, entrar solo por canales oficiales, cambiar la contraseña desde el sitio real del servicio afectado y revisar si esa misma clave se usó en correo, redes sociales, tiendas, banco, aplicaciones de pago o cuentas antiguas.

Esta guía explica qué hacer si una contraseña aparece como comprometida en Google, cómo revisar la alerta, cómo cambiar la clave de forma segura, cómo saber si la reutilizaste, cómo proteger tu correo principal, qué hacer si la contraseña era de una cuenta bancaria, cómo ordenar tus claves, cómo activar verificación en dos pasos, cómo evitar páginas falsas y cómo crear una rutina para que tus cuentas no dependan de contraseñas filtradas.

Índice

    Qué significa que Google marque una contraseña como comprometida

    Cuando Google marca una contraseña como comprometida, vulnerable, expuesta o hackeada, normalmente se refiere a una contraseña guardada en tu Administrador de contraseñas que puede haber aparecido en una filtración de datos o que coincide con credenciales publicadas en línea. También puede advertirte si una contraseña es débil o si la usas en varios servicios.

    Esto no siempre confirma que tu cuenta fue tomada. Puede significar que una página antigua donde usabas esa clave sufrió una filtración, que esa combinación de usuario y contraseña circula en bases de datos robadas o que la clave es demasiado fácil de adivinar. Aun así, debes tratarla como una señal seria, porque los atacantes suelen probar contraseñas filtradas en muchas páginas diferentes.

    Contraseña comprometida no siempre significa cuenta robada

    Una contraseña comprometida significa que la clave ya no debe considerarse segura. Puede que nadie haya entrado todavía a tu cuenta, pero si la contraseña está expuesta, otra persona podría intentar usarla. Por eso, no conviene esperar a ver actividad extraña. La clave debe cambiarse lo antes posible.

    Qué puede haber pasado

    • Un sitio donde usabas esa contraseña sufrió una filtración.
    • La clave apareció en una base de datos expuesta.
    • Usaste la misma contraseña en varias cuentas.
    • La contraseña es débil y fácil de adivinar.
    • La clave fue guardada en un lugar inseguro.
    • La escribiste en una página falsa sin darte cuenta.

    Contraseña expuesta

    Una contraseña expuesta es una clave que puede haber quedado disponible fuera del servicio donde la usabas. Esto suele ocurrir por filtraciones de datos, ataques a empresas, bases de datos mal protegidas o reutilización de credenciales. Si Google la marca como expuesta, debes cambiarla en el servicio correspondiente.

    Por qué es urgente cambiarla

    • Puede ser probada automáticamente en otros sitios.
    • Puede estar asociada a tu correo o usuario.
    • Puede usarse para intentar entrar a redes sociales.
    • Puede servir para recuperar otras cuentas si también controlan tu correo.
    • Puede afectar cuentas donde repetiste la misma clave.

    Contraseña reutilizada

    Una contraseña reutilizada es una clave que usas en más de una cuenta. Este es uno de los errores más peligrosos. Si una cuenta secundaria se filtra y usabas la misma clave en tu correo principal, banco o redes sociales, el riesgo se multiplica.

    Ejemplo práctico

    Si usabas la misma contraseña en una tienda antigua y en tu correo, y esa tienda sufre una filtración, alguien podría probar esa misma combinación en tu correo. Por eso cada cuenta importante debe tener una contraseña única.

    Contraseña poco segura

    Una contraseña poco segura puede ser corta, común, evidente, basada en datos personales, formada por patrones de teclado o demasiado simple. Aunque no haya aparecido en una filtración, puede ser fácil de adivinar o probar con ataques automáticos.

    Ejemplos de claves débiles

    • Contraseñas con números consecutivos.
    • Nombre personal más año.
    • Fecha de nacimiento.
    • Nombre de mascota.
    • Palabras comunes.
    • Patrones de teclado.
    • La misma base con pequeñas variaciones.

    Por qué Google puede mostrarte este aviso

    Google Password Manager revisa las contraseñas guardadas y puede mostrar advertencias si encuentra problemas de seguridad. Estas advertencias pueden aparecer en Chrome, Android, el Administrador de contraseñas de Google o en la Revisión de seguridad de la cuenta. La idea es ayudarte a corregir contraseñas que podrían poner en riesgo tus cuentas.

    El aviso puede aparecer en Chrome

    Si usas Chrome y guardas contraseñas en tu Cuenta de Google, el navegador puede mostrar avisos cuando detecta contraseñas comprometidas, reutilizadas o débiles. También puedes entrar manualmente al Administrador de contraseñas para revisar el estado de tus claves.

    Qué revisar en Chrome

    • Administrador de contraseñas.
    • Revisión de contraseñas.
    • Contraseñas expuestas.
    • Contraseñas reutilizadas.
    • Contraseñas poco seguras.
    • Sincronización de tu Cuenta de Google.

    El aviso puede aparecer en Android

    En Android, Google puede administrar contraseñas de aplicaciones y sitios si usas el autocompletado de Google. Si una contraseña guardada aparece como comprometida, puedes recibir una alerta o verla desde la sección de contraseñas.

    Qué revisar en Android

    • Configuración de Google.
    • Administrador de contraseñas.
    • Autocompletar con Google.
    • Contraseñas guardadas.
    • Revisión de seguridad.
    • Dispositivo donde se guardó la clave.

    El aviso puede aparecer al iniciar sesión

    A veces Google muestra una advertencia cuando intentas iniciar sesión en un sitio con una contraseña que considera insegura. En ese caso, no ignores el aviso. Entra directamente al sitio oficial y cambia la contraseña por una nueva, única y fuerte.

    Qué no debes hacer

    • No cerrar el aviso y seguir usando la misma clave.
    • No cambiar solo una letra o número.
    • No reutilizar la nueva clave en otra cuenta.
    • No guardar la contraseña nueva en notas comunes.
    • No entrar desde enlaces sospechosos para cambiarla.

    Qué hacer primero si Google te avisa que una contraseña está comprometida

    Si recibes una alerta de contraseña comprometida, actúa con orden. Primero confirma que el aviso sea real entrando directamente al Administrador de contraseñas de Google o a la Revisión de seguridad. Luego identifica la cuenta afectada, cambia la contraseña en el sitio oficial y revisa si la misma clave se usaba en otros servicios.

    No cambies la contraseña desde un enlace recibido por correo, SMS, WhatsApp o redes sociales. Entra manualmente al sitio oficial o usa el Administrador de contraseñas de Google desde una ruta confiable.

    Confirma el aviso desde una fuente oficial

    Si el aviso llegó por correo o notificación, no hagas clic en enlaces dudosos. Es mejor entrar directamente a passwords.google.com o abrir el Administrador de contraseñas desde Chrome o Android. Así evitas caer en una página falsa que imita un aviso de seguridad.

    Formas seguras de revisar

    • Entrar manualmente a passwords.google.com.
    • Abrir Chrome y revisar el Administrador de contraseñas.
    • Usar la sección de seguridad de tu Cuenta de Google.
    • Entrar desde la configuración de Android si usas autocompletado de Google.
    • No usar enlaces de mensajes sospechosos.

    Identifica qué cuenta está afectada

    Revisa el nombre del servicio, el correo o usuario usado y el tipo de advertencia. No todas las alertas tienen la misma prioridad. Una contraseña comprometida del correo principal o banco es más urgente que una cuenta secundaria, aunque ambas deben corregirse.

    Datos que debes mirar

    • Nombre del sitio o aplicación.
    • Correo o usuario asociado.
    • Si la contraseña está comprometida, reutilizada o débil.
    • Si esa cuenta tiene datos personales.
    • Si esa cuenta tiene tarjetas guardadas.
    • Si esa cuenta permite recuperar otras cuentas.

    Cambia primero las cuentas críticas

    Si Google muestra muchas contraseñas comprometidas, prioriza. Cambia primero correo principal, banco, aplicaciones de pago, redes sociales, gestor de contraseñas, cuenta del teléfono y servicios donde tengas documentos o tarjetas guardadas.

    Orden recomendado

    1. Correo principal.
    2. Banco y aplicaciones financieras.
    3. Cuenta del teléfono.
    4. Gestor de contraseñas.
    5. Redes sociales principales.
    6. Mensajería.
    7. Tiendas con tarjetas guardadas.
    8. Servicios de nube y documentos.
    9. Cuentas secundarias o antiguas.

    No uses la contraseña anterior como base

    Cuando cambies una contraseña comprometida, no uses una variante mínima. Cambiar “clave2024” por “clave2025” no es suficiente. Crea una contraseña completamente nueva, larga, única y difícil de adivinar.

    Errores al cambiar una clave

    • Agregar solo un número al final.
    • Cambiar una letra por un símbolo parecido.
    • Usar el mismo nombre del sitio dentro de la clave.
    • Reutilizar una contraseña antigua.
    • Usar una clave parecida a la del correo.

    Cómo cambiar una contraseña comprometida de forma segura

    Cómo cambiar una contraseña comprometida de forma segura

    Cambiar una contraseña comprometida no consiste solo en escribir una nueva clave. Debes hacerlo desde el sitio oficial, en un dispositivo confiable, con una contraseña única y luego revisar sesiones abiertas, recuperación, alertas y actividad reciente.

    Entra al sitio oficial del servicio

    Si la alerta dice que la contraseña comprometida pertenece a una tienda, red social, correo, banco o aplicación, entra al sitio oficial por tu cuenta. No uses enlaces sospechosos. Escribe la dirección tú mismo o abre la aplicación oficial.

    Buenas prácticas

    • Escribir la dirección oficial manualmente.
    • Usar la aplicación oficial instalada desde una tienda confiable.
    • Evitar enlaces de correos o SMS.
    • Revisar que el dominio sea correcto.
    • No cambiar contraseñas desde páginas que llegaron por mensajes.

    Crea una contraseña única

    La nueva contraseña debe ser única para esa cuenta. Si el servicio permite una contraseña larga, usa una clave generada por un gestor de contraseñas. Si necesitas recordarla, usa una frase larga que no esté basada en datos personales.

    Características de una contraseña nueva segura

    • Es distinta a todas las demás.
    • No contiene nombre, RUT, fecha, dirección ni teléfono.
    • No aparece en notas ni capturas.
    • No se comparte por chat.
    • No es una palabra común.
    • No es una variante de la clave comprometida.

    Guarda la nueva contraseña en un gestor

    Un gestor de contraseñas ayuda a evitar repetir claves y permite guardar contraseñas largas. Puedes usar Google Password Manager u otro gestor confiable. Lo importante es que no vuelvas a guardar claves en notas comunes, capturas, documentos sin protección o mensajes enviados a ti mismo.

    Ventajas de usar un gestor

    • Genera contraseñas únicas.
    • Evita reutilizar claves.
    • Detecta contraseñas débiles o comprometidas.
    • Permite organizar cuentas.
    • Reduce la necesidad de memorizar muchas claves.
    • Facilita el cambio ordenado de contraseñas.

    Cierra sesiones abiertas

    Después de cambiar la contraseña, revisa si el servicio permite cerrar sesión en otros dispositivos. Esto es especialmente importante si la contraseña comprometida pudo ser usada por otra persona.

    Sesiones que conviene cerrar

    • Dispositivos que no reconoces.
    • Navegadores antiguos.
    • Computadores públicos.
    • Teléfonos que ya no usas.
    • Sesiones con actividad reciente extraña.
    • Equipos vendidos, prestados o perdidos.

    Revisa actividad reciente

    Cambiar la clave es necesario, pero también debes revisar si hubo actividad extraña. Busca inicios de sesión, mensajes enviados, cambios de correo, compras, transferencias, publicaciones, dispositivos nuevos o aplicaciones conectadas.

    Actividad que debes mirar

    • Inicios de sesión recientes.
    • Dispositivos conectados.
    • Correos o teléfonos de recuperación.
    • Mensajes enviados.
    • Compras o movimientos.
    • Cambios de contraseña.
    • Aplicaciones conectadas.
    • Reglas de reenvío si es correo.

    Qué hacer si la contraseña comprometida era de tu correo

    Si Google marca como comprometida la contraseña de tu correo principal, actúa de inmediato. El correo suele ser la llave para recuperar otras cuentas. Si alguien entra a tu correo, puede intentar cambiar contraseñas, leer alertas, borrar mensajes de seguridad o interceptar códigos de recuperación.

    Cambia la contraseña del correo primero

    Usa una clave única, larga y completamente nueva. No uses una contraseña parecida a la anterior. Después de cambiarla, cierra sesiones en dispositivos que no reconozcas.

    Después de cambiar la clave del correo

    • Revisa dispositivos conectados.
    • Cierra sesiones desconocidas.
    • Activa verificación en dos pasos.
    • Revisa correo de recuperación.
    • Revisa teléfono de recuperación.
    • Revisa aplicaciones con acceso a la cuenta.
    • Revisa filtros y reenvíos.

    Revisa reenvíos automáticos y filtros

    Si alguien tuvo acceso a tu correo, pudo crear filtros para ocultar alertas o reenviar mensajes a otra dirección. Revisa reglas de correo, reenvíos, bloqueos y carpetas donde podrían estar llegando mensajes de seguridad.

    Reglas sospechosas

    • Reenvíos a direcciones desconocidas.
    • Filtros que archivan correos de bancos.
    • Reglas que eliminan alertas de seguridad.
    • Bloqueo de remitentes oficiales.
    • Carpetas ocultas con mensajes importantes.

    Protege cuentas vinculadas al correo

    Después de asegurar el correo, revisa las cuentas que dependen de él: banco, redes sociales, tiendas, aplicaciones de pago, servicios de nube, juegos, cuentas laborales o de estudio. Si alguien tuvo acceso al correo, pudo intentar recuperar otras cuentas.

    Cuentas relacionadas que debes revisar

    • Banco y tarjetas.
    • Redes sociales.
    • WhatsApp y mensajería.
    • Tiendas en línea.
    • Aplicaciones de pago.
    • Nube y documentos.
    • Servicios laborales o de estudio.

    Qué hacer si la contraseña comprometida era de una cuenta bancaria

    Si Google marca como comprometida una contraseña relacionada con banco, tarjeta, billetera digital, aplicación de pago o tienda con tarjetas guardadas, debes actuar con más cuidado. Cambia la contraseña desde la aplicación o sitio oficial, revisa movimientos y contacta a la entidad si ves algo extraño.

    Nunca cambies claves bancarias desde enlaces recibidos por correo, SMS, WhatsApp o anuncios. Abre la aplicación oficial del banco o escribe la dirección oficial manualmente.

    Cambia la clave desde canal oficial

    Entra solo por la app oficial del banco o por el sitio real. Crea una clave nueva y no la repitas en ningún otro servicio. Si el banco permite activar métodos adicionales de seguridad, revísalos.

    Qué revisar después

    • Movimientos recientes.
    • Transferencias realizadas.
    • Destinatarios nuevos.
    • Tarjetas activas.
    • Dispositivos autorizados.
    • Notificaciones de seguridad.
    • Teléfono y correo asociados.

    Revisa movimientos no reconocidos

    Busca compras pequeñas, transferencias, cargos internacionales, pagos automáticos o giros que no recuerdes. Si encuentras algo sospechoso, bloquea el producto afectado si corresponde y contacta al banco por canales oficiales.

    Señales de alerta financiera

    • Cargos que no hiciste.
    • Transferencias a desconocidos.
    • Compras en comercios extraños.
    • Destinatarios agregados sin permiso.
    • Alertas de inicio de sesión no reconocido.
    • Cambios de correo o teléfono.

    Protege también el correo del banco

    Si la contraseña comprometida era de un banco, revisa el correo asociado a esa cuenta. Si el correo está débil, podrían intentar recuperar o manipular accesos bancarios.

    Medidas importantes

    • Contraseña única para el correo.
    • Verificación en dos pasos.
    • Sin reenvíos desconocidos.
    • Sin dispositivos extraños conectados.
    • Teléfono de recuperación actualizado.

    Qué hacer si la contraseña comprometida era de redes sociales

    Las redes sociales pueden usarse para suplantarte, enviar enlaces falsos, pedir dinero, solicitar códigos o engañar a tus contactos. Si Google detecta una contraseña comprometida de Instagram, Facebook, TikTok, X, Pinterest, Snapchat u otra red, cambia la clave y revisa sesiones.

    Cambia la contraseña y cierra sesiones

    Entra a la aplicación oficial, cambia la contraseña y revisa dónde está iniciada la cuenta. Cierra dispositivos que no reconozcas. Si hubo publicaciones o mensajes extraños, avisa a tus contactos.

    Qué revisar en redes sociales

    • Dispositivos conectados.
    • Sesiones abiertas.
    • Mensajes enviados.
    • Publicaciones recientes.
    • Cuentas seguidas.
    • Aplicaciones externas autorizadas.
    • Correo y teléfono asociados.

    Activa verificación en dos pasos

    La verificación en dos pasos ayuda a impedir que alguien entre solo con la contraseña. Usa aplicación de autenticación, passkey, llave de seguridad o el método más seguro que la plataforma permita.

    Buenas prácticas

    • No compartir códigos de verificación.
    • Guardar códigos de respaldo.
    • Revisar dispositivos confiables.
    • Mantener correo de recuperación actualizado.
    • Eliminar aplicaciones conectadas sospechosas.

    Avisa a tus contactos si hubo actividad extraña

    Si alguien pudo usar tu cuenta, avisa a tus contactos para que no caigan en enlaces falsos, pedidos de dinero o solicitudes de códigos.

    Mensaje recomendado

    “Estoy revisando una alerta de contraseña comprometida. Si recibiste mensajes extraños, enlaces, pedidos de dinero o códigos desde mi cuenta, no respondas ni abras nada.”

    Qué hacer si usabas la misma contraseña en varias cuentas

    Si Google indica que una contraseña está reutilizada o comprometida, revisa todas las cuentas donde usabas esa misma clave o una variante parecida. Cambiar solo una cuenta no basta si la misma contraseña sigue activa en otros servicios.

    Haz una lista sin escribir la contraseña

    Puedes anotar los servicios donde crees que usabas esa clave, pero no escribas la contraseña en una nota común. El objetivo es organizar el cambio sin crear otra exposición.

    Qué puedes anotar

    • Nombre del servicio.
    • Correo usado.
    • Si la cuenta es crítica o secundaria.
    • Si ya cambiaste la contraseña.
    • Si activaste verificación en dos pasos.
    • Si tiene tarjetas o datos sensibles.

    Cambia primero las cuentas más importantes

    Si la misma contraseña estaba en muchas cuentas, empieza por las más críticas. Después continúa con tiendas, streaming, foros, juegos y cuentas antiguas.

    Prioridad recomendada

    1. Correo principal.
    2. Banco.
    3. Aplicaciones de pago.
    4. Redes sociales.
    5. Mensajería.
    6. Tiendas con tarjetas guardadas.
    7. Nube y documentos.
    8. Cuentas antiguas.

    Usa una contraseña distinta para cada servicio

    La regla es simple: una cuenta, una contraseña. No uses la misma base cambiando solo el nombre del servicio. Un gestor de contraseñas puede ayudarte a crear claves únicas sin tener que recordarlas todas.

    Ejemplo de mala práctica

    • MiClaveCorreo2026
    • MiClaveBanco2026
    • MiClaveInstagram2026

    Aunque parezcan distintas, siguen el mismo patrón. Es mejor usar contraseñas generadas, largas y únicas para cada cuenta.

    Cómo activar verificación en dos pasos después de una alerta

    La verificación en dos pasos agrega una capa de protección. Si alguien obtiene tu contraseña, todavía necesitará un segundo factor para entrar. Después de una alerta de contraseña comprometida, activar esta función es una de las mejores medidas.

    Elige un método seguro

    Algunos servicios permiten usar aplicación de autenticación, passkeys, llaves físicas, códigos SMS o notificaciones en dispositivos confiables. Si puedes elegir, prioriza métodos más resistentes que SMS, especialmente en cuentas críticas.

    Métodos comunes

    • Aplicación de autenticación.
    • Passkey.
    • Llave física de seguridad.
    • Notificación en dispositivo confiable.
    • Códigos de respaldo.
    • SMS si no hay otra opción disponible.

    Guarda códigos de respaldo

    Muchos servicios entregan códigos de respaldo para recuperar acceso si pierdes el teléfono o la aplicación de autenticación. Guárdalos en un lugar seguro, no en una nota común ni en una captura visible.

    Dónde guardarlos mejor

    • En un gestor de contraseñas seguro.
    • Impresos y guardados en un lugar privado.
    • En un documento cifrado.
    • Separados del teléfono principal.
    • En una carpeta segura protegida.

    No compartas códigos de verificación

    Si alguien te pide un código de verificación, no lo compartas. Los códigos son para que tú los ingreses dentro del sitio o aplicación oficial. Un estafador puede pedirlos por WhatsApp, llamada, correo o SMS.

    Frases sospechosas

    • “Dime el código para confirmar tu cuenta”.
    • “Te llegó un código por error”.
    • “Soy soporte y necesito validar tu identidad”.
    • “Si no me das el código, se bloqueará tu cuenta”.
    • “Mándame captura del SMS”.

    Cómo revisar si tu Cuenta de Google está segura

    Si Google te avisó de una contraseña comprometida, también conviene revisar la seguridad de tu Cuenta de Google. Esto es importante porque tu Cuenta de Google puede guardar contraseñas, sincronizar Chrome, recibir correos, respaldar datos y servir como recuperación de otros servicios.

    Realiza una Verificación de seguridad

    La Verificación de seguridad de Google permite revisar aspectos importantes de tu cuenta, como dispositivos conectados, actividad reciente, métodos de recuperación y recomendaciones de protección. Haz esta revisión desde el sitio oficial de tu Cuenta de Google.

    Qué revisar

    • Dispositivos conectados.
    • Actividad de seguridad reciente.
    • Correo de recuperación.
    • Teléfono de recuperación.
    • Verificación en dos pasos.
    • Aplicaciones con acceso a tu cuenta.
    • Passkeys o métodos de acceso.

    Revisa dispositivos conectados

    Si aparece un teléfono, computador o navegador que no reconoces, ciérrale sesión. Si el dispositivo desconocido tiene actividad reciente, cambia la contraseña de Google y revisa tus datos de recuperación.

    Dispositivos que debes cerrar

    • Teléfonos antiguos.
    • Computadores públicos.
    • Navegadores que no usas.
    • Equipos vendidos o regalados.
    • Dispositivos con ubicación o actividad extraña.

    Revisa aplicaciones conectadas

    Algunas aplicaciones externas pueden tener acceso a tu Cuenta de Google. Elimina las que no uses, no reconozcas o tengan permisos excesivos. Esto es especialmente importante si hubo alerta de seguridad.

    Aplicaciones que conviene eliminar

    • Apps que no recuerdas autorizar.
    • Herramientas antiguas.
    • Extensiones desconocidas.
    • Servicios que ya no usas.
    • Apps con permisos para leer correo o archivos.

    Qué hacer si sospechas que alguien ya usó la contraseña comprometida

    Si además de la alerta ves actividad extraña, debes tratarlo como posible acceso no autorizado. Esto incluye mensajes enviados sin permiso, cambios de correo, compras, publicaciones, sesiones desconocidas, códigos no solicitados o cierres de sesión repentinos.

    Si ves movimientos bancarios desconocidos, compras no autorizadas o cambios de seguridad que no hiciste, contacta inmediatamente al servicio afectado por canales oficiales y guarda evidencia.

    Cambia la contraseña desde un dispositivo seguro

    Si sospechas que tu computador o celular tiene malware, no cambies contraseñas importantes desde ese mismo equipo. Usa un dispositivo confiable y actualizado.

    Señales de dispositivo sospechoso

    • Ventanas emergentes constantes.
    • Redirecciones extrañas.
    • Extensiones desconocidas.
    • Aplicaciones que no recuerdas instalar.
    • Antivirus desactivado sin explicación.
    • Consumo raro de datos o batería.

    Revisa actividad de la cuenta

    Busca señales de que alguien entró antes que tú cambiaras la contraseña. Si el servicio muestra registros de actividad o inicios de sesión, revísalos con cuidado.

    Señales de acceso no autorizado

    • Inicios de sesión desde lugares desconocidos.
    • Dispositivos que no reconoces.
    • Correos de cambio de contraseña.
    • Mensajes enviados sin permiso.
    • Compras o pagos no reconocidos.
    • Cambios en datos de recuperación.
    • Aplicaciones conectadas nuevas.

    Avisa a tus contactos si hubo suplantación

    Si la cuenta afectada era una red social, correo o mensajería, alguien pudo enviar mensajes en tu nombre. Avisa a tus contactos para que no abran enlaces ni compartan códigos.

    Mensaje útil

    “Estoy revisando una posible exposición de contraseña. Si recibiste mensajes extraños, enlaces o pedidos de códigos desde mi cuenta, no respondas ni abras nada.”

    Tabla práctica para actuar según la alerta de Google

    Esta tabla resume qué hacer según el tipo de advertencia que te muestre Google.

    Alerta Qué significa Qué hacer
    Contraseña comprometida La clave puede haber aparecido en una filtración Cambiarla de inmediato en el sitio oficial y revisar actividad
    Contraseña reutilizada La misma clave se usa en varias cuentas Crear una contraseña única para cada servicio
    Contraseña poco segura La clave puede ser fácil de adivinar Reemplazarla por una contraseña larga y fuerte
    Alerta en correo principal Puede afectar recuperación de muchas cuentas Cambiar primero esa contraseña y activar verificación en dos pasos
    Alerta en cuenta bancaria Puede haber riesgo financiero Cambiar clave desde canal oficial, revisar movimientos y contactar al banco si hay actividad extraña
    Muchas alertas al mismo tiempo Puede haber reutilización masiva de claves Priorizar cuentas críticas y migrar a un gestor de contraseñas

    Cómo crear una contraseña nueva que no vuelva a aparecer como débil

    Una buena contraseña debe ser única, larga y difícil de adivinar. No tiene que ser fácil de memorizar si la guardas en un gestor confiable. Para cuentas críticas, evita cualquier clave basada en información personal.

    Usa claves generadas por un gestor

    Las contraseñas generadas por un gestor suelen ser más fuertes porque no siguen patrones personales. Son útiles para cuentas que no necesitas escribir manualmente.

    Ventajas

    • No contienen datos personales.
    • No repiten patrones.
    • Son diferentes para cada cuenta.
    • Pueden ser largas y aleatorias.
    • Se guardan en un lugar más seguro que una nota común.

    Usa frases largas solo cuando debas recordarlas

    Si necesitas memorizar una clave, puedes usar una frase larga con palabras no relacionadas. No uses frases famosas, letras de canciones, nombres de familiares, mascotas ni fechas.

    Características de una frase segura

    • Varias palabras no relacionadas.
    • Longitud amplia.
    • Sin datos personales.
    • Sin frases famosas.
    • Sin reutilizarla en otras cuentas.

    No guardes la nueva contraseña en notas

    Si cambias una contraseña comprometida y luego la guardas en una nota común, vuelves a crear un riesgo. Usa un gestor de contraseñas o un método de almacenamiento seguro.

    Lugares que debes evitar

    • Notas del celular.
    • Capturas de pantalla.
    • Chats contigo mismo.
    • Correos enviados.
    • Documentos sin cifrar.
    • Papeles visibles.

    Cómo limpiar contraseñas antiguas después de una alerta

    Cambiar una contraseña no siempre elimina el riesgo si todavía hay copias antiguas guardadas en notas, capturas, chats o documentos. Después de actualizar claves importantes, limpia los lugares donde antes guardabas accesos.

    Busca contraseñas en notas y documentos

    Revisa notas del teléfono, documentos del computador, archivos en la nube y mensajes enviados a ti mismo. Elimina contraseñas antiguas y cambia cualquier clave que haya estado expuesta.

    Palabras que puedes buscar

    • contraseña
    • clave
    • acceso
    • login
    • usuario
    • banco
    • correo
    • código

    Elimina capturas con claves

    Si alguna vez guardaste capturas de contraseñas, códigos o tarjetas, elimínalas. Revisa también eliminados recientes, álbumes compartidos y copias sincronizadas.

    Dónde revisar

    • Galería de fotos.
    • Carpeta de capturas.
    • Eliminados recientemente.
    • Copias en la nube.
    • Álbumes compartidos.
    • Mensajes con imágenes adjuntas.

    Revisa contraseñas guardadas en navegadores antiguos

    Si usabas varios navegadores o computadores, puede haber contraseñas antiguas guardadas. Revisa navegadores que ya no usas y elimina claves obsoletas o expuestas.

    Navegadores y lugares a revisar

    • Chrome.
    • Edge.
    • Firefox.
    • Safari.
    • Computadores antiguos.
    • Celulares anteriores.
    • Sesiones sincronizadas.

    Qué hacer si Google muestra muchas contraseñas comprometidas

    Si Google muestra muchas alertas, probablemente tienes contraseñas repetidas, antiguas o guardadas desde hace años. No intentes cambiar todo sin orden. Prioriza y avanza por etapas.

    Prioriza cuentas críticas

    Cambia primero las cuentas que pueden causar mayor daño: correo, banco, aplicaciones de pago, gestor de contraseñas, teléfono, redes sociales y nube.

    Por qué priorizar

    • El correo recupera otras cuentas.
    • El banco protege dinero.
    • Las redes sociales pueden usarse para estafar contactos.
    • La nube puede guardar documentos personales.
    • El teléfono puede recibir códigos.

    Trabaja por bloques

    Cambia un grupo de cuentas por vez. Por ejemplo: primero correo y banco, luego redes sociales, después tiendas, luego cuentas antiguas. Esto evita confusión y reduce errores.

    Bloques sugeridos

    1. Correo y recuperación.
    2. Banco y pagos.
    3. Redes sociales y mensajería.
    4. Nube y documentos.
    5. Tiendas y suscripciones.
    6. Juegos, foros y cuentas antiguas.

    Elimina cuentas que ya no necesitas

    Si una cuenta antigua tiene una contraseña comprometida y ya no la usas, evalúa cerrarla. Antes de eliminarla, quita tarjetas, datos personales y accesos conectados si el servicio lo permite.

    Qué limpiar antes de cerrar

    • Tarjetas guardadas.
    • Direcciones personales.
    • Teléfonos.
    • Aplicaciones conectadas.
    • Sesiones activas.
    • Datos de perfil innecesarios.

    Cómo evitar alertas futuras de contraseñas comprometidas

    No puedes impedir que todas las empresas del mundo sufran filtraciones, pero sí puedes reducir el impacto. La clave es usar contraseñas únicas, activar verificación en dos pasos, revisar alertas, mantener dispositivos actualizados y evitar páginas falsas.

    Usa un gestor de contraseñas

    Un gestor te ayuda a crear y guardar claves únicas. Si una contraseña se filtra en un sitio, las demás cuentas siguen protegidas porque no usan la misma clave.

    Buenas prácticas con gestores

    • Usar una contraseña maestra fuerte.
    • Activar verificación en dos pasos en el gestor.
    • No compartir el acceso al gestor.
    • Revisar alertas de seguridad.
    • No exportar contraseñas sin protección.
    • Eliminar archivos CSV después de importar claves.

    Activa passkeys cuando estén disponibles

    Las passkeys reducen la dependencia de contraseñas tradicionales y ayudan contra el phishing. Cuando una cuenta importante ofrece passkeys, evalúa activarlas junto con métodos de recuperación seguros.

    Antes de activar passkeys

    • Revisa correo de recuperación.
    • Revisa teléfono asociado.
    • Protege el dispositivo con bloqueo seguro.
    • Guarda códigos de respaldo.
    • No dependas de un solo dispositivo.

    Evita escribir contraseñas desde enlaces sospechosos

    Una contraseña puede terminar comprometida si la escribes en una página falsa. Cuando recibas un enlace por SMS, WhatsApp, correo o red social, no ingreses claves desde ahí. Entra manualmente al sitio oficial.

    Señales de enlace peligroso

    • Promete premios.
    • Avisa bloqueo urgente.
    • Pide verificar cuenta.
    • Usa dominios parecidos al original.
    • Pide códigos o claves.
    • Llega de forma inesperada.

    Errores comunes cuando Google marca una contraseña como comprometida

    La alerta de Google sirve para actuar. Ignorarla o corregirla mal puede dejar tus cuentas expuestas. Estos son los errores más comunes.

    Ignorar la alerta porque todavía puedes entrar

    Que todavía puedas entrar no significa que la contraseña sea segura. Si la clave está comprometida, otra persona podría probarla después.

    Solución práctica

    Cambia la contraseña lo antes posible y revisa si la repetiste en otros servicios.

    Cambiar la contraseña por una muy parecida

    Una variante pequeña puede ser fácil de adivinar si la clave anterior ya está expuesta.

    Solución práctica

    Crea una contraseña totalmente nueva, larga y única.

    Cambiar solo una cuenta aunque la clave estaba repetida

    Si usabas la misma contraseña en varias cuentas, debes cambiarla en todas. Dejarla activa en otros sitios mantiene el riesgo.

    Solución práctica

    Revisa todas las cuentas donde usabas esa clave y reemplázala por contraseñas únicas.

    Entrar desde un enlace falso para cambiar la contraseña

    Algunos estafadores imitan alertas de seguridad para robar claves. Si haces clic en un enlace falso, puedes entregar la nueva contraseña a un atacante.

    Solución práctica

    Entra directamente al Administrador de contraseñas de Google o al sitio oficial del servicio afectado.

    No revisar sesiones abiertas

    Cambiar la contraseña es importante, pero si hubo acceso no autorizado, también debes revisar dispositivos y cerrar sesiones desconocidas.

    Solución práctica

    Después de cambiar la clave, revisa sesiones, dispositivos y actividad reciente.

    Checklist para actuar si una contraseña aparece como comprometida en Google

    Esta lista resume los pasos más importantes para actuar con orden y evitar que una alerta se transforme en un problema mayor.

    Checklist inicial

    • Entrar directamente a passwords.google.com o a la configuración oficial.
    • Confirmar qué cuenta tiene la alerta.
    • Revisar si la contraseña está comprometida, reutilizada o es débil.
    • No usar enlaces sospechosos para cambiar claves.
    • Priorizar correo, banco y cuentas importantes.

    Checklist de cambio de contraseña

    • Entrar al sitio oficial del servicio afectado.
    • Crear una contraseña nueva y única.
    • Guardarla en un gestor seguro.
    • No reutilizarla en otras cuentas.
    • No guardarla en notas ni capturas.
    • Cerrar sesiones abiertas si el servicio lo permite.

    Checklist de revisión posterior

    • Revisar actividad reciente.
    • Revisar dispositivos conectados.
    • Revisar correo y teléfono de recuperación.
    • Eliminar aplicaciones conectadas sospechosas.
    • Activar verificación en dos pasos.
    • Guardar códigos de respaldo de forma segura.

    Checklist si la contraseña estaba repetida

    • Identificar todas las cuentas donde se usaba.
    • Cambiar primero las cuentas críticas.
    • Crear claves únicas para cada servicio.
    • Revisar si hubo actividad extraña.
    • Eliminar cuentas antiguas que ya no usas.
    • Usar un gestor para evitar repetir claves.

    Preguntas frecuentes sobre contraseñas comprometidas en Google

    Qué significa que Google diga que mi contraseña está comprometida

    Significa que una contraseña guardada puede estar expuesta, ser insegura o haberse encontrado en datos filtrados. Debes cambiarla en el servicio afectado y revisar si la usaste en otras cuentas.

    La alerta significa que mi Cuenta de Google fue hackeada

    No siempre. Puede ser una contraseña de otro sitio guardada en Google Password Manager. Aun así, conviene revisar la seguridad de tu Cuenta de Google, especialmente si la clave afectada era la de tu correo principal.

    Debo cambiar todas mis contraseñas

    Debes cambiar las contraseñas marcadas como comprometidas y todas las cuentas donde hayas usado la misma clave. Prioriza correo, banco, aplicaciones de pago, redes sociales y tiendas con tarjetas guardadas.

    Qué pasa si ignoro la advertencia

    La contraseña seguirá siendo riesgosa. Si está expuesta, alguien podría probarla en el servicio afectado o en otros sitios donde la repetiste.

    Puedo descartar una advertencia de Google

    Algunas advertencias pueden descartarse, pero eso no cambia el riesgo real de la contraseña. Solo conviene hacerlo si ya corregiste el problema o tienes una razón clara para marcarla como resuelta.

    Qué hago si la contraseña comprometida era de una cuenta antigua

    Si aún puedes entrar, cambia la contraseña o elimina la cuenta si ya no la usas. Antes de cerrarla, borra datos personales, tarjetas y accesos conectados si el servicio lo permite.

    Qué hago si la contraseña era del banco

    Cambia la clave desde la aplicación o sitio oficial del banco, revisa movimientos, dispositivos autorizados, destinatarios y alertas. Si ves actividad extraña, contacta al banco por canales oficiales.

    Qué hago si usaba esa misma contraseña en muchas partes

    Cámbiala en todas partes. Usa una contraseña única por cuenta y apóyate en un gestor de contraseñas para no repetir claves.

    Recomendaciones finales para proteger tus cuentas

    Si una contraseña aparece como comprometida en Google, no ignores la advertencia. Es una oportunidad para corregir un riesgo antes de que se convierta en robo de cuenta, suplantación, pérdida de acceso o fraude. La medida más importante es cambiar esa clave por una nueva, única y fuerte.

    También debes revisar si la contraseña se repetía en otras cuentas. Si era una clave usada en varios servicios, cambia todas esas cuentas, empezando por correo, banco, aplicaciones de pago, redes sociales y tiendas con tarjetas guardadas. Una contraseña filtrada en un sitio pequeño puede terminar afectando cuentas mucho más importantes si la reutilizaste.

    Después del cambio, activa verificación en dos pasos, revisa sesiones abiertas, confirma correo y teléfono de recuperación, elimina aplicaciones conectadas sospechosas y usa un gestor de contraseñas. No guardes claves nuevas en notas, capturas o mensajes.

    La seguridad de tus cuentas mejora mucho cuando cada servicio tiene una contraseña distinta, cuando tus cuentas importantes tienen verificación adicional y cuando revisas las alertas de Google con calma, sin hacer clic en enlaces sospechosos. Si el aviso aparece, entra por canales oficiales, cambia la clave y deja esa cuenta más protegida que antes.

    Consejo principal: si Google te avisa que una contraseña está comprometida, cambia esa clave de inmediato desde el sitio oficial, no la reutilices, revisa si aparece en otras cuentas, activa verificación en dos pasos y guarda la nueva contraseña en un gestor seguro.

    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    Subir

    Usamos cookies para mejorar tu experiencia en ClavesChile.cl, recordar algunas preferencias de navegación y ayudarnos a entender qué contenidos son más útiles para nuestros usuarios. La información se utiliza de forma responsable para optimizar el funcionamiento del sitio, mejorar la seguridad y ofrecer una navegación más clara, rápida y confiable. Puedes aceptar el uso de cookies o revisar más información antes de continuar. Más información