Qué hacer si robaron una de tus contraseñas

Si robaron una de tus contraseñas, lo más importante es actuar rápido, pero con orden. Una contraseña robada no siempre significa que todas tus cuentas estén perdidas, pero sí significa que debes revisar dónde se usaba esa clave, cambiarla desde el sitio oficial, cerrar sesiones abiertas, activar verificación en dos pasos y comprobar si hubo actividad sospechosa. El mayor error es pensar que basta con cambiar una sola contraseña y seguir usando las demás igual que antes.
Una contraseña puede ser robada de varias formas: por una filtración de datos en una página donde te registraste, por una página falsa de phishing, por una extensión maliciosa del navegador, por malware en el computador, por guardar claves en notas inseguras, por compartirla con otra persona, por usar un computador público, por repetir la misma clave en varias cuentas o por escribirla en una app o sitio que imitaba a un servicio real. A veces te enteras porque Google, Chrome, un gestor de contraseñas o una plataforma te avisa que una clave fue comprometida. Otras veces lo sospechas porque recibes códigos que no pediste, aparece un inicio de sesión raro o tus contactos reciben mensajes extraños.
El peligro más grande no está solo en la cuenta donde se robó la contraseña. El peligro real aparece cuando esa misma clave estaba repetida en el correo, banco, redes sociales, plataformas de pago, hosting, dominios, cuentas de trabajo, aplicaciones de mensajería o servicios donde tienes datos personales. Si una contraseña se filtró en un sitio pequeño y la usabas también en tu correo principal, el riesgo puede multiplicarse.
- Dónde ver las contraseñas guardadas en Google paso a paso
- Cómo ver tus contraseñas guardadas sin poner en riesgo tu cuenta
- Claves de Google: cómo revisarlas, cambiarlas y protegerlas
- Cómo cambiar la contraseña de Gmail si sospechas que alguien entró
En esta guía aprenderás qué hacer si robaron una de tus contraseñas, cómo saber si una clave fue comprometida, cómo cambiarla correctamente, qué cuentas revisar primero, cómo cerrar sesiones, cómo activar verificación en dos pasos, qué hacer si la contraseña era del correo, banco, redes sociales o gestor de contraseñas, y cómo evitar que vuelva a pasar. El contenido está orientado a personas mayores de edad que quieren proteger sus accesos digitales de forma práctica, clara y segura.
Para revisar contraseñas comprometidas y proteger tus cuentas, usa siempre enlaces oficiales. Puedes partir por Google Password Manager, Seguridad de la cuenta de Google, la guía de Google para cambiar contraseñas comprometidas, la ayuda de Microsoft para recuperar una cuenta comprometida, la guía de FTC sobre cuentas hackeadas, las recomendaciones de CISA sobre autenticación multifactor y los consejos de ANCI Chile sobre cuándo cambiar claves.
Qué significa que robaron una contraseña
Que robaron una contraseña significa que esa clave pudo quedar en manos de otra persona, de un atacante, de una base de datos filtrada o de un sistema que no debería tenerla. No siempre significa que alguien ya entró a tu cuenta, pero sí significa que esa contraseña ya no debe considerarse segura. Desde ese momento, debes cambiarla y revisar si se usaba en otros servicios.
Una contraseña robada puede terminar en listas de credenciales filtradas. Esas listas pueden ser usadas para probar accesos en distintos sitios. Si una persona reutiliza la misma contraseña en varias cuentas, una filtración pequeña puede abrir la puerta a cuentas mucho más importantes.
Puede venir de una filtración externa
A veces la contraseña se roba por una filtración de un sitio donde te registraste hace años. Puede ser una tienda online, un foro, una app, una página de juegos, un servicio antiguo o una plataforma que casi no usas. El problema aparece si esa misma contraseña también estaba en cuentas importantes.
Puede venir de una página falsa
Una página falsa puede imitar a Google, Microsoft, Apple, Instagram, Facebook, TikTok, un banco, una tienda o un servicio de hosting. Si escribiste tu usuario y contraseña en una página falsa, debes cambiar esa contraseña de inmediato desde el sitio oficial.
Puede venir de malware o extensiones sospechosas
Un computador o celular con aplicaciones maliciosas, extensiones raras, acceso remoto no autorizado o software descargado desde fuentes inseguras puede exponer contraseñas. Por eso, si sospechas malware, conviene revisar el dispositivo antes o durante el proceso de cambio.
Puede venir de una contraseña repetida
Si una contraseña fue robada en una cuenta secundaria y la usabas en otras cuentas, el problema no queda limitado al primer sitio. Debes cambiar esa clave en todos los servicios donde se repitió.
Una contraseña robada no se arregla con una variación mínima
Cambiar una contraseña robada por una versión casi igual no es suficiente. No sirve agregar un número, cambiar el año o poner un símbolo al final. La nueva contraseña debe ser completamente distinta, única y difícil de relacionar con la anterior.
Qué hacer de inmediato si robaron una contraseña
Cuando descubres o sospechas que una contraseña fue robada, debes actuar en orden. La prioridad es cortar el uso de esa clave, proteger la cuenta afectada y revisar si el mismo acceso estaba repetido en otras plataformas.
Usa un dispositivo confiable
Cambia contraseñas desde un computador o celular que controles. Evita hacerlo desde computadores públicos, equipos prestados, redes desconocidas o dispositivos donde sospeches malware. Si crees que tu computador está comprometido, usa otro equipo seguro para cambiar las claves más importantes.
Entra al sitio oficial
Escribe manualmente la dirección del servicio o usa la aplicación oficial. No cambies la contraseña desde enlaces recibidos por SMS, WhatsApp, correo o redes sociales. Un mensaje que dice “cambia tu clave aquí” podría llevarte a una página falsa.
Cambia la contraseña afectada
Entra a la configuración de seguridad de la cuenta y cambia la contraseña. Usa una clave nueva, larga, única y no relacionada contigo. No reutilices una clave anterior ni una variación de la contraseña robada.
Cierra sesiones abiertas
Después de cambiar la clave, revisa sesiones o dispositivos conectados. Cierra sesión en equipos desconocidos, celulares antiguos, navegadores prestados o ubicaciones que no reconoces. Algunas plataformas ofrecen una opción para cerrar sesión en todos los dispositivos.
Activa verificación en dos pasos
Si la cuenta lo permite, activa verificación en dos pasos, autenticación multifactor, passkey o llave de seguridad. Esto agrega una capa adicional si alguien intenta usar una contraseña robada.
Si la contraseña robada era del banco, correo principal, gestor de contraseñas, cuenta de Google, Apple, Microsoft, trata el caso como urgente. Esas cuentas pueden afectar dinero, recuperación, identidad o administración de proyectos.
Cómo saber dónde se usaba la contraseña robada
El siguiente paso es revisar si esa misma contraseña estaba repetida. Esta parte es clave, porque una contraseña robada puede ser usada para intentar entrar a otras cuentas. Si la repetiste, debes cambiarla en todos los servicios donde aparezca.
Revisa tu gestor de contraseñas
Si usas Chrome o Android, entra a Google Password Manager. Si usas iPhone o Mac, revisa la app Contraseñas o iCloud Keychain. Si usas Edge, Firefox, Bitwarden, OnePassword, Dashlane u otro gestor, revisa la bóveda correspondiente.
Busca contraseñas reutilizadas
Muchos gestores muestran si una contraseña aparece en más de una cuenta. Si encuentras la misma clave repetida, cambia primero las cuentas más importantes: correo, banco, redes sociales, servicios de pago, trabajo, hosting y dominios.
Busca cuentas antiguas
Revisa si usaste la contraseña robada en cuentas antiguas. Puedes buscar en tu correo palabras como “bienvenido”, “registro”, “confirmar cuenta”, “verify”, “welcome” o “restablecer contraseña”. Así puedes encontrar servicios olvidados donde quizá repetiste la clave.
Revisa variantes parecidas
No solo busques la contraseña exacta. También revisa si usabas una misma base con pequeños cambios. Si la contraseña robada tenía un patrón, cambia también las claves que siguen ese mismo patrón.
La reutilización convierte una contraseña robada en un problema mayor
Si la contraseña era única, el daño puede quedar limitado a una cuenta. Si estaba repetida, debes asumir que varias cuentas pueden estar en riesgo hasta que cambies cada una.
Qué cuentas debes revisar primero
Si no sabes por dónde empezar, prioriza las cuentas que pueden causar más daño o que permiten recuperar otras. No todas las cuentas tienen el mismo nivel de urgencia.
Correo electrónico principal
El correo principal suele ser la cuenta más importante. Desde ahí puedes recuperar contraseñas, recibir códigos, confirmar cambios y revisar alertas. Si la contraseña robada se usaba en tu correo, cámbiala de inmediato, activa verificación en dos pasos y revisa sesiones abiertas.
Bancos y servicios financieros
Si la contraseña robada estaba relacionada con bancos, billeteras digitales, tarjetas, inversiones, aplicaciones de pago o tiendas con medios de pago guardados, cambia claves, revisa movimientos y contacta a la entidad por canales oficiales si ves algo extraño.
Gestor de contraseñas
Si la contraseña robada era la clave maestra de un gestor, el riesgo es alto. Cambia la contraseña maestra desde un dispositivo seguro, revisa sesiones activas del gestor, activa MFA y considera cambiar contraseñas críticas guardadas en la bóveda.
Redes sociales principales
Revisa Instagram, Facebook, TikTok, YouTube, X, LinkedIn, Discord, Twitch y otras cuentas donde tengas contactos, mensajes privados, canales o páginas. Cambia claves, cierra sesiones y revisa publicaciones o mensajes recientes.
Primero protege lo que controla otras cuentas
La prioridad debe ser correo principal, gestor de contraseñas, banco, cuenta de Google, Apple, Microsoft, hosting y dominio. Estas cuentas pueden tener impacto sobre muchas otras.
Qué hacer si la contraseña robada era del correo
Si la contraseña robada era del correo, debes actuar con mucho cuidado. El correo es la puerta de recuperación de muchas cuentas. Una persona con acceso al correo puede buscar mensajes de bancos, enlaces de recuperación, códigos, cuentas antiguas y datos personales.
Cambia la contraseña del correo
Cambia la contraseña desde la página oficial del proveedor. Usa una clave única que no esté en ningún otro servicio. No uses una contraseña parecida a la anterior.
Cierra sesiones desconocidas
Revisa dispositivos conectados. En Google puedes usar Actividad de dispositivos de Google. En Microsoft puedes revisar dispositivos de cuenta Microsoft. Cierra sesiones que no reconozcas.
Revisa filtros y reenvíos
En Gmail, Outlook, iCloud Mail u otro correo, revisa reglas, filtros, reenvíos y respuestas automáticas. Un atacante puede crear una regla para ocultar alertas de seguridad o reenviar mensajes a otra cuenta.
Revisa recuperación
Confirma que el correo alternativo y el teléfono de recuperación sean tuyos. Elimina números antiguos, correos desconocidos, passkeys o dispositivos confiables que no reconozcas.
Avisa si enviaron mensajes falsos
Si desde tu correo se enviaron mensajes extraños, avisa a tus contactos por un canal seguro. Pide que no abran enlaces recientes, archivos sospechosos ni solicitudes de dinero.
Qué hacer si la contraseña robada era del banco
Si la contraseña robada era de una cuenta bancaria o financiera, actúa rápido. La prioridad es cambiar la clave desde canales oficiales, revisar movimientos y contactar al banco si existe cualquier señal sospechosa.
Entra solo por la app o sitio oficial
No uses enlaces recibidos por SMS, WhatsApp, correo o redes sociales. Abre la app oficial del banco o escribe manualmente la dirección correcta del sitio.
Cambia la clave bancaria
Cambia la contraseña o clave de acceso desde la configuración oficial. Si el banco usa claves numéricas, evita fechas, RUT, teléfono, números repetidos o patrones simples.
Revisa movimientos recientes
Revisa transferencias, compras, pagos, destinatarios agregados, avances, cargos, suscripciones y cambios de datos. Si hay algo que no reconoces, contacta al banco por canales oficiales.
Revisa dispositivos autorizados
Algunas apps bancarias permiten ver o eliminar dispositivos registrados. Si aparece un celular antiguo, perdido o desconocido, desvincúlalo o solicita ayuda al banco.
No compartas códigos
Si recibes códigos de verificación, claves dinámicas o avisos de aprobación, no los dictes por teléfono ni los envíes por mensaje. Un código puede servir para autorizar una operación.
Qué hacer si la contraseña robada era de una red social
Una contraseña robada de redes sociales puede usarse para leer mensajes privados, suplantar identidad, publicar contenido falso, enviar enlaces peligrosos o pedir dinero a tus contactos. Por eso, debes cortar sesiones y revisar actividad.
Cambia la contraseña
Entra a la configuración de seguridad de la red social y crea una contraseña nueva. No uses la misma clave en otra plataforma. Guarda la nueva contraseña en un gestor seguro.
Cierra sesiones activas
Revisa dónde está abierta la cuenta. Cierra sesiones en dispositivos desconocidos, celulares antiguos, navegadores ajenos o ubicaciones que no reconozcas.
Revisa mensajes y publicaciones
Busca mensajes enviados sin permiso, publicaciones extrañas, comentarios desconocidos, cambios de biografía, enlaces publicados o solicitudes de dinero. Elimina lo falso y avisa a tus contactos si corresponde.
Revisa aplicaciones conectadas
Muchas redes permiten conectar apps externas. Quita permisos de juegos, bots, herramientas de análisis o servicios que no reconozcas. Algunas aplicaciones pueden mantener acceso aunque cambies la contraseña.
Activa autenticación en dos pasos
Activa verificación en dos pasos usando app autenticadora, passkey o método disponible. Guarda códigos de respaldo en un lugar seguro.
Qué hacer si la contraseña robada era de Google
Una contraseña robada de Google puede afectar Gmail, YouTube, Drive, Fotos, Chrome, Android, Google Password Manager, Search Console, Analytics, AdSense y otros servicios. Por eso, la revisión debe ser completa.
Cambia la contraseña de Google
Entra a Seguridad de la cuenta de Google y cambia la contraseña. Usa una clave única que no esté en ninguna otra cuenta.
Revisa eventos de seguridad
En la misma sección de seguridad, revisa eventos recientes. Si aparece actividad que no reconoces, sigue las instrucciones oficiales para indicar que no fuiste tú.
Revisa dispositivos conectados
Abre Actividad de dispositivos de Google. Cierra sesión en dispositivos que no reconozcas o que ya no uses.
Revisa contraseñas guardadas
Si usas Chrome o Android, entra a Google Password Manager. Revisa contraseñas comprometidas, débiles o reutilizadas. Cambia primero las cuentas críticas.
Activa verificación en dos pasos
Activa verificación en dos pasos desde la seguridad de Google. Revisa passkeys, teléfonos, dispositivos confiables y códigos de respaldo.

Qué hacer si la contraseña robada era de Microsoft
Una contraseña robada de Microsoft puede afectar Outlook, Hotmail, OneDrive, Windows, Xbox, Office, Teams y servicios conectados. Si sospechas acceso no autorizado, revisa el equipo y la cuenta.
Revisa el dispositivo antes de cambiar
Si crees que la contraseña se robó por malware, revisa el computador antes de cambiarla. Microsoft recomienda limpiar virus o malware antes de modificar la clave de una cuenta comprometida.
Cambia la contraseña
Entra a seguridad de cuenta Microsoft y cambia la contraseña. Si no puedes entrar, usa la recuperación oficial de Microsoft.
Revisa información de seguridad
Verifica correos alternativos, teléfonos, métodos de verificación y dispositivos. Elimina cualquier método desconocido o antiguo.
Cierra sesiones en dispositivos
Revisa dispositivos de cuenta Microsoft y elimina equipos que no reconozcas. También revisa Outlook, OneDrive y aplicaciones conectadas.
Qué hacer si la contraseña robada era de Apple
Una contraseña robada de Apple puede afectar iCloud, iPhone, iPad, Mac, App Store, Fotos, copias de seguridad, compras, dispositivos confiables y métodos de pago. Debes revisar dispositivos y números de confianza.
Cambia la contraseña de Apple Account
Cambia la contraseña desde la configuración oficial de Apple. Si no puedes entrar, usa el proceso oficial de recuperación de Apple Account.
Revisa dispositivos asociados
Revisa qué iPhone, iPad, Mac, Apple Watch u otros dispositivos están vinculados. Apple ofrece una guía oficial para revisar dispositivos asociados al Apple Account.
Revisa números confiables
Verifica que los números confiables sean tuyos. Elimina números antiguos o desconocidos. Estos datos pueden usarse para recibir códigos de autenticación.
Revisa compras y métodos de pago
Revisa compras recientes, suscripciones, métodos de pago y actividad de App Store. Si ves cargos no reconocidos, contacta a Apple y a tu entidad financiera si corresponde.
Qué hacer si la contraseña robada era del gestor de contraseñas
Si la contraseña robada era la contraseña maestra de tu gestor, debes tratarlo como una emergencia. Un gestor puede contener muchas claves, notas, tarjetas, códigos o datos sensibles. La prioridad es proteger la bóveda y revisar si hubo accesos.
Cambia la contraseña maestra
Desde un dispositivo seguro, entra al gestor oficial y cambia la contraseña maestra. La nueva clave debe ser larga, única y no relacionada contigo.
Activa autenticación multifactor
Si el gestor permite MFA, actívalo. Usa app autenticadora, llave de seguridad o passkey si está disponible. Guarda códigos de recuperación en un lugar seguro.
Revisa sesiones activas
Muchos gestores permiten ver dispositivos conectados. Cierra sesiones desconocidas o antiguas. Cambia la contraseña maestra si sospechas que alguien pudo entrar.
Cambia contraseñas críticas guardadas
Si existe la posibilidad de que alguien haya visto la bóveda, cambia primero correo principal, bancos, redes sociales, servicios de pago, cuentas laborales.
No guardes la contraseña maestra en la misma bóveda
La contraseña maestra debe estar en tu memoria o en un respaldo seguro separado. Si la guardas dentro del mismo gestor, no te ayuda cuando pierdes acceso.
Cómo revisar si hubo actividad sospechosa
Después de cambiar la contraseña robada, debes revisar si alguien alcanzó a usar la cuenta. No todas las cuentas muestran la misma información, pero muchas tienen secciones de actividad, sesiones, dispositivos, correos enviados o historial de seguridad.
Revisa inicios de sesión recientes
Busca fechas, horas, ubicaciones, sistemas operativos, navegadores o dispositivos que no reconozcas. Ten presente que una ubicación aproximada puede variar por red móvil o VPN, pero un dispositivo desconocido junto a una fecha rara debe revisarse.
Revisa cambios de seguridad
Observa si hubo cambios de contraseña, correo de recuperación, número telefónico, passkeys, dispositivos confiables, aplicaciones autenticadoras o preguntas de seguridad.
Revisa contenido y mensajes
En correo, revisa enviados, papelera, spam, filtros y reenvíos. En redes sociales, revisa mensajes, publicaciones, comentarios y cambios de perfil. En nubes, revisa archivos compartidos.
Revisa movimientos financieros
Si la cuenta tiene relación con dinero, pagos, tarjetas o compras, revisa movimientos recientes. Si aparece algo desconocido, contacta a la entidad por canales oficiales.
Cómo revisar el dispositivo después de una contraseña robada
Si no sabes cómo robaron la contraseña, revisa también tus dispositivos. Cambiar claves desde un equipo infectado puede hacer que la nueva contraseña también quede expuesta.
Actualiza sistema y aplicaciones
Mantén actualizado Windows, macOS, Android, iOS, navegadores, apps de banco, correo, mensajería y gestores de contraseñas. Las actualizaciones corrigen fallas de seguridad.
Revisa aplicaciones desconocidas
Elimina apps que no reconoces, VPN raras, limpiadores milagrosos, supuestas herramientas de seguridad, programas de acceso remoto que no instalaste o aplicaciones descargadas desde sitios no confiables.
Revisa extensiones del navegador
En Chrome, Edge, Firefox o Safari, revisa extensiones instaladas. Elimina las que no usas o no reconoces, especialmente si tienen permisos para leer y modificar datos en sitios web.
Ejecuta un análisis de seguridad
En computador, usa una herramienta de seguridad confiable y actualizada. En Windows puedes revisar Seguridad de Windows o Microsoft Defender. En celular, revisa permisos, perfiles, apps instaladas y configuraciones extrañas.
Cambia claves críticas desde otro equipo si sospechas malware
Si el dispositivo se comporta raro, tiene ventanas extrañas, apps desconocidas o acceso remoto no autorizado, cambia contraseñas importantes desde otro equipo confiable antes de seguir.
Cómo crear una contraseña nueva después de un robo
La nueva contraseña debe ser realmente nueva. No debe parecerse a la anterior, no debe usar datos personales y no debe repetirse en ninguna otra cuenta.
Usa una clave única
La contraseña nueva debe usarse solo en esa cuenta. Si es para el correo, no debe repetirse en redes sociales. Si es para el banco, no debe repetirse en tiendas.
Evita datos personales
No uses nombre, apellido, fecha de nacimiento, RUT, teléfono, dirección, mascota, pareja, hijos, ciudad, equipo favorito, dominio web o apodo público.
Usa un generador de contraseñas
Un generador puede crear una clave larga y aleatoria. Puedes usar el generador de Google Password Manager, iCloud Keychain, Microsoft Edge, Firefox o un gestor dedicado.
Guarda la nueva clave en un lugar seguro
Guarda la contraseña en un gestor confiable. No la dejes en capturas, notas simples, mensajes de WhatsApp, correos enviados a ti mismo o documentos sin protección.
Qué hacer si la contraseña robada estaba repetida
Si la contraseña robada estaba repetida, el trabajo es mayor. Debes cambiar esa clave en cada cuenta donde se usó. No basta con corregir el sitio donde apareció la alerta.
Haz una lista de cuentas afectadas
Anota los servicios donde usabas esa clave, pero no escribas la contraseña en texto simple. Solo registra el nombre de la cuenta, el correo asociado y si ya fue cambiada.
Cambia primero cuentas críticas
Empieza por correo principal, bancos, gestor de contraseñas, redes sociales principales, servicios de pago, cuentas laborales.
Cambia después cuentas secundarias
Luego sigue con tiendas online, foros, juegos, servicios de streaming, newsletters, apps antiguas y sitios donde tienes menos información sensible.
Cierra cuentas que ya no uses
Si encuentras cuentas antiguas que no necesitas, considera cerrarlas desde el sitio oficial. Menos cuentas activas significan menos lugares donde puede filtrarse una clave.
Qué hacer si recibes códigos después del robo
Recibir códigos de verificación después de un robo de contraseña puede indicar que alguien intenta iniciar sesión, cambiar datos o registrar un dispositivo. No compartas códigos bajo ninguna circunstancia.
No dictes códigos por teléfono
Ningún código debe entregarse a una persona que llama diciendo ser del banco, soporte, seguridad, empresa de telefonía o plataforma digital. Si te preocupa la cuenta, corta y entra tú por el canal oficial.
No envíes capturas de códigos
Una captura puede mostrar códigos, notificaciones, correos o datos sensibles. No envíes pantallas de verificación por WhatsApp, correo ni redes sociales.
Revisa el servicio que envió el código
Si el código llegó de Google, Microsoft, Apple, banco, WhatsApp o red social, entra al servicio oficial y revisa actividad. Cambia la contraseña si hay señales sospechosas.
Activa mejores métodos de seguridad
Si el servicio permite app autenticadora, passkey o llave de seguridad, evalúa usar esos métodos. Los SMS pueden ser útiles, pero no deben ser la única barrera cuando existen opciones más fuertes.
Qué hacer si la contraseña robada aparece en Chrome o Google Password Manager
Si Chrome o Google Password Manager avisa que una contraseña fue comprometida, toma la alerta en serio. Google puede avisar cuando encuentra contraseñas guardadas en línea o en exposiciones conocidas.
Abre Password Manager desde el enlace oficial
Entra a Google Password Manager desde tu navegador. Asegúrate de estar usando la cuenta de Google correcta.
Revisa la cuenta afectada
Observa qué sitio aparece con alerta. Si es una cuenta importante, cámbiala de inmediato. Si es una cuenta antigua, decide si conviene cambiarla o cerrarla.
Cambia la contraseña en el sitio real
No basta con editar la entrada dentro del gestor. Debes cambiar la contraseña en el sitio oficial donde la cuenta existe. Luego guarda la nueva clave en el gestor.
Revisa contraseñas reutilizadas
Usa la revisión del gestor para detectar si esa contraseña se repite. Cambia todas las cuentas afectadas por claves únicas.
Qué hacer si la contraseña robada fue por phishing
Si escribiste tu contraseña en una página falsa, la clave debe considerarse robada aunque todavía puedas entrar. El phishing busca capturar usuario, contraseña, códigos o datos personales.
Cambia la contraseña de inmediato
Entra al sitio oficial, no al enlace del mensaje, y cambia la clave. Usa una contraseña completamente nueva.
Revisa si compartiste códigos
Si además escribiste un código de verificación, la situación es más urgente. Revisa sesiones, dispositivos y actividad. Contacta al banco o plataforma si corresponde.
Marca el mensaje como phishing
Si recibiste el enlace por correo, márcalo como phishing o spam. Si fue por WhatsApp o red social, no lo reenvíes. Puedes avisar a la persona si su cuenta fue usada para enviarlo.
Revisa el navegador
Borra el sitio falso del historial si queda como sugerencia, revisa contraseñas guardadas en dominios sospechosos y elimina registros de páginas falsas.
Qué hacer si la contraseña robada fue por una filtración
Si la contraseña apareció en una filtración, el riesgo depende de si era única o repetida. Una filtración externa no significa necesariamente que tu dispositivo esté infectado, pero sí exige cambiar la clave y revisar dónde más se usó.
Cambia la contraseña en el servicio afectado
Entra al sitio oficial y crea una clave nueva. Si el servicio ya no lo usas, considera cerrar la cuenta.
No uses una variación
No cambies la clave robada por una versión parecida. Si la anterior era una palabra con un año, no uses la misma palabra con otro año. Crea una contraseña nueva y aleatoria.
Revisa otros servicios
Si la misma contraseña se usaba en otros sitios, cámbiala también. El riesgo más grande de una filtración es la reutilización.
Activa alertas de seguridad
Activa avisos de inicio de sesión, alertas de contraseñas comprometidas y notificaciones de seguridad cuando el servicio lo permita.
Qué errores debes evitar después de un robo de contraseña
En una situación de riesgo, algunos errores pueden empeorar el problema. Evítalos para recuperar control sin exponer más información.
No cambies todo desde un equipo inseguro
Si el dispositivo está infectado, la nueva contraseña puede ser robada también. Usa un equipo confiable para cambiar claves críticas.
No uses la misma contraseña nueva en todas partes
Cambiar una contraseña robada por otra contraseña repetida no soluciona el problema. Cada cuenta debe tener una clave diferente.
No compartas códigos de recuperación
Los códigos de recuperación, verificación o respaldo son privados. No los dictes ni los envíes, aunque alguien diga ser soporte técnico.
No pagues a supuestos recuperadores
Muchas personas prometen recuperar cuentas robadas a cambio de dinero o datos. Usa solo los procesos oficiales de cada plataforma.
No ignores cuentas antiguas
Una cuenta antigua con una contraseña repetida puede seguir siendo un riesgo. Cambia la clave o cierra la cuenta si ya no la necesitas.
Cómo proteger tus cuentas después de cambiar la contraseña
Cambiar la contraseña robada es solo el inicio. Después debes reforzar la cuenta para que no vuelva a quedar expuesta con facilidad.
Activa verificación en dos pasos
La autenticación multifactor ayuda porque agrega un segundo requisito además de la contraseña. Prioriza correo principal, banco, gestor de contraseñas, redes sociales y cuentas laborales.
Guarda códigos de respaldo
Cuando actives verificación en dos pasos, guarda códigos de respaldo en un lugar seguro. No los dejes solo dentro de la misma cuenta que protegen.
Revisa dispositivos confiables
Elimina celulares vendidos, computadores antiguos, tablets prestadas o navegadores que ya no usas. Un dispositivo confiable debe ser uno que realmente controlas.
Revisa aplicaciones conectadas
Quita permisos de aplicaciones, extensiones, bots o servicios que no reconoces. Algunas conexiones pueden seguir activas aunque cambies la contraseña.
Usa un gestor de contraseñas
Un gestor permite crear y guardar contraseñas únicas. ANCI Chile recomienda gestores cuando las claves almacenadas son aleatorias, largas y diferentes para cada servicio.
Cómo avisar a otras personas si corresponde
Si la contraseña robada permitió que alguien enviara mensajes, correos, enlaces o publicaciones desde tu cuenta, debes avisar a tus contactos. Esto puede evitar que otras personas caigan en una estafa.
Avisa por un canal seguro
Si tu correo fue afectado, avisa por teléfono, otra cuenta segura o mensajería ya protegida. Si tu WhatsApp fue afectado, usa llamada, SMS o una red social segura.
Indica que no abran enlaces recientes
Explica que no deben abrir enlaces, archivos, promociones, solicitudes de dinero ni mensajes extraños enviados recientemente desde tu cuenta.
No publiques información sensible
No publiques capturas de códigos, correos de recuperación, detalles bancarios ni información que pueda ayudar a un atacante. Da solo la advertencia necesaria.
Actualiza cuando recuperes el control
Cuando hayas cambiado la contraseña, cerrado sesiones y revisado seguridad, puedes avisar que la cuenta ya está protegida.
Cómo prevenir que vuelvan a robar una contraseña
La prevención consiste en reducir las oportunidades de robo y limitar el daño si una contraseña vuelve a filtrarse. La clave es no depender de una sola contraseña para todo.
Usa contraseñas únicas
Cada cuenta debe tener su propia contraseña. Si una se filtra, las demás no deberían quedar expuestas automáticamente.
Usa contraseñas largas y aleatorias
Cuando el sitio lo permita, usa claves generadas por un gestor. Evita nombres, fechas, RUT, teléfono, mascota, ciudad, equipo favorito o datos relacionados contigo.
Activa MFA en cuentas críticas
Activa verificación en dos pasos o autenticación multifactor en correo, bancos, redes sociales, gestor de contraseñas, cuentas laborales.
Revisa alertas periódicamente
Usa herramientas como Google Password Manager o el gestor que prefieras para detectar contraseñas comprometidas, reutilizadas o débiles. No ignores las alertas.
Desconfía de enlaces urgentes
Muchos robos empiezan con mensajes de urgencia: cuenta bloqueada, pago rechazado, acceso sospechoso, premio, paquete retenido o verificación obligatoria. Entra siempre por el sitio o app oficial.
Checklist para actuar si robaron una de tus contraseñas
Usa esta lista como guía rápida para recuperar control:
- Usar un dispositivo propio, actualizado y confiable.
- No hacer clic en enlaces sospechosos.
- Entrar al sitio oficial de la cuenta afectada.
- Cambiar la contraseña robada por una clave nueva y única.
- No usar variaciones de la contraseña anterior.
- Guardar la nueva clave en un gestor seguro.
- Revisar si la contraseña robada estaba repetida.
- Cambiar esa misma clave en todos los servicios donde se usaba.
- Cambiar primero correo, banco, gestor, redes sociales y hosting.
- Cerrar sesiones abiertas en otros dispositivos.
- Revisar dispositivos conectados y eliminar desconocidos.
- Revisar correo y teléfono de recuperación.
- Eliminar métodos de recuperación desconocidos.
- Activar verificación en dos pasos.
- Guardar códigos de respaldo en un lugar seguro.
- Revisar aplicaciones conectadas y extensiones del navegador.
- Revisar actividad reciente, mensajes, publicaciones y archivos.
- Revisar movimientos bancarios si la clave estaba relacionada con dinero.
- Escanear el dispositivo si sospechas malware.
- Avisar a tus contactos si se enviaron mensajes falsos.
Preguntas frecuentes sobre contraseñas robadas
Qué hago primero si robaron una contraseña
Entra al sitio oficial desde un dispositivo seguro, cambia la contraseña afectada, cierra sesiones abiertas y revisa si esa misma clave estaba repetida en otras cuentas.
Debo cambiar todas mis contraseñas
No siempre todas, pero sí todas las cuentas donde usabas la contraseña robada o una variación parecida. Prioriza correo, bancos, gestor de contraseñas, redes sociales, trabajo.
- Dónde ver las contraseñas guardadas en Google paso a paso
- Cómo ver tus contraseñas guardadas sin poner en riesgo tu cuenta
- Claves de Google: cómo revisarlas, cambiarlas y protegerlas
- Cómo cambiar la contraseña de Gmail si sospechas que alguien entró
Qué pasa si solo robaron la contraseña de una cuenta antigua
Si esa contraseña era única y la cuenta no tenía datos importantes, el riesgo puede ser menor. Pero si esa clave se repetía en otras cuentas, debes cambiarla en todas las plataformas afectadas.
Es suficiente cambiar la contraseña
No siempre. También debes cerrar sesiones, revisar recuperación, activar verificación en dos pasos, revisar aplicaciones conectadas y comprobar actividad reciente.
Qué hago si recibo códigos que no pedí
No compartas los códigos. Revisa la seguridad de la cuenta, cambia la contraseña si hay sospecha y activa verificación adicional. Si el código es bancario, contacta al banco por canales oficiales.
Qué hago si usaba esa contraseña en el banco
Cambia la clave bancaria desde la app o sitio oficial, revisa movimientos, elimina dispositivos desconocidos si el banco lo permite y contacta a la entidad si ves algo extraño.
Qué hago si robaron la contraseña de mi correo
Cambia la contraseña del correo, cierra sesiones, revisa filtros y reenvíos, actualiza recuperación, activa verificación en dos pasos y cambia claves de cuentas que dependan de ese correo.
Cómo evito que vuelva a pasar
Usa contraseñas únicas, activa MFA, evita enlaces sospechosos, usa un gestor de contraseñas, actualiza tus dispositivos, revisa extensiones y no guardes claves en notas, capturas o chats.
Si robaron una de tus contraseñas, debes tratar esa clave como insegura de inmediato. Cambiarla en el sitio afectado es el primer paso, pero no el único. También debes revisar si estaba repetida, cerrar sesiones abiertas, activar verificación en dos pasos, revisar métodos de recuperación y comprobar si hubo actividad sospechosa.
La prioridad debe estar en las cuentas más importantes: correo principal, bancos, gestor de contraseñas, redes sociales, servicios de pago, cuentas laborales. Si la contraseña robada se usaba en cualquiera de esas cuentas, actúa con urgencia y desde un dispositivo seguro.
Una contraseña robada puede venir de una filtración, phishing, malware, una página falsa o una mala práctica como repetir claves. Por eso, la mejor defensa es usar contraseñas únicas, largas y aleatorias, guardarlas en un gestor confiable, activar MFA y revisar alertas de seguridad periódicamente.
La meta no es solo cambiar una clave, sino cortar el riesgo completo. Si una contraseña fue robada, reemplázala por una nueva, revisa dónde más se usaba y fortalece la cuenta para que una futura filtración no comprometa toda tu vida digital.

Deja una respuesta