Ciberseguridad 📅 2026 | ⏱️ 7 min de lectura
¿Have I Been Pwned es seguro? Sí. Es una herramienta legítima y gratuita, creada por el experto en ciberseguridad Troy Hunt y utilizada por gobiernos, empresas y profesionales de todo el mundo. Solo te pide tu correo electrónico —nunca tu contraseña— para revisar si aparece en filtraciones de datos conocidas.
¿Have I Been Pwned es seguro y confiable?
Sí, es completamente seguro. En ningún momento debes ingresar tus contraseñas ni datos sensibles: solo se solicita tu correo electrónico, que se usa exclusivamente para buscar coincidencias en bases de datos de filtraciones públicas. El sitio no almacena ni comparte tu información.
Creado por Troy Hunt
Uno de los expertos en ciberseguridad más reconocidos del mundo, con presencia en conferencias internacionales y colaboraciones con gobiernos y organismos de seguridad.
Usado por gobiernos y empresas globales
Integrado en navegadores como Firefox, gestores de contraseñas y organismos de ciberseguridad gubernamentales para alertar a sus usuarios ante filtraciones.
Técnica k-anonimato para verificar contraseñas
Si decides verificar una contraseña (función opcional), el sistema nunca envía tu contraseña completa al servidor. Solo envía una fracción del hash, garantizando tu privacidad.
¿Qué es Have I Been Pwned y para qué sirve?
Have I Been Pwned (HIBP) es un sitio web gratuito que permite verificar de forma rápida si tu correo electrónico ha sido expuesto en alguna brecha de datos conocida. La herramienta compara tu dirección con bases de datos filtradas públicamente que contienen miles de millones de registros.
14.000 millones
Cuentas comprometidas en la base de datos de Have I Been Pwned a mediados de 2026, incluyendo filtraciones de plataformas globales y latinoamericanas
+800 filtraciones
Brechas de datos distintas catalogadas en la plataforma, incluyendo servicios de uso habitual en Chile y Latinoamérica
ℹ️ En términos simples: si una plataforma donde tienes cuenta sufrió un hackeo y tus datos quedaron expuestos, Have I Been Pwned te lo dice. No para alarmarte, sino para que puedas actuar a tiempo.
¿Cómo saber si tu correo fue filtrado?
Usar la herramienta toma menos de un minuto y no requiere registro ni datos adicionales.
Paso 1
Ingresa tu correo en haveibeenpwned.com
Solo necesitas tu dirección de correo electrónico. El sitio no te pedirá contraseña ni datos adicionales.
Paso 2
El sistema busca en miles de filtraciones conocidas
Compara tu correo contra una base de datos de miles de millones de registros filtrados de plataformas de todo el mundo.
Paso 3
Recibes el resultado con detalle
Te informa en qué plataformas fue comprometida tu cuenta y qué tipo de datos se expusieron: correo, contraseñas, teléfonos, direcciones IP, etc.
✅ Si tu correo aparece en resultados, no entres en pánico. Significa que ese dato estuvo en una filtración y ahora sabes que debes tomar medidas. Justamente eso es lo valioso de la herramienta.
¿Qué señales indican que tus credenciales ya están siendo usadas?
Una filtración no siempre se nota de inmediato. Estas son las señales más comunes de que alguien ya tiene acceso a tus credenciales:
🚩 Recibes notificaciones de inicio de sesión que no reconoces
Correos de «nuevo acceso desde otro dispositivo» o «inicio de sesión desde otra ubicación» en cuentas que no abriste recientemente.
🚩 Tus contraseñas dejaron de funcionar
Si no puedes acceder a una cuenta con tu contraseña habitual, alguien puede haberla cambiado desde adentro.
🚩 Tus contactos reciben mensajes extraños de tu cuenta
Si alguien te avisa que recibió un mensaje sospechoso desde tu correo o red social, tus credenciales probablemente ya están comprometidas.
🚩 Recibes correos de phishing muy personalizados
Tras una filtración, los atacantes usan los datos expuestos para diseñar ataques más convincentes. Si los phishing incluyen tu nombre real u otros datos, probablemente vienen de una filtración.
¿Qué hacer si tus datos aparecen en una filtración?
🔑 Cambia de inmediato la contraseña comprometida
Y de cualquier otra cuenta donde uses la misma contraseña. Nunca reutilices claves: si una se filtra, todas las cuentas con esa clave quedan expuestas.
🔐 Activa la autenticación en dos pasos (2FA)
Aunque tu contraseña quede expuesta, el segundo factor impide el acceso no autorizado. Prioriza apps autenticadoras (Google Authenticator, Authy) sobre SMS.
🗝️ Usa un gestor de contraseñas
Genera y almacena contraseñas únicas y robustas para cada cuenta. Elimina la necesidad de memorizar o reutilizar claves.
🏢 Si es un correo corporativo, alerta a tu equipo
Un correo corporativo filtrado multiplica el riesgo: puede dar acceso a plataformas de la empresa, datos de clientes y sistemas internos. Actúa de inmediato y notifica a los responsables de TI.
⚠️ Mantente alerta al phishing post-filtración
Tras una filtración es común recibir correos fraudulentos que usan tus datos para parecer legítimos. Desconfía de mensajes urgentes que pidan credenciales o pagos.
¿Por qué esto le importa especialmente a las empresas en Chile?
Para una empresa, una filtración de credenciales no es solo un problema técnico: puede derivar en accesos no autorizados, fraude, suplantación de identidad y pérdida de información confidencial de clientes.
🟣 Ley 21.719 — Protección de Datos Personales (vigencia: diciembre 2026)
Si los datos filtrados incluyen información personal de tus clientes, la empresa tiene obligaciones legales concretas de gestión del incidente. Ignorar una filtración conocida puede constituir incumplimiento normativo con multas de hasta 20.000 UTM (~$650M CLP).
ℹ️ Verificar si los correos de tu empresa están expuestos es un primer paso simple pero valioso dentro de una estrategia de ciberseguridad seria. Y es completamente gratuito.
Para entender qué hacer si una cuenta de correo corporativa fue comprometida, revisa nuestra entrada sobre secuestro de cuentas de correo empresariales. Para el contexto legal vigente en Chile, revisa la Ley 21.719 y las obligaciones para empresas. Y para proteger también las cuentas de redes sociales de tu empresa, revisa rapto de cuentas y autenticación en dos pasos.
Have I Been Pwned es una de esas herramientas que todo el mundo debería usar al menos una vez al año — y que ninguna empresa debería ignorar. Saber si tus credenciales están expuestas no genera el problema: te permite actuar antes de que alguien más lo haga. La verificación es gratuita. Las consecuencias de no hacerla, no.
¿Los correos de tu empresa están expuestos en filtraciones?
Realizamos un diagnóstico de seguridad: revisamos si las credenciales de tu empresa aparecen en filtraciones conocidas, identificamos vulnerabilidades y te entregamos un plan de acción para proteger tu información y cumplir la normativa de datos vigente en Chile.
