Cómo revisar si el correo de tu hijo aparece en una filtración de datos (y qué hacer)
Tabla de contenido

Cómo revisar si el correo de tu hijo aparece en una filtración de datos (y qué hacer)

Aprende a verificar si el correo de tu hijo fue expuesto en una filtración de datos con HaveIBeenPwned, Firefox Monitor y Google. Qué hacer si lo encuentras en 2026.

Cuando tu hijo se registró en Roblox a los 9 años, usaste tu correo. O el suyo. O el de la escuela. Probablemente no recuerdas cuál. Lo que quizás no sabes es que Roblox sufrió una filtración de datos en 2021 que expuso información de 100 millones de cuentas. Y que el distrito escolar más grande de Estados Unidos, LAUSD (Los Ángeles Unified School District), fue hackeado en 2022, exponiendo datos de miles de estudiantes incluyendo sus correos institucionales. Los datos de tus hijos en plataformas digitales son un blanco porque los niños raramente cambian contraseñas, raramente monitorean sus cuentas, y el daño puede tardar años en aparecer.

Puntos clave

  • HaveIBeenPwned.com (gratuito) tiene una base de datos de más de 12 mil millones de cuentas comprometidas y te dice en cuáles filtraciones apareció un correo específico.
  • El distrito escolar LAUSD (Los Ángeles) fue hackeado en 2022 y expuso correos y datos de estudiantes; fue uno de más de 1,300 ataques a distritos escolares documentados por el K-12 Cybersecurity Resource Center entre 2020 y 2024.
  • Los niños son el blanco preferido porque su crédito limpio y contraseñas sin cambiar tienen mayor valor en el mercado negro.
  • Si el correo de tu hijo aparece en una filtración, hay cinco pasos concretos que reducen el riesgo al mínimo.
  • Firefox Monitor ofrece alertas automáticas cuando el correo de tu hijo aparece en nuevas filtraciones — es gratuito y preventivo.

Paso 1: Haz el inventario de correos de tu hijo

Antes de buscar, necesitas saber qué buscar. Aquí te platico cómo hacer ese inventario rápidamente:

Correos que debes revisar:

  • El correo personal de tu hijo (si tiene uno).
  • El correo escolar que le dio la institución educativa (usualmente en formato nombre@escuela.edu.mx o similar).
  • Tu propio correo, si lo usaste para registrar cuentas de tus hijos (Roblox, Minecraft, Netflix kids, etc.).
  • Cualquier correo “de respaldo” que hayas creado para registros de plataformas de juegos.

Si no recuerdas qué correo usaste para registrar ciertas plataformas, busca en tu bandeja de entrada correos de confirmación con palabras como “bienvenido”, “verificación”, “activación” del nombre de la plataforma.

Paso 2: Verificar con HaveIBeenPwned

HaveIBeenPwned.com es el servicio más completo y confiable. Fue creado por Troy Hunt, investigador de seguridad australiano, y es usado por gobiernos y empresas de Fortune 500 para monitorear filtraciones.

  1. Ve a haveibeenpwned.com.
  2. Escribe el correo a verificar en el campo principal.
  3. Haz clic en “pwned?” (el botón rojo).
  4. El resultado te muestra:
    • Si el correo aparece en filtraciones conocidas (“Oh no — pwned!” en rojo).
    • Cuántas filtraciones y cuáles son.
    • Qué datos específicos fueron expuestos (contraseña, nombre, teléfono, etc.).

Si el resultado es verde (“Good news — no pwnage found”), el correo no aparece en filtraciones conocidas hasta la fecha. Esto no garantiza que nunca fue expuesto, pero es una buena señal.

Qué significa cada tipo de dato expuesto

  • Contraseñas: La más urgente — cambia esa contraseña en esa plataforma Y en cualquier sitio donde use la misma contraseña.
  • Correo electrónico: Tu correo está en una lista, probablemente recibirás más spam o phishing. Menos urgente, pero activa el filtro de spam.
  • Nombre + fecha de nacimiento: Puede usarse para intentar recuperar contraseñas de otras cuentas. Activa 2FA donde sea posible.
  • Número de teléfono: Riesgo de SIM swapping o phishing por SMS.
  • Dirección física: Riesgo menor para la mayoría, pero relevante si hay cuentas financieras vinculadas.

Paso 3: Firefox Monitor para alertas automáticas

Firefox Monitor (monitor.firefox.com) es una capa adicional valiosa porque envía alertas automáticas cuando el correo de tu hijo aparece en una filtración nueva.

  1. Ve a monitor.firefox.com.
  2. Ingresa el correo de tu hijo.
  3. Haz clic en “Comprobar si hay filtraciones”.
  4. Si quieres alertas futuras: crea una cuenta gratuita con tu correo de adulto y añade el correo de tu hijo como correo a monitorear.

Mozilla también tiene una función de “Panel de control” donde puedes ver un resumen de todas las filtraciones conocidas para los correos que monitoreas, con pasos de acción específicos para cada una.

Paso 4: Google Password Checkup

Si tu hijo usa Chrome y tiene contraseñas guardadas en su cuenta de Google:

  1. Ve a passwords.google.com.
  2. Inicia sesión con la cuenta de Google de tu hijo (o con la tuya si tú gestionas sus cuentas).
  3. Haz clic en “Revisar contraseñas”.
  4. Google compara las contraseñas guardadas contra su base de datos de credenciales filtradas.
  5. Mostrará: contraseñas comprometidas, contraseñas débiles y contraseñas reutilizadas.

Este paso es especialmente útil si tu hijo guarda contraseñas en Chrome — lo que hace la mayoría de los adolescentes.

Las filtraciones más comunes que afectan a niños

Algunas plataformas de uso común entre niños y adolescentes que han tenido filtraciones documentadas:

Plataformas de juegos: Roblox (2021), Minecraft skin sites (varios), varias plataformas de mods para juegos populares.

Educación: Los ataques a distritos escolares en EE.UU. se han triplicado desde 2020 según el K-12 Cybersecurity Resource Center. En México, plataformas de gestión escolar como algunas integradas a sistemas SEP han tenido incidentes documentados.

Redes sociales para jóvenes: TikTok (exposición parcial de datos de usuarios en 2022), Discord (varios incidentes de servidores de terceros).

Gaming / streaming: Plataformas de cheats, mods y skinpacks para Minecraft o Fortnite son frecuentemente trampas de datos disfrazadas de herramientas gratuitas.

Tabla: Qué hacer según el resultado de la verificación

ResultadoDatos expuestosUrgenciaAcción inmediata
Sin filtracionesBajaActiva alertas en Firefox Monitor
Filtración antigua (+3 años)Solo correoBajaMonitorear spam, nada más urgente
Filtración recienteContraseñaAltaCambiar contraseña ya
Filtración recienteContraseña + nombreAltaCambiar contraseña + activar 2FA
Múltiples filtracionesVarios datosMuy altaCambiar todas las contraseñas + revisar cuentas activas
Filtración con datos financierosTarjeta/bancoCríticaNotificar banco + CONDUSEF

Si encuentras el correo en una filtración: los 5 pasos

Paso 1: Cambia la contraseña de la plataforma donde ocurrió la filtración. Usa una contraseña única que no uses en ningún otro sitio.

Paso 2: Si usas esa misma contraseña en otros servicios, cámbiala también en todos ellos. Esta es la principal forma en que los delincuentes aprovechan las filtraciones — un proceso llamado “credential stuffing”.

Paso 3: Activa la autenticación de dos factores (2FA) en esa plataforma si está disponible. Preferentemente con una app (Google Authenticator, Authy) en lugar de SMS.

Paso 4: Revisa si hay sesiones activas no reconocidas. En Gmail: Configuración → Ver todos los ajustes → Última actividad de la cuenta. En Instagram y TikTok hay opciones similares en ajustes de seguridad.

Paso 5: Si la filtración incluyó datos personales significativos (fecha de nacimiento, CURP, número de teléfono), activa el monitoreo de crédito y revisa el Buró de Crédito.

Qué observar en los próximos 3 meses

  • Semana 1: Completar la verificación de todos los correos identificados en el inventario. Cambiar contraseñas comprometidas.
  • Mes 1: Notar si los correos de tu hijo reciben más phishing o spam de lo normal — esto puede indicar que están en listas de correos vendidas.
  • Mes 2: Revisar nuevamente en HaveIBeenPwned — Troy Hunt actualiza la base de datos frecuentemente con nuevas filtraciones.
  • Mes 3: Enseñar a tu hijo (si tiene 11 o más) a hacer esta verificación él mismo. Es una habilidad de higiene digital básica.

Preguntas frecuentes

¿Es seguro ingresar el correo de mi hijo en HaveIBeenPwned? Sí. Troy Hunt, el creador del sitio, es un investigador de seguridad reconocido internacionalmente. HaveIBeenPwned no recopila los correos que se ingresan para buscar — la verificación es anónima a nivel técnico (usa un proceso llamado k-anonymity para contraseñas).

¿Qué hago si el correo de la escuela de mi hijo aparece en una filtración? Notifica al área de tecnología o dirección de la escuela. Ellos deben ser informados. En paralelo, cambia la contraseña del correo escolar si tienes control sobre ella.

¿Los niños menores de 13 años pueden tener cuentas que aparezcan en filtraciones? Sí. Muchas plataformas de juegos tienen edades mínimas pero no las verifican. Es muy común que niños de 8-12 años tengan cuentas registradas con correos de sus papás o con correos propios no declarados.

¿Qué pasa si la contraseña filtrada ya la cambiamos? Si ya la cambiaste antes de la filtración (o usabas una contraseña única en esa plataforma), el riesgo es mínimo. La preocupación real es cuando la misma contraseña se reutiliza en varios servicios.

¿Firefox Monitor y HaveIBeenPwned usan la misma base de datos? Sí, Firefox Monitor usa la API de HaveIBeenPwned. La ventaja de Firefox Monitor es la interfaz en español y las alertas automáticas por correo cuando aparecen nuevas filtraciones.


Sobre el autor

Ricky Flores es el fundador de HiWave Makers e ingeniero eléctrico con más de 15 años de experiencia desarrollando tecnología de consumo en Apple, Samsung y Texas Instruments. Escribe sobre cómo los niños aprenden a construir, pensar y crear en un mundo saturado de tecnología. Lee más en hiwavemakers.com.

Fuentes

  1. Hunt, T. Have I Been Pwned — About. HaveIBeenPwned.com, 2024. https://haveibeenpwned.com/About
  2. K-12 Cybersecurity Resource Center. K-12 Cyber Incident Map 2024. https://k12cybersecure.com/map/
  3. Los Angeles Unified School District. Data Security Incident Notice, 2022. https://achieve.lausd.net/
  4. Mozilla Foundation. Firefox Monitor — Breach detection and monitoring. 2024. https://monitor.firefox.com/
  5. Google. Password Checkup — Google Account. 2024. https://passwords.google.com/
  6. Identity Theft Resource Center. Child Identity Theft: Annual Report 2024. ITRC, 2024. https://www.idtheftcenter.org/
Ricky Flores
Escrito por Ricky Flores

Fundador de HiWave Makers e ingeniero eléctrico con más de 15 años trabajando en proyectos con Apple, Samsung, Texas Instruments y otras empresas Fortune 500. Escribe sobre cómo los niños aprenden a construir, pensar y crear en un mundo impulsado por la tecnología.