Saltar al contenido
Mercav
Todas las guías

Cómo saber si tu empresa apareció en una filtración

Qué es una filtración, cómo revisar los correos y el dominio de tu negocio, qué hacer si aparecen y cómo seguir las vulnerabilidades que se están explotando.

Actualizada el · 5 min de lectura

Qué es una filtración

Una filtración es cuando los datos de un servicio quedan expuestos y circulan: correos, contraseñas, teléfonos, direcciones. Casi nunca la sufre tu negocio directamente. Lo más común es que un empleado use su correo de trabajo en otro servicio, ese servicio se filtre, y la misma contraseña abra también la cuenta de la empresa.

Por eso conviene revisar cada tanto los correos de tu equipo y el dominio de tu empresa contra los catálogos públicos de filtraciones conocidas, como Have I Been Pwned.

1. Revisá los correos de tu equipo

En Mercav Pwn escribís un correo y lo consulta contra Have I Been Pwned. De entrada te dice si aparece y en cuántas filtraciones.

Para ver en cuáles y qué datos se expusieron, Mercav te pide comprobar que el correo es tuyo: si es el de tu cuenta queda verificado al toque; si no, te llega un enlace de confirmación a ese buzón. Así nadie puede ver el detalle del correo de otra persona.

2. Revisá el dominio de tu empresa

Si escribís el dominio, por ejemplo tuempresa.com, ves las filtraciones del catálogo público que lo involucran. Para ver qué cuentas @tuempresa.com aparecieron y recibir alertas, tenés que verificar el dominio con un registro TXT en su DNS.

3. Comprobá una contraseña sin mandarla

Pwn también te dice si una contraseña aparece en filtraciones conocidas, sin que salga de tu celular o tu computadora. El navegador calcula su hash, manda solo los primeros 5 caracteres y compara el resto ahí mismo. La contraseña no se envía ni se guarda.

Qué hacer si aparecés

Depende de qué datos se filtraron. Estos son los pasos que Pwn sugiere en cada resultado, de lo más urgente a lo menos:

Contraseñas

  • Cambiá la contraseña de ese servicio y de cualquier otro donde usaras la misma.
  • Activá un segundo factor, mejor con una app de autenticación que por SMS.
  • Usá un gestor de contraseñas para que cada cuenta tenga una clave distinta.

Teléfono

  • Pedile a tu operadora un PIN o un bloqueo de portabilidad para frenar un cambio de SIM no autorizado.
  • Desconfiá de llamadas o SMS que pidan códigos de verificación: ningún servicio te los pide así.
  • Si un servicio usa el SMS como segundo factor, pasá a una app de autenticación cuando se pueda.

Tarjetas y cuentas bancarias

  • Llamá a tu banco por el número del dorso de la tarjeta y pedí el bloqueo o la reposición.
  • Revisá los movimientos de los últimos meses y desconocé los cargos que no hiciste.
  • Activá los avisos de consumo en la app del banco.

Documentos de identidad

  • Estate atento a créditos o cuentas abiertas a tu nombre que no reconozcas.
  • Si notás un uso indebido, hacé la denuncia ante el organismo que emitió el documento.

Datos personales

  • Esperá mensajes que usen estos datos para parecer legítimos: verificá por otro canal antes de responder.
  • Cambiá las respuestas de seguridad que se puedan deducir de estos datos.

Correo

  • Desconfiá de correos que mencionen esta filtración y pidan entrar por un enlace.
  • Entrá a cada servicio escribiendo la dirección vos mismo.

Seguí las vulnerabilidades que se están explotando

Además de las filtraciones, Pwn busca cualquier CVE en la base de vulnerabilidades del NIST (NVD) y marca si figura en el catálogo KEV de CISA, que lista las que ya se están explotando. Si usás un sistema con una vulnerabilidad en ese catálogo, ese parche va primero.

De dónde sale la información

Pwn sigue 28 fuentes públicas y con nombre: catálogos de filtraciones, medios de seguridad y registros de ransomware. Cada hallazgo cita su fuente y muestra si está verificado. Lo que solo se afirma en un foro se presenta como no verificado, y de los foros se guardan metadatos, nunca los datos filtrados.

Hacelo con Mercav.