Qué hacer si tus datos fueron filtrados

Cuando ocurre una filtración de información, lo primero es mantener la calma y actuar rápido. Antes de cualquier paso, revisa si tus datos aparecen en servicios externos que permiten confirmar información, como Rutificador Chile, la búsqueda de empresas, la consulta de edad-por-rut, la revisión de patente-por-rut, el generador-de-rut o el validador-de-rut. Estos servicios ayudan a verificar qué tipo de datos podrían estar expuestos.

Qué Hacer si tus Datos Fueron Filtrados en Chile

Las filtraciones de datos en Chile crecieron un 188% en un solo año, según registros de ciberseguridad de 2025. No es un riesgo lejano — es probable que en algún momento tus datos hayan circulado en alguna de estas brechas. Esto es lo que realmente debes hacer, en orden, y dónde reportarlo.

Paso 1: Confirma qué se filtró exactamente

No todas las filtraciones son iguales en gravedad. Identifica si lo expuesto fue:

  • Datos de contacto (nombre, correo, teléfono): riesgo principal es phishing dirigido.
  • RUT y datos de identidad: riesgo de suplantación en trámites o solicitudes de crédito.
  • Contraseñas: riesgo de acceso no autorizado a cuentas, especialmente si reutilizas la misma clave en varios sitios.
  • Datos bancarios o financieros: el riesgo más urgente — requiere contacto inmediato con tu banco.

Muchas empresas notifican directamente si detectan la brecha; si te enteraste por terceros o redes sociales, busca el comunicado oficial de la empresa antes de asumir el alcance exacto.

Paso 2: Actúa según lo que se filtró

Si se filtraron contraseñas

Cambia esa clave de inmediato y en cualquier otro sitio donde la hayas reutilizado. Este es el error más común: usar la misma contraseña en el correo, el banco y una tienda online significa que una sola filtración compromete todo.

Si se filtraron datos bancarios

Contacta a tu banco directamente (usando el número oficial, no uno recibido por mensaje) para que monitoreen o bloqueen movimientos sospechosos. Revisa tus cartolas durante las semanas siguientes, no solo los primeros días.

Si se filtró tu RUT y datos de identidad

Este es el escenario donde vale la pena estar más alerta a intentos de suplantación: solicitudes de crédito a tu nombre, líneas telefónicas nuevas, o cuentas abiertas sin tu autorización. Puedes solicitar un reporte de tu situación crediticia para verificar que no haya operaciones que no reconozcas.

Paso 3: Activa protecciones adicionales

  • Autenticación de dos factores (2FA) en correo, banco y cualquier cuenta crítica — reduce drásticamente el riesgo aunque tu contraseña haya sido expuesta.
  • Desconfía de contacto posterior: quienes obtienen datos filtrados suelen usarlos para hacer el phishing más creíble (mencionando tu nombre real, por ejemplo). No asumas que un mensaje es legítimo solo porque tiene datos correctos tuyos.

Paso 4: Dónde reportar, según el caso

Si sospechas un delito informático o suplantación de identidad: puedes denunciar ante la Brigada del Cibercrimen de la PDI o directamente en cualquier comisaría, aportando la mayor cantidad de evidencia posible (capturas de pantalla, correos, mensajes).

Si el incidente involucra una campaña de phishing activa: el CSIRT Nacional (csirt.gob.cl), dependiente de la Agencia Nacional de Ciberseguridad, recibe alertas y coordina la respuesta ante campañas que suplantan instituciones o empresas.

Si quieres ejercer tus derechos sobre los datos que una empresa tiene de ti: aquí hay un cambio importante en curso — la nueva Ley 21.719 entra en plena vigencia el 1 de diciembre de 2026 y crea la Agencia de Protección de Datos Personales (APDP), con facultades para recibir reclamos, investigar y sancionar a empresas que no protejan adecuadamente los datos de sus clientes. Bajo esta ley tendrás derechos ARCO completos: acceder a qué datos tiene una empresa sobre ti, exigir su corrección, solicitar su eliminación, y oponerte a ciertos usos (como publicidad no solicitada).

Hasta que la ley entre en plena vigencia, la legislación vigente (Ley 19.628) ya te permite pedir a cualquier empresa que te informe qué datos tuyos conserva y que corrija información errónea.

Qué obligación tiene la empresa que sufrió la filtración

Bajo la nueva Ley 21.719, las organizaciones que sufren una brecha de seguridad deberán notificar a la Agencia de Protección de Datos y, si el riesgo es alto para los titulares, notificar directamente a las personas afectadas — es decir, a ti. Esto es un cambio real respecto al sistema anterior, donde muchas filtraciones nunca se comunicaban formalmente a los afectados.

Errores que agravan el problema

  • Reutilizar la misma contraseña después de cambiarla en un solo sitio, dejando el resto de tus cuentas igual de expuestas.
  • No revisar tus cuentas por “solo unos días”: el uso indebido de datos filtrados a veces aparece semanas o meses después, no de inmediato.
  • Confiar en cualquier contacto posterior que mencione la filtración — verifica siempre de forma independiente antes de entregar más información o hacer clic en enlaces.

Preguntas frecuentes

¿Puedo exigir a una empresa que elimine mis datos después de una filtración? Sí, ya es un derecho bajo la ley actual y se refuerza con la Ley 21.719: puedes solicitar la cancelación de tus datos si la empresa ya no tiene una razón legítima para conservarlos.

¿Debo denunciar aunque no haya perdido dinero? Si tus datos de identidad o contraseñas fueron expuestos, vale la pena reportarlo igual — sirve como respaldo si más adelante detectas un uso indebido, y ayuda a las autoridades a dimensionar campañas de fraude más amplias.

¿Qué diferencia hay entre reportar a la PDI y al CSIRT Nacional? La PDI investiga delitos concretos (suplantación, fraude, acceso no autorizado). El CSIRT Nacional coordina la respuesta técnica ante campañas de phishing o incidentes de ciberseguridad en curso, especialmente cuando suplantan instituciones.

En resumen

Ante una filtración de datos, el orden importa: primero identifica qué se expuso, luego actúa según el tipo de dato (contraseñas, datos bancarios, identidad), activa protecciones adicionales, y reporta según corresponda — PDI para delitos, CSIRT Nacional para campañas de phishing activas. La nueva Ley 21.719, vigente desde diciembre de 2026, además te da herramientas reales para exigir que las empresas te informen y corrijan qué hacen con tus datos, algo que antes dependía casi enteramente de la buena voluntad de cada empresa.

También visita

Publicaciones Similares