facebook-pixel

Tu DNI ha sido Filtrado: Qué Hacer Paso a Paso (Guía 2026)

E
Equipo de Seguridad Lunyb
··9 min read

Descubrir que tu DNI ha sido filtrado en una brecha de datos es una de las situaciones más estresantes a las que puedes enfrentarte en el entorno digital. A diferencia de una contraseña, no puedes simplemente "cambiar" tu número de DNI: es un identificador permanente vinculado a tu identidad real. En esta guía completa te explicamos qué hacer inmediatamente, cómo denunciar ante las autoridades competentes y cómo protegerte frente a la suplantación de identidad.

¿Qué Significa que tu DNI Haya Sido Filtrado?

Una filtración de DNI ocurre cuando tu número de Documento Nacional de Identidad, junto con otros datos personales (nombre, dirección, fecha de nacimiento, foto del documento), es expuesto públicamente o vendido en foros ilegales tras una brecha de seguridad. Esto puede suceder por ciberataques a empresas, fugas internas, phishing exitoso o malas prácticas de almacenamiento.

El riesgo principal no es el número en sí, sino la combinación con otros datos que permita a un delincuente suplantar tu identidad para contratar servicios, abrir cuentas bancarias, solicitar créditos o cometer fraudes a tu nombre.

Señales de que tu DNI Puede Estar Comprometido

  • Recibes notificaciones de Have I Been Pwned o servicios similares.
  • Una empresa con la que tienes relación comunica una brecha de datos.
  • Te llegan SMS o correos sospechosos con tus datos reales.
  • Recibes facturas, contratos o reclamaciones de deudas que no reconoces.
  • El banco detecta movimientos o solicitudes extrañas a tu nombre.
  • Apareces en ficheros de morosidad (ASNEF, RAI) sin motivo.

Qué Hacer en las Primeras 24 Horas Tras la Filtración

La rapidez es esencial. Cuanto antes actúes, menos margen tendrán los delincuentes para usar tus datos. Sigue estos pasos en orden:

  1. Confirma la filtración: Verifica la fuente. Si una empresa te ha notificado, conserva el correo oficial. Si lo has descubierto en un servicio como Have I Been Pwned, anota qué datos exactos están expuestos.
  2. Documenta todo: Haz capturas de pantalla, guarda correos, anota fechas. Esta información será clave para denuncias posteriores.
  3. Cambia contraseñas de servicios críticos: Empieza por tu correo principal, banca online, Cl@ve PIN y servicios de la Administración.
  4. Activa la verificación en dos pasos (2FA) en todas las cuentas importantes, usando preferiblemente apps como Authy o Google Authenticator, no SMS.
  5. Llama a tu banco para alertarles de la filtración y solicitar vigilancia reforzada en tu cuenta.
  6. Solicita un informe gratuito a ASNEF y CIRBE para comprobar si hay deudas o créditos a tu nombre.

Cómo Denunciar la Filtración de tu DNI

En España, una filtración de DNI es un asunto serio que debe denunciarse ante varias instituciones según el caso. Aquí tienes la ruta oficial:

1. Denuncia ante la Policía o Guardia Civil

Si sospechas que tu DNI se está usando para cometer fraudes, debes presentar una denuncia penal. Puedes hacerlo en cualquier comisaría de Policía Nacional, cuartel de Guardia Civil o mediante denuncia online en la web de la Policía (aunque para suplantación de identidad suele requerirse ratificación presencial).

Aporta toda la documentación que tengas: correos, capturas, datos de la brecha y cualquier evidencia de uso fraudulento. Conserva el número de atestado, lo necesitarás para cancelar contratos fraudulentos.

2. Reclamación ante la AEPD

La Agencia Española de Protección de Datos (AEPD) es el organismo competente cuando una empresa ha sufrido una brecha que afecta a tus datos personales. Según el RGPD, las empresas están obligadas a notificar las brechas en un plazo de 72 horas y a informar a los afectados cuando hay riesgo elevado.

Puedes presentar una reclamación en aepd.es si consideras que la empresa responsable no ha cumplido sus obligaciones o no te ha informado adecuadamente. La AEPD puede imponer sanciones de hasta 20 millones de euros o el 4% de la facturación global.

3. Notifica a INCIBE

El Instituto Nacional de Ciberseguridad (INCIBE) ofrece la Línea 017, un servicio gratuito de ayuda en ciberseguridad. Pueden orientarte sobre los pasos a seguir, especialmente si la filtración tiene componente técnica o si has sido víctima de phishing o malware.

Cómo Proteger tu Identidad Después de la Filtración

Una vez gestionada la crisis inicial, debes implementar protecciones a medio y largo plazo. La filtración de un DNI puede tener consecuencias durante meses o incluso años.

Activa Alertas en Ficheros de Solvencia

Solicita inscribirte en los sistemas de alerta de los principales ficheros de morosidad:

  • ASNEF-Equifax: Solicita acceso gratuito anual a tu informe y activa alertas.
  • CIRBE (Banco de España): Consulta gratuita sobre créditos a tu nombre.
  • BADEXCUG: Otro fichero relevante en operaciones financieras.

Refuerza tu Higiene Digital

Adopta hábitos que reduzcan el riesgo de futuras filtraciones:

  • Usa un gestor de contraseñas (Bitwarden, 1Password) con contraseñas únicas para cada servicio.
  • Activa DNS cifrado (DoH/DoT) en tu navegador y dispositivos para proteger tu navegación.
  • Usa navegadores con enfoque en privacidad como Brave o Firefox con configuración estricta.
  • Revisa los permisos de las apps que tienen acceso a tus documentos identificativos.
  • No envíes nunca fotos de tu DNI por canales no cifrados (WhatsApp sin protección, email plano).

Cuidado con los Enlaces Sospechosos

Tras una filtración aumentan los intentos de phishing dirigido. Los delincuentes saben tus datos reales y elaboran mensajes muy convincentes. Antes de hacer clic en cualquier enlace, verifica su destino real. Herramientas como Lunyb permiten generar enlaces seguros con vista previa y análisis del destino, lo que ayuda tanto a compartir URLs de forma segura como a desconfiar de acortadores opacos que recibes por mensajería.

Tabla Comparativa: Acciones Inmediatas vs. Largo Plazo

Acción Plazo Prioridad Coste
Cambiar contraseñas críticas Inmediato (24h) Alta Gratis
Activar 2FA en todas las cuentas Inmediato (48h) Alta Gratis
Denuncia policial 1-7 días Alta (si hay fraude) Gratis
Reclamación AEPD 1-30 días Media Gratis
Consulta ASNEF/CIRBE Mensual durante 1 año Media Gratis
Renovación del DNI Opcional Baja-Media 12€ aprox.
Servicio de monitorización de identidad Continuo Opcional 5-15€/mes

¿Debo Renovar mi DNI Tras una Filtración?

Esta es una de las preguntas más frecuentes. La respuesta corta: el número de DNI no cambia al renovarlo, pero sí cambia el número de soporte (IDESP), que es el código alfanumérico que aparece en el reverso. Muchas verificaciones online utilizan este número de soporte como segundo factor para validar la autenticidad del documento.

Por tanto, renovar el DNI puede tener sentido si:

  • Se ha filtrado una foto o escaneo completo de tu documento.
  • Detectas intentos de contratación a tu nombre que pasan validaciones de número de soporte.
  • Quieres invalidar versiones digitales antiguas que circulan por la red.

La renovación cuesta alrededor de 12€ y puedes solicitarla en cualquier oficina de expedición con cita previa.

Cómo Prevenir Futuras Filtraciones de tu DNI

La mejor defensa es minimizar la cantidad de copias digitales de tu DNI que circulan por internet. Aplica estos principios:

Comparte tu DNI Solo Cuando sea Imprescindible

Muchos comercios, gimnasios o servicios piden el DNI sin necesidad legal real. Tienes derecho a preguntar la base legal del tratamiento (artículo 6 del RGPD). Si no es obligatorio, no lo entregues.

Usa Marcas de Agua en Copias Digitales

Cuando envíes una copia escaneada de tu DNI (por ejemplo, para abrir una cuenta bancaria), añade una marca de agua visible que indique: "Copia exclusiva para [nombre de la entidad] - Fecha: [DD/MM/AAAA]". Esto disuade reutilizaciones fraudulentas y facilita rastrear el origen si se filtra.

Solicita la Eliminación de Datos Antiguos

Ejercita tu derecho de supresión (artículo 17 RGPD) con empresas con las que ya no tienes relación. Pídeles por escrito que eliminen tu DNI y demás datos personales de sus bases. Tienen 30 días para responder.

Protege tu Correo Electrónico

Tu correo es la puerta de entrada a casi todas tus cuentas. Si te lo comprometen, todo lo demás cae como fichas de dominó. Si sospechas que tu email ha sido vulnerado, consulta nuestra guía sobre qué hacer si te roban tu cuenta de email para recuperarlo paso a paso.

Servicios Útiles para Monitorizar tu Identidad

Existen herramientas gratuitas y de pago que te ayudan a saber si tus datos aparecen en filtraciones:

  • Have I Been Pwned: Servicio gratuito que comprueba si tu correo aparece en brechas conocidas.
  • Firefox Monitor: Alertas automáticas vinculadas a tu cuenta de Firefox.
  • Google Password Checkup: Detecta contraseñas comprometidas vinculadas a tu cuenta Google.
  • Servicios de protección de identidad: Empresas como ID Watchdog o Norton LifeLock ofrecen monitorización continua (5-15€/mes).

Errores Comunes que Debes Evitar

Cuando descubres que tu DNI está filtrado, el pánico puede llevarte a cometer errores que empeoran la situación:

  1. Ignorar el problema: "No va a pasar nada" es la peor estrategia. Los fraudes con DNI pueden tardar meses en manifestarse.
  2. Pagar a supuestos "servicios de eliminación de datos": Muchos son estafas que aprovechan tu vulnerabilidad emocional.
  3. Compartir más datos buscando ayuda: No envíes fotos de tu DNI a perfiles de redes sociales que ofrecen "consultas gratuitas".
  4. No denunciar formalmente: Sin denuncia, será mucho más difícil revertir contratos fraudulentos.
  5. Reutilizar la misma contraseña tras cambiarla: Cada cuenta debe tener una contraseña única.

Preguntas Frecuentes (FAQ)

¿Cuánto tiempo tarda la AEPD en responder a una reclamación?

La AEPD tiene un plazo legal de 6 meses para resolver una reclamación, aunque en casos urgentes puede acordar medidas cautelares antes. Recibirás comunicaciones intermedias del estado del procedimiento. Si la entidad infractora es extranjera, los plazos pueden alargarse por la coordinación con autoridades europeas.

¿Puedo reclamar una indemnización si se filtra mi DNI?

Sí. El artículo 82 del RGPD reconoce el derecho a indemnización por daños materiales e inmateriales causados por una infracción del reglamento. Debes demostrar el daño sufrido (estrés, fraudes, gastos de defensa) y la relación causal con la brecha. Las reclamaciones se presentan ante los tribunales civiles, no ante la AEPD.

¿Es delito publicar el DNI de otra persona en internet?

Sí. Publicar el DNI ajeno sin consentimiento puede constituir varios delitos: descubrimiento y revelación de secretos (artículo 197 del Código Penal), infracción del RGPD y, si se usa con fines de suplantación, usurpación de estado civil (artículo 401). Las penas pueden incluir prisión y multas significativas.

¿Cómo sé si están usando mi DNI para abrir cuentas a mi nombre?

Las señales más habituales son: recibir correspondencia de bancos o empresas con las que no has contratado nada, aparecer en ficheros de morosidad (ASNEF), recibir reclamaciones de deuda, o notificaciones de Hacienda sobre actividades económicas desconocidas. Consulta CIRBE mensualmente durante el primer año tras la filtración.

¿Sirve de algo cambiar el DNI si ya está filtrado?

El número de DNI permanece igual de por vida, pero el número de soporte (IDESP) cambia con cada renovación. Esto invalida verificaciones que usen el documento antiguo como referencia. No es una solución completa, pero sí una medida útil si se filtró una imagen completa de tu documento.

Conclusión

Una filtración de DNI no es el fin del mundo, pero requiere una respuesta rápida, ordenada y persistente. Los pasos clave son: documentar la incidencia, denunciar ante Policía y AEPD, vigilar ficheros de solvencia, reforzar la seguridad de tus cuentas digitales y mantener la atención durante al menos 12 meses tras el incidente.

La prevención es siempre la mejor estrategia: minimiza las copias de tu DNI que entregas, ejercita tus derechos RGPD periódicamente y mantén una higiene digital sólida con contraseñas únicas, autenticación en dos pasos y desconfianza ante enlaces sospechosos. Si te interesa profundizar en herramientas seguras de gestión de enlaces para compartir información sin exponerte a riesgos, echa un vistazo a nuestra comparativa de la mejor plataforma de gestión de enlaces 2026.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles