Tu DNI ha sido Filtrado: Qué Hacer Paso a Paso (Guía 2026)
Recibes un correo de una empresa avisándote de una brecha de seguridad. O peor: encuentras tu nombre, número de DNI y dirección circulando en un foro de la dark web. La sensación es de vulnerabilidad total, y las preguntas se acumulan: ¿pueden abrir cuentas bancarias a mi nombre? ¿puedo denunciarlo? ¿cómo evito que me suplanten la identidad?
En esta guía te explicamos, paso a paso y con enfoque práctico para España, qué hacer si tu DNI ha sido filtrado, qué derechos te amparan bajo el RGPD y la normativa de la AEPD, y cómo minimizar el daño de forma inmediata.
¿Qué significa que tu DNI ha sido filtrado?
Un DNI filtrado es aquel cuyos datos (número, letra, nombre completo, fecha de nacimiento e incluso imagen escaneada) han quedado expuestos públicamente o en manos de terceros no autorizados, generalmente tras una brecha de seguridad, un ataque informático o una fuga interna de una empresa.
La gravedad varía según qué información concreta se ha filtrado:
- Solo número y letra del DNI: riesgo bajo-medio, útil para verificaciones básicas fraudulentas.
- DNI + datos personales (nombre, dirección, teléfono): riesgo alto de phishing dirigido y suplantación.
- Escaneo completo del DNI (anverso y reverso): riesgo crítico, permite abrir cuentas online, contratar servicios financieros y cometer fraude documental.
Cómo saber si tu DNI ha sido filtrado
Antes de actuar, conviene confirmar que realmente hay una filtración. Estas son las señales y herramientas más útiles:
1. Notificación oficial de la empresa
Bajo el artículo 34 del RGPD, cualquier empresa que sufra una brecha de datos que suponga un alto riesgo para tus derechos está obligada a notificártelo sin dilación injustificada. Si recibes ese comunicado, guárdalo: es prueba fundamental.
2. Servicios de monitorización de brechas
Plataformas como Have I Been Pwned te permiten introducir tu correo electrónico y comprobar si aparece en bases de datos filtradas. Aunque no muestran el DNI en concreto, sí revelan si tus credenciales asociadas han sido comprometidas.
3. Alertas bancarias inesperadas
Movimientos extraños, verificaciones de identidad que no has solicitado, mensajes SMS de códigos que no pediste o intentos de acceso a tu banca online son indicios claros de que alguien está usando tus datos.
4. Consultas al fichero CIRBE y a los burós de morosidad
Solicita a la Central de Información de Riesgos del Banco de España (CIRBE) el listado de operaciones a tu nombre. También revisa ASNEF y Experian: si aparecen préstamos o impagos que no reconoces, tienes una señal de fraude.
Qué hacer inmediatamente si tu DNI ha sido filtrado
Actuar rápido reduce drásticamente el daño potencial. Sigue estos pasos en orden:
- Cambia todas las contraseñas asociadas. Empieza por el correo principal, la banca online y los servicios administrativos (Cl@ve, Seguridad Social, Agencia Tributaria).
- Activa la verificación en dos pasos (2FA). Especialmente en correo electrónico, banca y redes sociales. Usa apps como Authy o Google Authenticator en lugar de SMS cuando sea posible.
- Contacta con tu banco. Informa de la filtración y solicita alertas reforzadas, bloqueo temporal de operaciones online o incluso reemisión de tarjetas.
- Presenta denuncia en la Policía Nacional o Guardia Civil. Es imprescindible para acreditar la filtración ante bancos, aseguradoras o la AEPD. Puedes hacerlo online a través de la sede electrónica.
- Reclama a la empresa responsable. Exige información detallada sobre el alcance de la brecha, qué datos concretos se filtraron y qué medidas ha adoptado.
- Presenta reclamación ante la AEPD. La Agencia Española de Protección de Datos investigará y podrá sancionar a la empresa responsable.
- Monitoriza tu identidad durante al menos 12 meses. Los datos filtrados suelen usarse meses después, cuando la víctima ha bajado la guardia.
Denuncia y reclamación: pasos legales en España
Tienes derechos concretos amparados por el RGPD y la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD). Aquí te explicamos cómo ejercerlos.
Denuncia policial
Acude a comisaría o utiliza la denuncia telemática (para casos sin violencia ni autor conocido). Aporta:
- Comunicación oficial de la brecha (si la tienes).
- Capturas de pantalla donde aparezcan tus datos filtrados.
- Cualquier movimiento fraudulento detectado.
Guarda el número de atestado: te lo pedirán en todas las reclamaciones posteriores.
Reclamación ante la AEPD
Entra en sede.aepd.gob.es y presenta una reclamación por vulneración del RGPD. Debes indicar:
- Empresa responsable del tratamiento.
- Descripción de los hechos.
- Documentación acreditativa.
La AEPD puede imponer multas de hasta 20 millones de euros o el 4% de la facturación anual global de la empresa. Además, tienes derecho a reclamar indemnización por daños y perjuicios por vía civil.
Reclamación económica
Si has sufrido daños económicos o morales, puedes reclamar indemnización directamente a la empresa o mediante demanda civil. La jurisprudencia española ya reconoce compensaciones por el mero daño moral derivado de la exposición de datos personales.
Cómo protegerte contra la suplantación de identidad
Con tu DNI en manos equivocadas, los delincuentes pueden intentar contratar líneas telefónicas, préstamos rápidos, tarjetas revolving o incluso registrar empresas a tu nombre. Estas medidas reducen el riesgo:
1. Servicio de prevención de fraude documental
Algunas entidades bancarias y aseguradoras ofrecen servicios de alerta ante nuevas contrataciones a tu nombre. Contrata uno si has sufrido una filtración crítica.
2. Congela tu perfil en burós de crédito
Puedes solicitar a ASNEF y Experian que bloqueen consultas de crédito a tu nombre salvo autorización expresa. Esto impide que un tercero contrate financiación suplantándote.
3. Renueva el DNI si el escaneo se ha filtrado
Si el escaneo completo del DNI (con foto y firma) ha circulado, plantéate renovarlo en Policía. El nuevo número cambia y aumenta la trazabilidad ante fraudes futuros.
4. Alerta a operadoras y compañías eléctricas
Contacta con las principales operadoras (Movistar, Vodafone, Orange, MásMóvil) y comercializadoras eléctricas para que registren tu caso. Muchas tienen protocolos antifraude para víctimas de filtraciones.
Comparativa: herramientas para monitorizar tu identidad tras una filtración
| Herramienta | Qué monitoriza | Coste | Recomendado para |
|---|---|---|---|
| Have I Been Pwned | Correos y contraseñas filtrados | Gratis | Chequeo inicial rápido |
| CIRBE (Banco de España) | Operaciones financieras a tu nombre | Gratis | Detectar préstamos fraudulentos |
| ASNEF Consumer | Impagos y morosidad | Gratis (1 consulta/año) | Verificar historial crediticio |
| Firefox Monitor | Brechas asociadas a tu email | Gratis | Alertas automáticas continuas |
| Servicios antifraude bancarios | Contrataciones y accesos sospechosos | 10-25 €/mes | Víctimas de brechas críticas |
Errores comunes que debes evitar
Cuando la ansiedad se apodera de la situación, muchas víctimas cometen errores que empeoran el problema. Estos son los más habituales:
- Ignorar la filtración pensando que no pasará nada. Los datos filtrados se venden en mercados clandestinos meses o años después.
- Pagar rescates a supuestos hackers. Si alguien te contacta pidiendo dinero para "borrar tus datos", es extorsión: denúncialo.
- Publicar la filtración en redes sociales sin asesoramiento. Puede debilitar tu posición legal si demandas después.
- Descargar herramientas dudosas de "protección de identidad". Muchas son malware disfrazado que agrava el problema.
- Compartir el nuevo DNI mediante enlaces inseguros. Si tienes que enviar copia de tu DNI a un abogado o gestor, usa acortadores con protección por contraseña y expiración temporal, como Lunyb, en lugar de adjuntar el archivo a un correo sin cifrar.
Buenas prácticas para no volver a ser víctima
Aunque no puedes controlar las brechas de seguridad de las empresas, sí puedes minimizar tu exposición futura:
1. Aplica el principio de minimización de datos
No entregues fotocopia del DNI salvo obligación legal. Muchas empresas la piden por costumbre, no por necesidad. Pregunta siempre la base jurídica y ejerce tu derecho de oposición si no es imprescindible.
2. Marca la copia del DNI cuando la envíes
Añade una marca de agua diagonal con texto tipo "Copia para [nombre empresa], fecha [dd/mm/aaaa], uso exclusivo [motivo]". Así, si aparece filtrada, sabrás exactamente quién fue responsable.
3. Refuerza tus contraseñas y gestor de credenciales
Una contraseña débil es la puerta de entrada más común. Consulta nuestra guía completa para crear contraseñas seguras en 2026 y usa un gestor confiable.
4. Usa navegadores y DNS privados
Configura un DNS cifrado (como el 1.1.1.1 de Cloudflare o el 9.9.9.9 de Quad9) para reducir el rastreo. Los navegadores como Firefox o Brave incorporan protecciones adicionales contra tracking.
5. Revisa periódicamente los servicios donde tienes cuenta
Cierra cuentas antiguas que ya no usas. Cada servicio activo es una posible vía de filtración.
Casos reales recientes en España
Solo entre 2023 y 2025, la AEPD ha investigado brechas masivas que han expuesto datos de millones de españoles: filtraciones en operadoras, hospitales públicos, universidades y grandes plataformas de comercio electrónico. La sanción media impuesta ronda los 50.000-200.000 €, con casos extremos superando el millón de euros.
Los datos comprometidos con más frecuencia han sido: nombre completo, DNI, fecha de nacimiento, dirección postal, teléfono y en muchos casos también IBAN o historial médico. Este contexto confirma que las filtraciones no son excepciones: son parte del panorama digital y hay que estar preparado.
Preguntas frecuentes
¿Pueden abrirme una cuenta bancaria solo con el número de mi DNI?
Con únicamente el número, es muy difícil. Los bancos exigen verificación adicional (videoidentificación, firma electrónica, comprobación biométrica). Sin embargo, si además tienen tu escaneo completo y algún dato adicional (correo, teléfono), el riesgo aumenta significativamente. Por eso conviene monitorizar el CIRBE tras una filtración.
¿Cuánto tiempo tengo para denunciar una filtración de datos?
Para reclamar ante la AEPD no hay plazo estricto, pero cuanto antes lo hagas, más eficaz será la investigación. Para acciones civiles de reclamación de daños, el plazo general es de 5 años desde que conociste el daño (art. 1968 del Código Civil).
¿Es obligatorio renovar el DNI si se ha filtrado?
No es obligatorio, pero sí recomendable si se ha filtrado el escaneo completo (con foto y firma). Cambiar el número dificulta que los datos filtrados sigan siendo útiles para fraudes futuros.
¿Puedo reclamar indemnización aunque no haya sufrido daño económico?
Sí. La jurisprudencia española y europea reconoce el daño moral derivado de la exposición de datos personales. Sentencias recientes del Tribunal de Justicia de la UE han confirmado que la pérdida de control sobre tus propios datos ya constituye un daño resarcible.
¿Cómo envío copias de mi DNI de forma segura a un abogado o gestor?
Usa canales cifrados (correo con cifrado end-to-end, plataformas de firma digital como Signaturit o Autofirma) o comparte el archivo mediante un enlace protegido por contraseña y con expiración temporal. Servicios como Lunyb permiten crear enlaces cortos con estas protecciones, útiles cuando necesitas trazabilidad sobre quién accede al documento.
Conclusión
Que tu DNI esté filtrado no es el fin del mundo, pero sí exige acción rápida y ordenada. Cambia contraseñas, denuncia, reclama ante la AEPD, monitoriza tu identidad durante al menos un año y aprende a compartir tus documentos con mayor cautela en el futuro. La legislación española y europea está de tu lado: úsala.
Si quieres profundizar en tu higiene digital, te recomendamos revisar también nuestra guía de contraseñas seguras y evaluar la seguridad de las plataformas que usas para compartir información sensible, como analizamos en la mejor plataforma de gestión de enlaces 2026.
Protect your links with Lunyb
Create secure, trackable short links and QR codes in seconds.
Get Started FreeRelated Articles
Cómo Crear Contraseñas Seguras en 2026: Guía Completa
Guía práctica para crear contraseñas seguras en 2026: métodos recomendados, herramientas, errores comunes y buenas prácticas alineadas con NIST, INCIBE y RGPD. Aprende a proteger todas tus cuentas online sin complicarte la vida.
Mejor Gestor de Contraseñas en Español 2026: Guía Comparativa
Elegir un buen gestor de contraseñas es la decisión más importante que puedes tomar para proteger tu vida digital. En esta guía comparamos las mejores opciones disponibles en español en 2026, con precios, pros, contras y recomendaciones según tu perfil.
Robo de Datos: Cómo Reaccionar Rápidamente (Guía 2026)
Descubre cómo reaccionar rápidamente ante un robo de datos: primeras 24 horas, obligaciones con la AEPD, contención técnica y prevención. Una guía práctica adaptada al RGPD para usuarios y empresas en España.
Ransomware: Cómo Protegerse en 2026 (Guía Completa)
El ransomware sigue siendo la mayor amenaza cibernética en 2026. Esta guía completa te muestra cómo se propaga, qué medidas preventivas funcionan realmente, cómo detectar una infección temprana y qué hacer en las primeras 24 horas si eres víctima de un ataque.