facebook-pixel

Tu DNI ha sido Filtrado: Qué Hacer Paso a Paso (Guía 2026)

E
Equipo de Seguridad Lunyb
··9 min read

Recibir la noticia de que tu DNI ha sido filtrado en una brecha de datos genera una preocupación legítima. El Documento Nacional de Identidad es la pieza clave para verificar tu identidad ante bancos, administraciones públicas, operadoras telefónicas y multitud de servicios digitales. Cuando este dato cae en manos equivocadas, el riesgo de suplantación de identidad se multiplica.

En esta guía práctica te explicamos, paso a paso, qué hacer si descubres que tu DNI ha sido expuesto, cómo denunciarlo ante la Agencia Española de Protección de Datos (AEPD), qué derechos te ampara el RGPD y cómo minimizar los daños a corto y largo plazo.

¿Qué significa que tu DNI haya sido filtrado?

Una filtración de DNI ocurre cuando tu número de documento, junto con otros datos personales (nombre, apellidos, fecha de nacimiento, dirección o incluso una imagen escaneada), queda expuesto públicamente o accesible para terceros no autorizados debido a una brecha de seguridad en una empresa, administración o servicio online.

Estas filtraciones pueden originarse por:

  • Ciberataques a empresas que almacenan tus datos (ransomware, intrusiones).
  • Errores humanos, como configuraciones incorrectas de bases de datos en la nube.
  • Filtraciones internas de empleados con acceso indebido.
  • Publicación accidental en foros, servidores mal configurados o repositorios públicos.
  • Ingeniería social y phishing, donde tú mismo entregas los datos sin saberlo.

Riesgos reales de que tu DNI esté circulando

El DNI, por sí solo, no basta para vaciar tu cuenta bancaria, pero combinado con otros datos permite ataques muy graves. Los principales riesgos son:

1. Suplantación de identidad

Delincuentes pueden abrir cuentas bancarias, contratar líneas telefónicas, solicitar préstamos rápidos o dar de alta suministros a tu nombre. Cuando llegan las facturas o los impagos, tú apareces como responsable legal.

2. Fraude financiero

Con tu DNI y algunos datos adicionales, los estafadores pueden acceder a servicios financieros como microcréditos, tarjetas revolving o incluso realizar operaciones en tu banco tras ingeniería social sobre el servicio de atención al cliente.

3. Phishing dirigido (spear phishing)

Al conocer tu nombre completo y DNI, los atacantes pueden enviar correos o SMS extremadamente creíbles simulando ser tu banco, Hacienda o la Seguridad Social. Puedes profundizar en estas técnicas en nuestra guía sobre ingeniería social y cómo defenderse.

4. Fraudes administrativos

Cambio de domicilio fiscal, empadronamientos falsos, alta en actividades económicas ficticias o incluso empleo de tu identidad para justificar actividades ilegales.

Cómo saber si tu DNI ha sido filtrado

Existen varias señales y herramientas para detectar si tu documento está circulando por internet o en la dark web:

  1. Avisos oficiales: la empresa afectada tiene la obligación, según el RGPD, de notificarte si tus datos han sido comprometidos y el riesgo es alto.
  2. Servicios de monitorización: herramientas como Have I Been Pwned (para correos), Firefox Monitor o servicios de tu propio banco te avisan de exposiciones.
  3. Comportamientos anómalos: recibes cartas de entidades con las que nunca has contratado, llamadas de recobro, o notificaciones de Hacienda inesperadas.
  4. Consulta de CIRBE y ficheros de morosidad: pide un informe al Banco de España (CIRBE), ASNEF y Experian para ver si figuran operaciones que no reconoces.

Qué hacer si tu DNI ha sido filtrado: guía paso a paso

Si confirmas que tu DNI está expuesto, actúa con rapidez pero sin pánico. Sigue estos pasos en orden:

Paso 1: Documenta la filtración

Reúne todas las pruebas posibles: capturas de pantalla del aviso oficial, enlaces al foro o web donde aparecen los datos, correos recibidos de la empresa afectada. Esta documentación será clave para denuncias posteriores.

Paso 2: Denuncia ante la Policía o Guardia Civil

Acude a comisaría (o presenta la denuncia telemática cuando sea posible) para dejar constancia de la exposición de tus datos. La denuncia policial es imprescindible para:

  • Defenderte de futuras suplantaciones.
  • Reclamar ante entidades bancarias operaciones fraudulentas.
  • Solicitar la retirada de tus datos en ficheros de morosidad.

Paso 3: Notifica a la AEPD

La Agencia Española de Protección de Datos es el organismo competente. Puedes presentar una reclamación online en aepd.es aportando la denuncia policial y las pruebas de la brecha. La AEPD puede sancionar a la empresa responsable y obligarla a tomar medidas correctivas.

Paso 4: Ejerce tus derechos RGPD

Frente a la empresa que ha sufrido la brecha, tienes derecho a:

  • Información: conocer qué datos concretos han sido comprometidos.
  • Acceso: solicitar copia de toda la información que tienen sobre ti.
  • Rectificación y supresión: corregir errores o pedir la eliminación cuando proceda.
  • Indemnización: si acreditas daños, puedes reclamar compensación económica.

Paso 5: Alerta a tu banco y entidades financieras

Llama a tu banco, comunica la filtración y solicita:

  1. Refuerzo de la autenticación (doble factor obligatorio, claves adicionales).
  2. Alertas por SMS o app en cualquier operación superior a un importe mínimo.
  3. Bloqueo preventivo de solicitudes de crédito a tu nombre.

Paso 6: Inscríbete en ficheros de prevención de fraude

Servicios como ASNEF Prevención permiten registrar tu DNI como "en riesgo de suplantación". Cuando alguien intente contratar productos financieros con tu documento, se activarán controles adicionales.

Paso 7: Renueva el DNI si es necesario

Aunque el número de DNI no cambia, sí puedes renovar el documento físico (con nuevo IDESP o número de soporte). Esto invalida las copias antiguas y complica el uso fraudulento en trámites que verifican el número de soporte.

Medidas preventivas: reduce el impacto futuro

Una vez gestionada la crisis inmediata, adopta hábitos de higiene digital para minimizar exposiciones futuras:

Protege tus comunicaciones

  • Activa la autenticación en dos pasos (2FA) en todos los servicios críticos: banca, correo, administración electrónica.
  • Usa gestores de contraseñas para no reutilizar claves.
  • Configura DNS cifrado (DoH o DoT) en tu router y dispositivos.
  • Utiliza navegadores centrados en privacidad y bloquea trackers. Repasa nuestra guía sobre cookies de terceros y cómo bloquearlas.

Cuida qué compartes y con quién

  • Nunca envíes fotos del DNI por WhatsApp, Telegram o correo sin cifrado.
  • Cuando entregues copia del DNI a un tercero (alquiler, hotel, notaría), añade una marca de agua indicando la finalidad y la fecha.
  • Comprueba que los enlaces que recibes son legítimos antes de introducir datos. Servicios como Lunyb permiten crear enlaces cortos con analíticas y controles de seguridad, lo que ayuda a distinguir campañas oficiales de intentos de phishing.
  • Desconfía de formularios que piden tu DNI sin justificación clara.

Revisa periódicamente tu huella digital

Cada 3-6 meses, busca tu nombre y DNI en Google (entre comillas), revisa ficheros de morosidad y comprueba movimientos bancarios. La detección temprana es tu mejor aliada.

Comparativa: acciones inmediatas vs. acciones a medio plazo

Momento Acción Objetivo Coste aproximado
Primeras 24 h Denuncia policial y aviso al banco Blindaje legal y financiero Gratis
Primera semana Reclamación AEPD y ejercicio de derechos RGPD Sanción a la empresa y transparencia Gratis
Primer mes Inscripción en ASNEF Prevención y revisión CIRBE Prevenir suplantación financiera Gratis o bajo coste
1-3 meses Renovación del DNI físico Invalidar copias antiguas ~12 €
Continuo Monitorización y buenas prácticas Detectar exposiciones nuevas Variable

Errores frecuentes que debes evitar

  • Ignorar el aviso: asumir que "no pasará nada" es la peor decisión. Los datos pueden circular durante años.
  • Pagar a supuestos servicios de "borrado" no verificados: muchas ofertas son estafas secundarias que aprovechan tu miedo.
  • Compartir la noticia sin cuidado: publicar en redes que tus datos han sido filtrados atrae más ataques dirigidos.
  • Confiar en llamadas "de seguridad del banco": tu entidad nunca te pedirá claves ni códigos por teléfono. Si dudas, cuelga y llama tú al número oficial.

Marco legal: qué te protege en España

El Reglamento General de Protección de Datos (RGPD) y la LOPDGDD obligan a las empresas a:

  1. Notificar cualquier brecha a la AEPD en un plazo máximo de 72 horas.
  2. Comunicar la brecha a los afectados cuando el riesgo sea alto.
  3. Aplicar medidas técnicas y organizativas adecuadas.
  4. Responder ante los perjuicios ocasionados, incluyendo indemnizaciones económicas.

Las sanciones pueden alcanzar los 20 millones de euros o el 4% del volumen de negocio anual global. Aprovecha estos mecanismos: son tu principal herramienta de defensa.

Recursos oficiales útiles

  • AEPD: canal de reclamaciones y guías sobre brechas de seguridad.
  • INCIBE (Instituto Nacional de Ciberseguridad): línea 017 gratuita para asesoramiento en ciberincidentes.
  • Oficina de Seguridad del Internauta (OSI): guías prácticas y avisos actualizados.
  • Banco de España (CIRBE): consulta de operaciones financieras a tu nombre.

Preguntas frecuentes (FAQ)

¿Pueden vaciarme la cuenta bancaria solo con mi DNI?

No solo con el número de DNI. Sin embargo, si los delincuentes combinan tu DNI con otros datos (número de móvil, correo, contraseñas filtradas), pueden intentar ingeniería social contra tu banco o suplantarte para pedir duplicados de tarjeta SIM. Por eso es crucial activar la 2FA y avisar a tu entidad.

¿Debo cambiar mi número de DNI si ha sido filtrado?

El número de DNI es permanente y no se cambia salvo casos excepcionales (protección de víctimas, por ejemplo). Lo que sí puedes hacer es renovar el documento físico para obtener un nuevo número de soporte (IDESP), que invalida las copias antiguas en muchos sistemas de verificación.

¿Cuánto tiempo tengo para denunciar una filtración?

Cuanto antes, mejor. Aunque no existe un plazo estricto para denunciar por vía penal (los delitos de estafa prescriben a los 5 años), la AEPD recomienda actuar en cuanto tengas conocimiento de la brecha. Reclamaciones tardías dificultan probar el daño y reclamar indemnizaciones.

¿Puedo pedir una indemnización si mi DNI se ha filtrado?

Sí. El artículo 82 del RGPD reconoce el derecho a indemnización por daños materiales e inmateriales derivados de una infracción. Deberás acreditar el daño (ansiedad, gastos, tiempo dedicado, perjuicios económicos concretos) y la relación causal con la brecha. Muchas reclamaciones colectivas ya han prosperado en España.

¿Cómo evitar futuras filtraciones de mi DNI?

Comparte tu DNI solo cuando sea estrictamente necesario, exige justificación de la finalidad, añade marca de agua a las copias, usa autenticación en dos pasos en todos los servicios y revisa periódicamente tu huella digital. Además, adopta buenos hábitos de navegación segura y desconfía siempre de enlaces y llamadas no solicitadas.

Conclusión

Descubrir que tu DNI ha sido filtrado no es el fin del mundo, pero exige una respuesta rápida y ordenada. Denuncia, notifica a la AEPD, refuerza tus cuentas financieras y adopta medidas preventivas de forma permanente. La legislación española y europea te ampara: úsala.

La prevención sigue siendo la mejor defensa. Cuida qué datos compartes, con quién, y por qué canales. Y recuerda que la seguridad digital es un proceso continuo, no un punto de llegada.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles