Tu DNI ha sido Filtrado: Qué Hacer Paso a Paso (Guía 2026)
Descubrir que tu DNI ha sido filtrado en internet es una de las situaciones más estresantes en materia de privacidad digital. El Documento Nacional de Identidad es la llave que abre casi todos los trámites de tu vida en España: desde abrir una cuenta bancaria hasta contratar una línea telefónica o solicitar un crédito. Si cae en malas manos, las consecuencias pueden ir desde el fraude financiero hasta la suplantación de identidad.
En esta guía te explicamos, paso a paso, qué hacer si tu DNI ha sido filtrado, cómo minimizar los daños, cómo denunciar la brecha ante la Agencia Española de Protección de Datos (AEPD) y qué medidas preventivas puedes adoptar para el futuro.
¿Qué significa que tu DNI haya sido filtrado?
Que tu DNI haya sido filtrado significa que los datos de tu documento (número, nombre completo, fecha de nacimiento y, en ocasiones, una imagen escaneada por ambas caras) han sido expuestos sin tu consentimiento, ya sea por una brecha de seguridad en una empresa, un ataque informático, un error humano o una filtración deliberada.
Las filtraciones suelen ocurrir por estos motivos:
- Ciberataques a empresas que almacenan copias de tu DNI (bancos, aseguradoras, alquiler de vehículos, plataformas de criptomonedas, gimnasios, etc.).
- Errores de configuración en servidores o bases de datos expuestas a internet.
- Empleados desleales que venden o filtran documentación.
- Phishing: caíste en una web fraudulenta que te pidió subir tu DNI.
- Filtraciones históricas reagregadas en foros de la dark web.
Cómo saber si tu DNI ha sido filtrado
Antes de actuar, conviene confirmar la filtración. Estos son los indicios y herramientas más útiles:
Señales de alerta
- Recibes SMS o correos con intentos de verificación en servicios que no has solicitado.
- Te llegan cartas de bienvenida de bancos, operadores o financieras con las que no tienes relación.
- Aparecen consultas de solvencia (ASNEF, Experian, BADEXCUG) que no reconoces.
- Notas movimientos extraños en tu cuenta bancaria.
- Un contacto te avisa de que una empresa notificó una brecha de datos.
Herramientas para comprobarlo
- Have I Been Pwned (haveibeenpwned.com): revisa si tu correo aparece en filtraciones conocidas.
- Firefox Monitor: alertas automáticas de brechas.
- Google Alerts: crea una alerta con tu número de DNI entre comillas para detectar apariciones públicas.
- Servicios de monitorización ofrecidos por bancos y aseguradoras (algunos incluyen escaneo de dark web).
Qué hacer si tu DNI ha sido filtrado: 10 pasos urgentes
Actuar rápido es clave para reducir el riesgo de fraude. Sigue este protocolo en orden:
- Guarda pruebas: captura de pantalla del sitio donde apareció tu DNI, enlaces, correos recibidos y fechas.
- Contacta con la empresa responsable de la filtración y solicita información oficial sobre el alcance.
- Denuncia en la Policía Nacional o Guardia Civil (Grupo de Delitos Telemáticos). Solicita copia con número de atestado.
- Notifica a la AEPD a través de la sede electrónica (sedeagpd.gob.es).
- Solicita un informe a los ficheros de solvencia (ASNEF-Equifax, Experian, BADEXCUG) para ver si alguien ha contratado algo a tu nombre.
- Avisa a tu banco y activa alertas por SMS de cualquier movimiento u operación.
- Cambia contraseñas de servicios sensibles y activa la verificación en dos pasos.
- Solicita el servicio "Alerta DNI" de la Policía Nacional (si aplica en tu comunidad) para detectar usos indebidos.
- Valora renovar tu DNI en una comisaría, especialmente si se ha filtrado también una foto del documento.
- Monitoriza durante meses: los delincuentes suelen esperar semanas antes de usar los datos filtrados.
Cómo denunciar la filtración ante la AEPD
La Agencia Española de Protección de Datos es el organismo que vela por el cumplimiento del RGPD y la LOPDGDD en España. Si una empresa ha sido responsable de la filtración, tienes derecho a reclamar.
Pasos para presentar la reclamación
- Accede a la sede electrónica de la AEPD: sedeagpd.gob.es.
- Identifícate con Cl@ve, certificado digital o DNI electrónico.
- Elige el trámite "Reclamación por incumplimiento del RGPD".
- Antes de reclamar, la AEPD exige que hayas contactado con el Delegado de Protección de Datos (DPD) de la empresa. Guarda la comunicación y la respuesta (o la ausencia de ella tras 30 días).
- Adjunta pruebas: capturas, correos, enlaces a la filtración y comunicación previa con la empresa.
- Envía el formulario y espera el número de expediente.
La AEPD puede imponer sanciones a la empresa infractora que van desde 40.000 € hasta 20 millones de euros o el 4% de su facturación anual, según la gravedad.
Derechos que te ampara el RGPD tras una filtración
El Reglamento General de Protección de Datos y la LOPDGDD te reconocen varios derechos ejercitables frente a la empresa responsable:
| Derecho | En qué consiste | Plazo de respuesta |
|---|---|---|
| Acceso | Saber qué datos tuyos tratan y con qué finalidad. | 1 mes |
| Rectificación | Corregir datos inexactos o incompletos. | 1 mes |
| Supresión (olvido) | Eliminación de tus datos cuando ya no sean necesarios. | 1 mes |
| Oposición | Impedir el tratamiento por motivos personales legítimos. | 1 mes |
| Portabilidad | Recibir tus datos en formato estructurado. | 1 mes |
| Indemnización | Reclamar daños y perjuicios por vía civil. | Según juzgado |
Cómo prevenir la suplantación de identidad
Aunque no puedas evitar una filtración pasada, sí puedes blindar tu identidad para el futuro. Estas son las prácticas más efectivas:
1. Solicita informes de solvencia periódicos
Consulta cada 3-6 meses tu situación en ASNEF, Experian y BADEXCUG. Detectarás rápidamente si alguien ha intentado contratar productos financieros a tu nombre.
2. Activa alertas bancarias
Configura notificaciones instantáneas por cada movimiento, incluidas altas de nuevos dispositivos, cambios de contraseña o intentos de acceso.
3. Usa autenticación en dos pasos
Preferiblemente con aplicaciones como Authy, Google Authenticator o llaves físicas (YubiKey). Evita depender solo del SMS por el riesgo de SIM swapping.
4. Marca visiblemente las copias de tu DNI
Cuando envíes tu DNI por email a un servicio legítimo (banco, notaría, alquiler), coloca una marca de agua con el texto "Copia exclusiva para [entidad] – fecha". Esto disuade la reutilización fraudulenta.
5. Cuidado con enlaces sospechosos
Muchas filtraciones empiezan con phishing. Si te llega un enlace acortado que no conoces, revísalo antes de hacer clic. Herramientas como Lunyb permiten previsualizar el destino real de un enlace corto antes de abrirlo, algo esencial para no caer en páginas fraudulentas que roban documentación.
6. Refuerza tu navegación
Utiliza un navegador orientado a la privacidad y bloquea rastreadores. Puedes consultar nuestra guía de mejores navegadores privados en 2026 para elegir el más adecuado.
7. DNS cifrado
Activa DNS sobre HTTPS (DoH) en tu navegador o sistema operativo para impedir que terceros vean qué webs visitas y reduzcan el vector de ataques mediante DNS spoofing.
Riesgos concretos tras la filtración de tu DNI
Entender qué pueden hacer los delincuentes con tu DNI te ayudará a estar atento a las señales adecuadas:
- Alta de líneas telefónicas fraudulentas para recibir llamadas premium o cometer estafas.
- Solicitud de microcréditos en financieras que no verifican adecuadamente la identidad.
- Apertura de cuentas en exchanges de criptomonedas para blanquear dinero.
- Contratación de suministros (luz, gas, internet) que después no se pagan y aparecen en tu historial.
- Alquiler de viviendas o vehículos con contratos falsos.
- Falsificación de firmas combinando el DNI con otros datos filtrados.
El servicio Alerta DNI de la Policía Nacional
La Policía Nacional ofrece un servicio gratuito llamado "Alerta DNI" mediante el cual se te avisa por SMS o email cuando tu documento se utiliza en trámites concretos (por ejemplo, otra renovación o registros específicos). No cubre todos los usos posibles, pero es una capa adicional útil.
Para activarlo, acude a cualquier comisaría con expedición de DNI y solicítalo al agente. Es gratuito y se gestiona en menos de 5 minutos.
Cuándo renovar el DNI tras una filtración
Renovar el DNI no cambia tu número (salvo casos excepcionales autorizados por la Dirección General de la Policía), pero sí modifica el número de soporte (IDESP) que aparece en el reverso. Esto invalida las copias filtradas para trámites que verifiquen dicho número, como firmas electrónicas o algunas verificaciones bancarias.
Se recomienda renovar cuando:
- La filtración incluye imágenes escaneadas de ambas caras del DNI.
- Ya has detectado intentos de suplantación.
- La brecha afectó a un servicio con verificación por videollamada o KYC.
Buenas prácticas de higiene digital a largo plazo
Una vez superada la crisis inmediata, adopta hábitos que reduzcan tu exposición futura:
- Usa un gestor de contraseñas (Bitwarden, 1Password, KeePassXC).
- Crea correos alias para servicios secundarios (SimpleLogin, DuckDuckGo Email Protection).
- Revisa periódicamente los permisos de las apps en tu móvil.
- No compartas fotos del DNI por WhatsApp o redes sociales bajo ningún concepto.
- Comprueba siempre el destino de los enlaces cortos que recibes. Puedes ampliar información en nuestro artículo sobre acortadores gratuitos vs de pago.
- Si trabajas con enlaces profesionalmente, valora una plataforma de gestión de enlaces con seguridad avanzada.
Preguntas frecuentes
¿Puedo cambiar el número de mi DNI si ha sido filtrado?
Solo en casos excepcionales autorizados por la Dirección General de la Policía, como riesgo grave para la seguridad personal o víctimas de suplantación reiterada. En la mayoría de casos, se renueva el documento y cambia el número de soporte (IDESP), pero no el número de DNI.
¿Qué pasa si una empresa no responde a mi reclamación por la filtración?
Tras 30 días sin respuesta o con respuesta insatisfactoria del Delegado de Protección de Datos (DPD) de la empresa, puedes reclamar directamente ante la AEPD. También puedes acudir a la vía civil para reclamar daños y perjuicios.
¿Cuánto tarda la AEPD en resolver una reclamación?
El plazo medio es de 6 a 12 meses, aunque casos complejos pueden demorarse más. La AEPD prioriza expedientes según la gravedad y el número de afectados.
¿Es obligatorio que una empresa me avise si mis datos han sido filtrados?
Sí. El RGPD obliga a las empresas a notificar a los usuarios afectados en un plazo máximo de 72 horas desde que tienen conocimiento de la brecha, siempre que exista un riesgo alto para sus derechos y libertades. También deben comunicarlo a la AEPD.
¿Puedo pedir una indemnización económica por la filtración de mi DNI?
Sí. El artículo 82 del RGPD reconoce el derecho a indemnización por daños materiales e inmateriales causados por una infracción del reglamento. Debes acreditar el daño (fraudes sufridos, daño moral, gastos incurridos) mediante procedimiento judicial civil contra la empresa responsable.
Protect your links with Lunyb
Create secure, trackable short links and QR codes in seconds.
Get Started FreeRelated Articles
Autenticación en Dos Pasos: Por Qué la Necesitas en 2026
La autenticación en dos pasos bloquea más del 99% de los ataques automatizados contra cuentas. Descubre qué métodos existen, cuáles son los más seguros y cómo activarla paso a paso en tus servicios más importantes.
WiFi Público: ¿Es Realmente Peligroso en 2026? Guía Completa
El WiFi público sigue teniendo riesgos reales en 2026, aunque han cambiado con la generalización de HTTPS. Analizamos los ataques más comunes, los mitos que persisten y las medidas prácticas que puedes tomar para protegerte en cafeterías, aeropuertos y hoteles.
Ingeniería Social: Tipos y Cómo Defenderse (Guía 2026)
La ingeniería social es la puerta de entrada del 80% de los ciberataques. Descubre los tipos más comunes (phishing, vishing, pretexting, deepfakes) y una guía práctica para defenderte a nivel personal y en tu empresa.
Cómo Detectar Malware en tu Móvil: Guía Completa 2026
Aprende a detectar malware en tu móvil Android o iPhone con señales inequívocas, herramientas profesionales y un proceso paso a paso para eliminarlo. Guía completa 2026 con buenas prácticas de prevención y recomendaciones alineadas con la AEPD y el RGPD.