Millones de usuarios sufrieron el robo de sus contraseñas de Gmail: cómo protegerse de las estafas 

Una enorme brecha de datos conocida como brecha de Gmail expuso credenciales de millones de usuarios: 183 millones de cuentas aparecen en el volcado. La filtración, detectada en abril y publicada en Have I Been Pwned, contenía direcciones, contraseñas y registros de sitios donde se ingresaron, totalizando unos 3,5 terabytes.

El especialista Troy Hunt advirtió sobre el alcance global del ataque y según el informe, la actividad responde a “infostealer” y listas de credential stuffing que circulan entre ciberdelincuentes.

Desde Google respondieron y subrayaron medidas preventivas recomendaron herramientas de seguridad. Además, la compañía aconsejó a todos sus usuarios revisar la página de actividad de la cuenta para detectar accesos no autorizados y usar la página de recuperación si no se puede iniciar sesión.

Ante la brecha de Gmaillos expertos recomiendan cambiar contraseñas débiles o reutilizadas y activar la verificación en dos pasos. Google sugiere usar el comprobador de contraseñas en Chrome entrando a Passwords and autofill y luego Google Password Manager – Checkup para revisar si una clave salió en algún volcado.

Los datos fueron cargados en la base Have I Been Pwned y suman cerca de 3,5 terabytes. El incidente, con origen reportado en abril, incluye principalmente stealer logs y listas de credential stuffing usadas para ataques masivos que combinan direcciones y contraseñas robadas en distintos servicios. Los especialistas advierten la reutilización de claves y sugieren cambios periódicos.

Los usuarios deben revisar actividad reciente y cerrar sesiones sospechosas desde la página de cuenta. Si no pueden ingresar, conviene intentar la recuperación. Además, quien quiera mejorar seguridad puede adoptar passkeys y la verificación en dos pasos, medidas que Google considera más robustas frente al robo masivo de credenciales digitales.

Ante la magnitud del caso, conviene revisar contraseñas, activar 2-step verification, habilitar passkeys donde sea posible y monitorear la actividad. Troy Hunt advirtió que los volúmenes incluyen direcciones de todos los proveedores y que Gmail aparece con frecuencia en los listados, por lo que es clave reforzar la higiene digital.

Compartir

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *