Introduje mi contraseña en una página falsa, ¿cómo protejo mi cuenta?
Última revisión: 2026-08-01 · Verificado con el motor local de Hunch, el mismo de la extensión. Cómo verifica Hunch →
Parte de nuestra guía: Qué hacer si fue víctima de una estafa →
Actúe ahora, sin culparse: introducir su contraseña en una página falsa es un problema con solución si se mueve rápido. Los estafadores intentarán usar esa clave de inmediato, así que la prioridad es cambiarla antes que ellos y cerrar cualquier sesión abierta. La página le engañó porque copiaba el aspecto de un servicio real, pero el dominio la delataba. Los pasos de recuperación de abajo son lo primero que debe hacer.
¿Recibiste un mensaje así? Pégalo aquí →
Esta trampa apunta a personas que gestionan varias cuentas y reutilizan la misma contraseña por comodidad. Funciona porque la página falsa reproduce con fidelidad el diseño del servicio real y aparece justo cuando el mensaje ha generado miedo a perder el acceso. La víctima escribe su clave en modo automático, confiada por lo familiar que le resulta la pantalla.
Ejemplo ilustrativo del patrón, no es un mensaje real que alguien haya recibido.
Cómo verificarlo tú mismo
- Entienda por qué era falsa: el dominio no coincidía con el oficial y el mensaje metía prisa con un plazo de 24 horas y una amenaza de bloqueo.
- Compruebe si esa misma contraseña la usa en otros servicios; si es así, todos esos también están en riesgo.
- Active la verificación en dos pasos para que una contraseña robada no baste por sí sola para entrar.
- Vigile su correo por si llegan avisos de "cambio de contraseña" o "nuevo inicio de sesión" que usted no hizo.
Preguntas frecuentes
¿Qué hago primero después de dar mi contraseña?
Cambie esa contraseña de inmediato desde la web o aplicación oficial y cierre todas las sesiones activas. Cuanto antes lo haga, menos margen tiene el estafador.
¿Tengo que cambiarla también en otras cuentas?
Sí, si reutilizaba la misma contraseña. Los estafadores prueban las claves robadas en el correo, el banco y las redes sociales. Cámbiela en todas y use claves distintas.
¿Sirve de algo la verificación en dos pasos ahora?
Sí, y mucho. Aunque tengan su contraseña, sin el segundo factor no pueden entrar. Actívela cuanto antes en las cuentas afectadas.
¿Cómo sé si ya han entrado en mi cuenta?
Revise el historial de inicios de sesión y los dispositivos conectados en la configuración de seguridad. Cualquier acceso o ubicación que no reconozca es una señal de alerta.
Si ya respondiste
- Cambie la contraseña afectada ahora mismo desde la web o aplicación oficial y cierre todas las sesiones activas.
- Si esa clave protegía también su banca en línea, llame al número oficial de su banco (el del reverso de la tarjeta) y avise; bloquee la tarjeta si comparte acceso.
- Active la verificación en dos pasos y revoque el acceso de cualquier dispositivo desconocido en la configuración de seguridad.
- Cambie la misma contraseña en todos los demás servicios donde la reutilizaba.
- Reporte el caso a INCIBE (línea 017) y denuncie ante la Policía Nacional o la Guardia Civil; escale al Banco de España si hubo cargos y su banco no reembolsa. Desconfíe de quien luego prometa "recuperar su dinero" por adelantado.
Si ya cayó, espere un segundo intento
Algo más que conviene anticipar: tras una estafa, sus datos suelen acabar en listas que se reutilizan, así que podrían volver a contactarle, a veces personas que se hacen pasar por investigadores, por el "equipo antifraude" de su banco o por "agentes de recuperación" que prometen devolverle el dinero a cambio de una tarifa por adelantado. Ese segundo contacto es otra estafa. Ningún servicio legítimo cobra por recuperar fondos.