Cuando los datos resurgen, nunca lo hacen más débiles. Un conjunto de datos recientemente compartido, vinculado a AT&T, demuestra lo mucho más peligrosa que puede volverse una filtración antigua una vez que los delincuentes tienen suficientes detalles para utilizarlos.
El conjunto de datos, que circula de forma privada desde el 2 de febrero de 2026, se describe como datos de clientes de AT&T probablemente recopilados a lo largo de los años. No contiene solo algunos fragmentos de información de contacto. Según se informa, incluye aproximadamente 176 millones de registros , con…
- Hasta 148 millones de números de Seguro Social (números completos y los últimos cuatro dígitos).
- Más de 133 millones de nombres completos y direcciones postales
- Más de 132 millones de números de teléfono .
- Fechas de nacimiento de aproximadamente 75 millones de personas.
- Más de 131 millones de direcciones de correo electrónico
En conjunto, se trata del tipo de conjunto de datos estructurado y completo que facilita enormemente la vida de un delincuente.
Por sí solos, cualquiera de estos datos sería inconveniente pero manejable. Una dirección de correo electrónico alimenta el spam y el phishing básico. Un número de teléfono permite smishing y las llamadas automáticas . Una dirección ayuda a los atacantes a adivinar qué servicios podrías usar. Pero cuando los atacantes pueden buscar a una sola persona y ver su nombre, dirección completa, teléfono, correo electrónico, número de seguro social completo o parcial y fecha de nacimiento en un solo lugar, el riesgo pasa de ser "molesto" a tener un impacto grave.
Esa combinación es precisamente la que muchas instituciones financieras y operadoras de telefonía móvil siguen utilizando para verificar la identidad. Para los ciberdelincuentes, este tipo de datos es como una navaja suiza.
Se puede utilizar para crear correos electrónicos y mensajes de texto de phishing convincentes con la temática de AT&T , incluyendo nombres correctos y números de seguro social parciales para "probar" su legitimidad. Puede facilitar intentos de intercambio de SIM a gran escala y el robo de cuentas, donde los delincuentes llaman a operadores y bancos haciéndose pasar por usted, con las respuestas que los centros de llamadas esperan escuchar. También puede permitir el robo de identidad a largo plazo, utilizando números de seguro social y fechas de nacimiento para abrir nuevas líneas de crédito o presentar declaraciones de impuestos fraudulentas.
Lo incómodo es que no siempre se requiere un nuevo ataque informático para llegar a esta situación. Los datos de una filtración suelen persistir, luego se fusionan, se limpian y se amplían con el tiempo. La diferencia en este caso radica en la amplitud y la calidad de los perfiles. Incluyen más direcciones de correo electrónico, más números de la seguridad social y registros más completos por persona. Esto hace que los datos sean más atractivos, más fáciles de buscar y más útiles para los delincuentes.
Para las posibles víctimas, la lección es simple pero importante. Si alguna vez fue cliente de AT&T, recuerde que sus datos podrían estar circulando de una forma que resulta muy útil para los atacantes. Tenga cuidado con cualquier correo electrónico o mensaje de texto relacionado con AT&T, active la autenticación multifactor siempre que sea posible, proteja su cuenta móvil con contraseñas adicionales y considere monitorear su crédito. No puede recuperar sus datos de una base de datos criminal, pero puede asegurarse de que sea mucho más difícil que la usen en su contra.
Qué hacer cuando tus datos se ven afectados por una violación de seguridad.
Si cree que se ha visto afectado por una filtración de datos , aquí le indicamos los pasos que puede seguir para protegerse:
- Consulta las recomendaciones de la empresa. Cada caso de vulneración de seguridad es diferente, así que ponte en contacto con la empresa para averiguar qué ha ocurrido y sigue las recomendaciones específicas que te ofrezcan.
- Cambia tu contraseña. Si te la roban, puedes hacer que los ladrones no la usen. Elige una contraseña segura que no uses para nada más. Mejor aún, deja que un gestor de contraseñas elija una por ti.
- Habilita la autenticación de dos factores ( 2FA ). Si es posible, utiliza una llave de hardware, un ordenador portátil o un teléfono compatible con FIDO2 como segundo factor. Algunos métodos de 2FA pueden ser vulnerados por phishing con la misma facilidad que una contraseña, pero la autenticación de dos factores que utiliza un dispositivo FIDO2 no puede ser vulnerada por phishing.
- ¡Cuidado con los impostores! Los ladrones podrían contactarte haciéndose pasar por la plataforma comprometida. Consulta el sitio web oficial para ver si se están comunicando con las víctimas y verifica la identidad de cualquier persona que te contacte por un canal de comunicación diferente.
- Tómate tu tiempo. Los ataques de phishing suelen suplantar la identidad de personas o marcas que conoces y utilizan temas que requieren atención urgente, como entregas fallidas, suspensiones de cuentas y alertas de seguridad.
- Considera no guardar los datos de tu tarjeta . Si bien es más cómodo que los sitios web recuerden tus datos, esto aumenta el riesgo en caso de que un comercio sufra una filtración de datos.
- Configura un sistema de monitoreo de identidad , que te alertará si se descubre que tu información personal se está comercializando ilegalmente en línea y te ayudará a recuperarte después.
Usar Malwarebytes Escaneo gratuito de la huella digital para comprobar si su información personal ha sido expuesta en línea.
Seamos realistas, una ventana de incógnito tiene sus limitaciones.
Filtraciones de datos, comercio en la web oscura, fraude con tarjetas de crédito. Malwarebytes Identity Theft Protection lo monitoriza todo, te avisa rápidamente e incluye un seguro contra el robo de identidad.




