Los clientes de Domino's son blanco de ataques de robo de credenciales.

| 6 de octubre de 2026
Logotipo de Domino's

Clientes de Domino's Pizza nos comentan que han recibido correos electrónicos indicando que un tercero ha accedido a su cuenta.

Domino's afirma que sus sistemas internos no fueron vulnerados, pero que se accedió a cuentas individuales utilizando una combinación de contraseña y correo electrónico robada de otra cuenta en línea del cliente. Esto se conoce como robo de credenciales.

Aquí está el correo electrónico:

Correo de Domino's

Nos ponemos en contacto con usted para informarle de que creemos que un número muy reducido de cuentas de clientes de Domino's han sido accedidas por un tercero no autorizado y, lamentablemente, su cuenta es una de las afectadas.

Queremos asegurarles que nuestros sistemas de seguridad no han sido vulnerados. Además, no almacenamos ningún dato de pago, por lo que no se ha accedido a información financiera.

Parece que usaste una contraseña para tu cuenta de Domino's que también utilizaste en otros sitios web. Esta contraseña ya estaba expuesta debido a una filtración de datos anterior, ajena a Domino's. Un tercero no autorizado la utilizó para acceder a tu cuenta. Como medida de precaución, hemos restablecido tu cuenta. Puedes seguir realizando pedidos con normalidad, pero la próxima vez que inicies sesión deberás establecer una nueva contraseña mediante el enlace "Contraseña olvidada" . Te recomendamos elegir una contraseña segura y única que no hayas utilizado en ningún otro sitio. Por favor, evita reutilizar tu contraseña anterior.

Proteger su información es fundamental para nosotros. Hemos informado de este incidente a la Oficina del Comisionado de Información y, si desea más detalles, a continuación encontrará algunas preguntas frecuentes.

Si tiene alguna pregunta, nuestro equipo de Atención al Cliente estará encantado de ayudarle en el 0800 640 9071 .

El ataque de relleno de credenciales consiste en que los ciberdelincuentes toman nombres de usuario y contraseñas robados de un sitio web y los prueban en muchos otros. No adivinan las contraseñas; ya las tienen, a menudo millones a la vez, procedentes de antiguas filtraciones de datos, de malware que roba las credenciales de acceso guardadas en los ordenadores de los usuarios o de sitios de phishing .

Estas listas se compran y venden en foros delictivos. Los atacantes utilizan herramientas automatizadas que recorren la lista y prueban cada combinación de correo electrónico y contraseña en una página de inicio de sesión, como una aplicación de entrega de comida, una tienda en línea o un servicio de streaming.

El ataque funciona porque mucha gente reutiliza la misma contraseña en diferentes sitios web. Si usaste el mismo correo electrónico y contraseña para un pequeño foro en línea que fue hackeado hace años y para tu cuenta de pedidos de pizza, los ciberdelincuentes no necesitan hackear la pizzería. Simplemente inician sesión con tu cuenta. Para la empresa, parece un inicio de sesión normal con la contraseña correcta. Por eso, estos ataques suelen aparecer como "se accedió a las cuentas" y no como "la empresa fue hackeada".

Una vez dentro, los atacantes pueden pedir comida o productos usando tu tarjeta de pago guardada, usar puntos de fidelidad o saldos de tarjetas de regalo, o recopilar tu nombre, dirección y número de teléfono. Pueden usar esos datos para estafas más convincentes más adelante, por ejemplo, un mensaje de texto o correo electrónico que parezca provenir de la empresa porque sabe lo que pediste. Las cuentas que se confirma que funcionan también se revenden a otros delincuentes, por lo que una contraseña reutilizada puede causar problemas mucho después de la filtración inicial.

Cómo mantenerse a salvo

  • Utiliza una contraseña diferente para cada cuenta. De esta forma, una brecha de seguridad en un sitio web se quedará en ese sitio.
  • Utiliza un gestor de contraseñas para recordarlas. Nadie puede recordar docenas de contraseñas únicas, pero un gestor de contraseñas puede almacenarlas todas por ti.
  • Cuando esté disponible, active la autenticación de dos factores (un código de una aplicación o mensaje de texto, o una clave de acceso) para que una contraseña robada por sí sola no sea suficiente para iniciar sesión en su cuenta.
  • Si has reutilizado una contraseña en una cuenta que podría haberse visto afectada, cámbiala en esa cuenta y en todos los demás sitios web donde la hayas utilizado, empezando por las cuentas que tengan guardados los datos de pago.
  • No hagas clic en enlaces de correos electrónicos u otros mensajes no solicitados. Inicia sesión directamente en el sitio web oficial o en la aplicación.

Tenga en cuenta: Los correos electrónicos no solicitados que solicitan la actualización de su cuenta y que supuestamente provienen de Domino's suelen ser intentos de phishing diseñados para robar información personal o financiera. Si tiene dudas, Malwarebytes Scam Guard puede ayudarle a determinar si un mensaje es una estafa o no y sugerirle los pasos a seguir.


¿Qué saben los ciberdelincuentes sobre ti?

Usar Malwarebytes Escaneo gratuito de la huella digital para comprobar si su información personal ha sido expuesta en línea.

Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.