Qué hacer si ya has introducido tu contraseña en una página falsa

Los pasos concretos a seguir cuando te das cuenta de que escribiste una contraseña en una página de phishing.

Por Equipo de Seguridad de AlertaSpam. Publicada el 7 de agosto de 2026

Cambia la contraseña comprometida de inmediato, pero hazlo en el sitio real —accede escribiendo tú mismo la dirección, nunca volviendo a usar el enlace sospechoso.

Comprueba si has reutilizado esa contraseña en algún otro sitio. Si es así, cámbiala también allí; un gestor de contraseñas hace esta revisión mucho más rápida y merece la pena si aún no usas uno.

Activa la verificación en dos pasos si la cuenta lo permite y aún no la tenías activada. Si la página falsa también pidió un código de un solo uso y lo diste, asume que la cuenta puede haber sido accedida ya: revisa la actividad de inicio de sesión reciente y cierra cualquier sesión que no reconozcas.

Por último, valora reportar en AlertaSpam el dominio o enlace implicado, para que otras personas que investiguen la misma página lo encuentren reflejado en el historial de la entidad.