Evita que una filtración se convierta en dos compromisos
¿Por qué tu correo necesita una contraseña única?
Una contraseña única evita que una filtración en otro sitio se convierta directamente en un intento de acceso a tu buzón.
Una contraseña compleja reutilizada en varios sitios sigue siendo un secreto compartido entre varias bases de datos. Si uno de esos servicios la expone, los atacantes pueden probar la misma combinación de email y contraseña en otros lugares. En el correo, ese riesgo pesa más porque el buzón suele recuperar otras cuentas.
Cómo la reutilización acaba en credential stuffing
- 1
Otro servicio sufre una filtración
Se expone una combinación real de usuario y contraseña.
- 2
El mismo email sirve como usuario en otros sitios
La dirección funciona como identificador reutilizable.
- 3
Bots prueban la combinación
Los atacantes automatizan intentos en otros servicios.
- 4
La reutilización crea el siguiente acceso
El segundo sitio no tuvo que ser vulnerado; simplemente aceptó una contraseña robada en otro lugar.
Fortaleza, unicidad y segundo factor resuelven problemas distintos
| Control | Ayuda contra | No resuelve por sí solo |
|---|---|---|
| Contraseña fuerte | Adivinación | Robo o phishing |
| Contraseña única | Reutilización tras una brecha | Phishing de esa contraseña |
| 2FA | Muchos accesos con contraseña robada | Algunas variantes pueden ser phisheables |
| Passkey | Phishing clásico y reutilización | Recuperación y seguridad del dispositivo |
Base práctica
- No reutilices la contraseña de tu correo principal.
- Usa un gestor de contraseñas para mantener credenciales únicas.
- Cambia cualquier contraseña filtrada allí donde la hayas reutilizado.
- Activa 2FA o passkeys cuando estén disponibles.
En una contraseña de correo, la independencia importa tanto como la complejidad: una credencial robada en otro sitio no debería servir para tu buzón.
Pon esta amenaza en contexto
Fuentes y lecturas
¿Necesitas una bandeja separada para algo puntual?
El correo temporal puede reducir la exposición de tu dirección duradera cuando la recuperación futura no importa. Es una capa de privacidad, no un sustituto de la seguridad de la cuenta.
Crear correo temporal