Tras la presunta filtración de datos del Registro Civil, ¿qué hacer si sospecha que su información fue robada?
El Registro Civil confirmó que investiga una presunta filtración de los datos biométricos de los ciudadanos y entre la información, supuestamente robada, están millones de fotografías de cédulas de identidad.

Imagen referencial. Varios ciudadanos en una brigada del Registro Civil, institución que investiga una presunta filtración de datos, el 26 de abril de 2026.
- Foto
Registro Civil
Autor:
Actualizada:
Compartir:
Ecuador enfrenta una presunta filtración de datos personales de los ciudadanos, información que es considerada el 'Santo Grial' para los hackers. Y en esta ocasión ocurre con el Registro Civil, que confirmó la activación de sus protocolos de seguridad y la investigación de la presunta data hackeada.
La alerta arrancó de la plataforma Usuarios Digitales, y ahora se conoce que unos 165 gigabytes de fotografías de rostros en alta calidad, y que serían de las cédulas de identidad, fueron filtradas en la llamada 'dark web', el lugar profundo y oscuro de Internet donde se venden estos datos.
Además, en la 'dark web' también estarían a la 'venta' unos 14 millones de información personal de los usuarios, incluyendo huellas dactilares, puesto que en esencia los datos biométricos son eso: huella dactilar o reconocimiento facial.
¿Por qué un hacker desearía información del Registro Civil? Las respuestas inmediatas son: para vender la data a terceros o también para usarla en la suplantación de la identidad de personas, y así cometer otros ciberdelitos.
Por lo general, los estafadores compran los datos personales, y luego se dirigen a quienes sufrieron la filtración de datos con correos y mensajes de phishing bien diseñados que buscan, por ejemplo, obtener credenciales de inicios de sesión, detalles de tarjetas, y otro tipo de información que pueden monetizar.
¿Qué puede hacer entonces si sospecha que sus datos personales han sido robados? Con ayuda del laboratorio de ciberseguridad ESET Latinoamérica, PRIMICIAS le da cinco consejos:
- 1
Mantenga la calma
Compartir:
En primer lugar, respire profundamente y conozca qué exactamente pasó en la institución o entidad afectada. También vale leer los detalles del incidente hasta que se comprenda si en efecto la data fue robada.
Luego, guarde el correo con un mensaje de phishing, en caso de que se necesite demostrar en un futuro que la filtración de datos no fue responsabilidad del usuario. - 2
Dude de las campañas por correo electrónico
Compartir:
Una campaña de phishing perfecta busca captar la atención de los usuarios alegando que los datos han sido involucrados en una filtración, para convencerlos a que hagan clic en un enlace malicioso o que divulguen más información personal.
Estos correos electrónicos y mensajes falsos son cada vez más difíciles de diferenciar de los reales.
Por eso, lo primero que se debe hacer ante un mensaje de este tipo es contactarse directamente con la organización o servicio que sufrió la brecha, en este caso podría ser el Registro Civil, si es que sospecha que un mensaje que recibió de la institución es falso.
Debe estar atento a cualquier correo o mensaje de apariencia legítima que llegue luego de una violación de datos. Puede camuflarse incluso para parecer que fue enviado por la propia empresa que sufrió la filtración de datos personales. - 3
Reconozca el phishing
Compartir:
Es verdad que los hackers han perfeccionado el phishing, pero aún hay ciertos signos reveladores de los correos como: errores gramaticales y ortográficos, direcciones de correo electrónico de un remitente distinto al de la empresa y la creación de un sentido de urgencia.
Es decir, se pide al usuario que dé clic en un enlace con la excusa de que actúe primero, sin pensar, y argumentando de que algo malo le pasará, o que perderá dinero.
Dude de todo correo que no conozca y que recibe, y por ejemplo, si no ordenó nada en una plataforma de comercio electrónico, o no ha participado en ningún concurso, ¿por qué debería abrir un correo desconocido?
Otra táctica es revisar que las direcciones de los correos y de los portales web terminen en siglas oficiales de la institución, y en el caso de entidades de Ecuador, debería ser 'gob.ec'. - 4
Cambie contraseñas
Compartir:
Incluso si los inicios de sesión no se han visto comprometidos en una presunta filtración de datos, siempre es aconsejable actualizar las contraseñas para ganar tranquilidad.
También se recomienda cambiar las contraseñas de cualquier otra cuenta en la que utilice la misma clave para el inicio de sesión. Y algo muy importante, recuerde que su contraseña debe ser fuerte y no la típica 1,2,3,4. - 5
Revise cuentas bancarias y congele tarjetas
Compartir:
Si la notificación advierte que los datos de inicios de sesión han sido robados, y se utiliza los mismos para otras cuentas, debe cambiarlos de inmediato. También debe revisar las cuentas bancarias por cualquier actividad sospechosa.
Si sospecha de una filtración que involucra información financiera, debe acudir al banco de inmediato, cancelar o congelar las tarjetas y cambiar cualquier contraseña.
Compartir: