183 millones de contraseñas de Gmail fueron robadas por malware — cómo saber si la tuya está comprometida

Ciberseguridad y protección de contraseñas
183 millones de contraseñas robadas por infostealer malware — y no es culpa de Google

183 millones de contraseñas de usuarios de Gmail, Facebook, Netflix y docenas más de servicios aparecieron filtradas en línea esta semana. Y lo peor: no fue un hackeo a Google. Fue tu propia PC la que entregó las credenciales a los cibercriminales.

Según reportes de Forbes, New York Post y Android Authority, el origen del filtrado no es una vulnerabilidad en los servidores de Google. Es infostealer, un tipo de malware que se instala silenciosamente en tu computadora y roba todo lo que guardes en el navegador — contraseñas, cookies, tokens de sesión, y hasta datos de tarjetas de crédito.

¿Qué es el infostealer y por qué es peor que un hackeo?

El infostealer es el primo silencioso del ransomware. Mientras el ransomware te secuestra archivos y pide rescate, el infostealer no deja rastro visible. Se instala como una extensión del navegador, un crack de software, o un archivo descargado de una fuente sospechosa, y comienza a extraer credenciales guardadas en Chrome, Edge o Firefox.

Los más conocidos son RedLine, Vidar y Raccoon — malware que se vende en la dark web por tan solo $50-$200. Con ese precio, cualquier criminal obtiene acceso a credenciales de miles de usuarios en cuestión de horas.

El dato que debería alarmarte: 149 millones de inicios de sesión únicos fueron comprometidos en esta filtración, incluyendo Gmail, Facebook, Netflix, Instagram y servicios bancarios. Cada contraseña robada puede abrir la puerta a tu correo, tu identidad y tu dinero.

Google dice que "no hubo breach" — y tiene razón

Google publicó un comunicado negando cualquier vulnerabilidad en sus servidores. Según la compañía, las credenciales fueron robadas desde dispositivos personales, no desde infraestructura de Gmail.

Y aquí viene la parte incómoda: si guardas contraseñas en Chrome (o cualquier navegador), esas credenciales pueden ser robadas sin que te des cuenta. El navegador las almacena en texto casi plano, y un infostealer con permisos básicos puede leerlas todas en segundos.

Esto no es un problema nuevo. Cada año, infostealers roban millones de credenciales de usuarios que confían en el "guardar contraseña" de su navegador. Pero 183 millones es un número que marca un récord.

Cómo verificar si tu contraseña fue robada

Hay dos formas rápidas de comprobar si tu contraseña está en esta filtración:

1. Have I Been Pwned (HIBP) — El servicio gratuito de Troy Hunt permite verificar tu correo contra todas las filtraciones conocidas. Ingresa a haveibeenpwned.com, escribe tu email, y te dice si fue comprometido y en cuántas filtraciones aparece.

2. Google Password Checkup — Google ofrece una herramienta en passwords.google.com/checkup que analiza tus contraseñas guardadas en tu Cuenta de Google y te alerta si alguna fue filtrada o es débil.

Si usas estos dos servicios y no aparece nada, no te relajes. Las filtraciones más recientes tardan semanas en llegar a estas bases de datos. Lo importante es cambiar tus contraseñas AHORA si usas la misma en múltiples servicios.

5 pasos para protegerte hoy mismo

1. Activa la autenticación de dos factores (2FA) en todas tus cuentas importantes. Usa una app como Authy o Google Authenticator, NO SMS (que es vulnerable a SIM swapping).

2. Deja de guardar contraseñas en el navegador. Usa un gestor de contraseñas dedicado como Bitwarden (gratis), 1Password, o KeePass. Estas apps encriptan las credenciales con claves que ni ellas mismas pueden leer.

3. Usa contraseñas únicas para cada servicio. Si Gmail fue comprometido, y usaste la misma contraseña en tu banco, tu banco también está expuesto. Un generador de contraseñas aleatorias (16+ caracteres) elimina este riesgo.

4. Revisa las extensiones de tu navegador. El infostealer se disfraza de extensión legítima. Elimina cualquier extensión que no recuerdes haber instalado, y revisa los permisos de las que tienes.

5. Actualiza tu sistema operativo y navegador. Muchos infostealers explotan vulnerabilidades parcheadas hace meses. Si no actualizas, estás dejando la puerta abierta.

6. Usa una llave de hardware (YubiKey) para tus cuentas más sensibles. Es literalmente imposible de robar remotamente.

¿Qué significa para Latinoamérica?

En Latinoamérica, donde el uso de Chrome y guardado de contraseñas en el navegador es la norma, esta filtración tiene un impacto desproporcionado. Millones de usuarios en México, Colombia, Argentina, Chile y República Dominicana dependen de Gmail como correo principal, y muchos usan la misma contraseña en servicios bancarios locales.

El infostealer no distingue geografía. Si tu PC fue comprometida, tus contraseñas de Nequi, MercadoPago, o tu banco local están igualmente expuestas que las de Gmail.

La recomendación es clara: actúa ahora, no esperes a que tu contraseña aparezca en la próxima filtración.

Comparte esto con alguien que todavía guarda contraseñas "para no olvidarlas" — podría estar un clic de distancia de ser víctima.