16,3 millones de cuentas de PCComponentes: qué datos tuyos están ahora en la calle
El pasado enero, la mayor tienda de tecnología de España, PCComponentes, sufrió una filtración masiva de datos que afecta a más de 16,3 millones de cuentas. No hablamos solo de correos electrónicos y contraseñas: nombres completos, DNI, direcciones postales, números de teléfono y fechas de nacimiento han quedado expuestos. La empresa lo negó inicialmente en redes sociales, pero la evidencia apunta a que la fuga es real y de dimensiones colosales. Para colmo, no es la primera vez que ocurre: fuentes internas señalan que un archivo CSV de 2GB con datos similares ya estuvo accesible en la nube durante cinco años sin que nadie lo descubriera.
El alcance de la filtración: mucho más que un mail
Según la información filtrada, los ciberdelincuentes han accedido a una base de datos que incluye campos tan sensibles como el DNI, la dirección completa y el teléfono móvil. Esto abre la puerta a suplantaciones de identidad, estafas telefónicas y ataques de phishing personalizados. Aunque PCComponentes asegura que los datos bancarios no están comprometidos —y que las contraseñas estaban "adecuadamente protegidas"—, ningún usuario debería dormir tranquilo. El riesgo no es solo financiero: con esos datos, cualquiera puede hacerse pasar por ti ante operadores, administraciones o entidades financieras.
La respuesta de PCComponentes: negación y silencio
Lo más preocupante ha sido la reacción de la compañía. Primero, un comunicado oficial desmintiendo el hackeo. Luego, silencio administrativo. No han contactado a los afectados de forma masiva, tal como exige la normativa de protección de datos (GDPR). La ley establece que cualquier brecha de seguridad debe notificarse a los usuarios en un plazo de 72 horas, pero hasta ahora, muchas víctimas solo se han enterado por los medios o por foros. La pregunta es: ¿cuánto tiempo llevaba la base de datos expuesta antes de que se hiciera pública? La sombra del incidente previo —un CSV de 2GB olvidado en la nube durante cinco años— no juega a favor de la empresa.
Qué puedes hacer si tienes cuenta en PCComponentes
Lo primero, no esperes a que la empresa te avise. Cambia la contraseña de tu cuenta inmediatamente, y si usabas la misma en otros servicios, cámbiala también. Activa la autenticación en dos pasos siempre que sea posible. Revisa tus movimientos bancarios con lupa, aunque la tarjeta no esté vinculada directamente: los datos personales son suficientes para intentar estafas de ingeniería social. Considera darte de baja de servicios que no uses y, para futuros registros, emplea alias de correo y números de teléfono desechables.
La filtración de PCComponentes es un toque de atención brutal sobre cómo las empresas manejan nuestros datos. Almacenan información sensible durante años solo por comodidad comercial, sin las mínimas garantías de seguridad. Mientras los afectados intentan proteger su identidad, la compañía calla y los reguladores no actúan. La pregunta que queda en el aire es: ¿cuánto vale realmente tu DNI en el mercado negro? Y lo más importante, ¿quién responde cuando todo arde?
Debates relacionados en el foro