Distrito4.0
Distrito4.0

¿Has recibido el email de Endesa confirmando que tus datos han sido expuestos? Esto es lo que debes hacer ya

Endesa Energía ha sufrido un grave ciberataque que ha comprometido datos personales, DNI e incluso IBAN de miles de clientes. La compañía ya envía notificaciones: aquí te explicamos paso a paso cómo protegerte y evitar fraudes

Endesa confirmó este lunes un acceso no autorizado a su plataforma comercial que ha expuesto datos sensibles de numerosos clientes. Entre la información comprometida figuran nombres, apellidos, direcciones, números de teléfono, correos electrónicos, DNI/NIE y, en muchos casos, el IBAN de la cuenta bancaria asociada al contrato. La empresa asegura que no se han filtrado contraseñas ni códigos PIN, pero el riesgo de suplantación de identidad y fraudes es alto.

Si has recibido un email oficial de Endesa (o un SMS) informándote del incidente, significa que tus datos forman parte de la brecha. La compañía ya ha activado protocolos de seguridad y notifica a los afectados, pero la responsabilidad de protegerte ahora recae principalmente en ti.

El principal peligro no es que roben directamente tu dinero de inmediato, sino que los ciberdelincuentes usen esta información para ataques dirigidos: phishing por email/SMS, llamadas suplantando a Endesa o incluso intentos de domiciliar cobros fraudulentos.

Expertos en ciberseguridad coinciden en que los datos expuestos pueden explotarse durante meses o años. Endesa ha bloqueado accesos vulnerados y notificado a la Agencia Española de Protección de Datos, pero no hay constancia aún de usos fraudulentos generalizados.

Qué debes hacer inmediatamente si has recibido la notificación

  1. Revisa tus cuentas bancarias con detalle. Accede a tu banca online o app y comprueba movimientos recientes. Si ves algo sospechoso, contacta inmediatamente con tu banco para bloquear la cuenta o cancelar domiciliaciones.
  2. Cambia contraseñas relacionadas. Aunque Endesa dice que no se han filtrado claves, actualiza las de tu Área Cliente de Endesa y cualquier servicio donde uses el mismo correo o DNI. Usa combinaciones fuertes y únicas.
  3. Activa la autenticación en dos pasos (2FA) en todos tus servicios bancarios y correos. Esto añade una capa extra de protección.
  4. Desconfía al máximo de comunicaciones. No hagas clic en enlaces ni abras adjuntos de emails/SMS que parezcan de Endesa pidiendo «actualizar datos», «confirmar pago» o «verificar identidad». Endesa nunca te pedirá datos sensibles por estos canales.
  5. Contacta con Endesa solo por vías oficiales. Usa el teléfono 800 760 366 o el sitio web endesa.com para verificar cualquier duda.
  6. Monitorea tu identidad. Regístrate en servicios gratuitos como Have I Been Pwned para comprobar si tu email aparece en brechas. Considera congelar tu crédito o alertar a la Agencia de Protección de Datos si detectas fraude.

Recibir el email de Endesa no es el final del problema, sino el inicio de la vigilancia constante. Con DNI e IBAN en manos ajenas, el riesgo de fraude persiste meses o años. Actúa rápido, desconfía de todo lo que huela a urgencia y prioriza tu seguridad financiera. Endesa debe responder por la brecha, pero tu protección depende de ti. No esperes a que ocurra el fraude: protégelo ahora.

María Riera
María Riera
Licenciada en Ciencias de la Información por la UCM.

NOTICIAS RELACIONADAS

Distrito4.0
Distrito4.0
Distrito40

Opinión

Distrito40