# El riesgo oculto de las cuentas inactivas en Netflix o Gmail

> ESET y Google advierten que las cuentas abandonadas, sin segundo factor de seguridad ni contraseñas actualizadas, se convirtieron en un blanco preferido para robar identidades y datos bancarios.

- Medio: Onda Corta (https://ondacorta.news)
- Sección: Consumo
- Publicado: 2026-08-05T00:07:09.189Z
- URL canónica: https://ondacorta.news/consumo/cuentas-inactivas-riesgo-seguridad

Cada persona acumula en promedio 168 contraseñas distintas repartidas entre servicios que usa todos los días y otros que probó una sola vez y nunca volvió a abrir, según estimaciones citadas por especialistas en ciberseguridad. Esa acumulación silenciosa, típica de pruebas gratuitas, apps usadas solo en vacaciones o promociones puntuales, dejó a millones de cuentas de Netflix, Gmail, PlayStation y otros servicios populares abandonadas y, según advirtieron hacia comienzos de agosto de 2026 la firma ESET y Google, expuestas a un tipo de ataque cada vez más frecuente.

El problema no es solo el olvido. Google calculó que una cuenta que permanece inactiva durante mucho tiempo tiene una probabilidad al menos diez veces menor de contar con medidas de protección básicas, como la verificación en dos pasos, respecto de una cuenta que se usa con regularidad. Eso la convierte en un blanco más simple: sin ese segundo filtro alcanza con la contraseña para entrar, y muchas de esas claves quedaron congeladas desde el día del registro, sin cambios ni actualizaciones.

## Cómo entran los atacantes

Los especialistas describen varias vías de ataque que apuntan específicamente a este tipo de cuentas. Una es el uso de infostealers, programas maliciosos que extraen credenciales guardadas en navegadores o gestores de contraseñas y que, con un solo golpe, pueden exponer cientos de accesos de una misma persona. Otra es el cruce de bases de datos filtradas en brechas de terceros: los atacantes buscan coincidencias entre usuarios y contraseñas expuestas y cuentas todavía activas en otros servicios, una técnica conocida como credential stuffing (relleno de credenciales). También persisten los ataques de fuerza bruta, que prueban de manera automática grandes volúmenes de combinaciones hasta acertar con la clave en los servicios peor protegidos.

Una vez adentro, el uso que le dan a la cuenta varía según lo que encuentren. Pueden enviar phishing o estafas a los contactos de la víctima haciéndose pasar por ella, revisar el historial en busca de datos personales, documentos o tarjetas guardadas, o directamente vender el acceso en la dark web si la cuenta tiene algún valor agregado, como una suscripción paga, millas acumuladas o un método de pago vigente. En billeteras digitales, bancos o plataformas con saldo, el objetivo directo es vaciar los fondos. Y en el plano corporativo, credenciales de empleados que quedaron sin uso funcionaron como puerta de entrada en varios incidentes de ransomware contra empresas a nivel global.

## Qué hacer con las cuentas viejas

Servicios como Google, Microsoft y X ya empezaron a dar de baja cuentas inactivas después de determinado tiempo sin uso, pero la limpieza de fondo sigue dependiendo de cada usuario. Una revisión simple consiste en buscar en el correo palabras como "bienvenido" o "verificá tu cuenta" para identificar registros olvidados, y desde ahí decidir si conviene eliminarlos por completo o mantenerlos con una contraseña nueva y distinta a las demás.

La recomendación de los especialistas se concentra en tres hábitos: no repetir contraseñas entre servicios, activar la autenticación en dos pasos en toda cuenta que se conserve y evitar iniciar sesión en cuentas sensibles desde redes wifi públicas sin una VPN de por medio. A eso se suma la desconfianza ante mensajes que presionan para actuar rápido o piden credenciales por correo, una de las puertas de entrada más usadas para robar el acceso original.

## Por qué importa

Una cuenta de Netflix o PlayStation que nadie revisa hace años puede terminar vendida en la dark web junto con la tarjeta de pago que quedó guardada ahí. Recuperar el control después de un robo de identidad implica dar de baja tarjetas, avisar a contactos que recibieron phishing en tu nombre y, en el peor caso, disputar cargos no reconocidos. Revisar el correo en busca de registros olvidados y borrarlos toma minutos, mucho menos que resolver un fraude ya consumado.

## Fuentes

- [Qué pasa con las cuentas inactivas de Netflix, Gmail o PlayStation: momento hacker](https://www.infobae.com/tecno/2026/08/04/que-pasa-con-las-cuentas-inactivas-de-netflix-gmail-o-playstation-momento-hacker/) (www.infobae.com)

---
Artículo original de Onda Corta. Al citarlo, atribuir con enlace a https://ondacorta.news/consumo/cuentas-inactivas-riesgo-seguridad
