TuLotero acaba de reconocer un incidente de seguridad que ha puesto en apuros a más de 100.000 personas, con un robo de datos especialmente delicado. La web de venta de lotería online más usada de España sufrió un acceso no autorizado a sus sistemas de verificación de identidad, y lo que se llevaron los atacantes no es cualquier cosa. Hablamos de los DNI y de los selfies de identificación de miles de jugadores, según ha confirmado la propia compañía y la Organización de Consumidores y Usuarios.
Qué ha pasado y a quién afecta
Entre el 13 y el 15 de luglio de 2026, TuLotero detectó una entrada no autorizada en las bases de datos que guardaban la información de identificación de sus usuarios. La empresa siguió el protocolo habitual y avisó tanto a la Agencia Española de Protección de Datos como a las Fuerzas y Cuerpos de Seguridad del Estado.
El problema está en el tipo de datos filtrados. Los atacantes accedieron a los selfies de identificación y a las imágenes del DNI por las dos caras. Eso sí, desde la compañía aseguran que no se ha tocado nada relacionado con contraseñas ni con métodos de pago. La filtración afecta al 2% de la cartera de usuarios, una cifra que parece pequeña hasta que recuerdas que es una web líder del sector, lo que se traduce en más de 100.000 personas afectadas. Quien esté dentro de ese 2% habrá recibido un correo de TuLotero avisando de lo ocurrido.
Qué se puede hacer ahora
Lo más sensato es vigilar cualquier movimiento raro. Conviene estar atento a comunicaciones sobre productos o servicios que nadie ha contratado, y desconfiar de llamadas o correos que pidan más información, un pago o pinchar en un enlace. Que alguien conozca tus datos no convierte al remitente en alguien de fiar. Los intentos de phishing y suplantación de identidad no tienen por qué llegar de inmediato, pueden aparecer mucho más adelante. Desde la OCU recomiendan además denunciar la fuga ante la AEPD o la Guardia Civil, en su unidad de delitos telemáticos.
El riesgo real está en el uso futuro de esa información. Con datos tan sensibles en manos de terceros, se puede ser más vulnerable a una suplantación de identidad, con la posibilidad de que abran cuentas bancarias a tu nombre, den de alta contratos o hagan compras a plazos. Una forma de reducir riesgos al compartir el DNI es usar herramientas como Saferlayer, gratuita, que añade una marca de agua anti IA para que la imagen no pueda emplearse en una suplantación.
Fuente
Imagen: xatakamovil.com
