¿Tus contactos recibieron mensajes extraños “enviados por ti”, hay correos en Enviados que no escribiste o la contraseña dejó de funcionar? Actúa rápido y en este orden: primero recuperar el control, después expulsar al intruso y, por último, cerrar las puertas que dejó.
En este artículo
Antes: ¿intrusión o suplantación?
Revisa la carpeta Enviados. Si los mensajes extraños no están ahí, puede ser una suplantación del remitente (spoofing): alguien envía correos haciéndose pasar por ti, sin entrar en tu cuenta. Si tienes dominio propio, la protección es configurar SPF, DKIM y DMARC. Si los mensajes sí están en Enviados, la cuenta fue comprometida: sigue los pasos.
Paso 1: recupera el acceso
Usa siempre un equipo o celular de confianza (si sospechas de un virus en el PC, usa el celular).
- Todavía puedes entrar: cambia la contraseña de inmediato por una larga que nunca hayas usado.
- Cambiaron la contraseña: usa la recuperación oficial: Gmail en
g.co/recovery Outlook/Hotmail enaccount.live.com/acsr. - Correo de la empresa: avisa a TI de inmediato; pueden bloquear la cuenta y revisar los registros.
Paso 2: expulsa al intruso
- Cierra sesión en todos los dispositivos: en Google, en Seguridad › Tus dispositivos › Administrar todos los dispositivos; en Microsoft, en
account.microsoft.com/security› Cerrar sesión en todas partes. - Activa la verificación en dos pasos: consulta cómo activar la verificación en dos pasos.
- Comprueba que el correo y el teléfono de recuperación sigan siendo tuyos. Los atacantes suelen cambiarlos.
Paso 3: cierra las puertas que dejó el intruso
Son los puntos que más se olvidan, y permiten al intruso seguir leyendo tu correo incluso tras cambiar la contraseña:
- Reglas de reenvío: en la configuración del correo, revisa Reenvío y Filtros/Reglas. Borra cualquier regla que envíe copias a una dirección desconocida o que mueva correos a la papelera.
- Aplicaciones conectadas: quita las aplicaciones y accesos de terceros que no reconozcas.
- Firma y respuesta automática: comprueba que no las hayan cambiado con enlaces maliciosos.
Paso 4: limita los daños
- Avisa a tus contactos para que ignoren los mensajes recientes tuyos que pidan dinero, pagos o clics en enlaces.
- Cambia la contraseña de otros servicios que usaban la misma contraseña o que se pueden recuperar con ese correo (banco, redes sociales, tiendas).
- Haz un análisis antivirus completo del equipo.
- Comprueba si tu correo aparece en filtraciones conocidas en
haveibeenpwned.com.
Preguntas frecuentes
¿Cómo consiguió el atacante mi contraseña?
Las causas más comunes son una contraseña repetida que se filtró en otro sitio, una página de inicio de sesión falsa (phishing) y un virus en el equipo. La verificación en dos pasos bloquea la mayoría de estos casos.
Microsoft bloqueó mi cuenta después de la intrusión.
Es una protección. Consulta cuenta Microsoft bloqueada.
¿Debo borrar la cuenta?
No. Recupérala y protégela: borrarla puede hacerte perder el acceso a otros servicios vinculados a ese correo.