📧 Cuenta de correo hackeada: solución rápida para recuperarla y protegerla (Guía definitiva)
hace 4 meses

Correo hackeado: recupera el acceso en minutos y cierra la puerta antes de que el daño se extienda
Un correo hackeado puede comprometer todas tus cuentas en cuestión de minutos: el atacante no necesita quedarse conectado. Con acceso al correo puede resetear las contraseñas de banca, redes sociales y servicios de trabajo de forma silenciosa. Un solo correo comprometido puede desencadenar una cascada de accesos no autorizados que podría haberse cortado en minutos actuando con los pasos correctos. Amplía la protección con estos recursos de ciberseguridad frente al robo de cuentas y accesos no autorizados.
Identificar a tiempo un correo hackeado marca la diferencia entre un susto pasajero y una crisis de semanas. Un correo hackeado detectado en los primeros minutos suele resolverse sin daños mayores, especialmente si se aplica el protocolo de recuperación de cuenta antes de que el atacante consolide el secuestro de cuenta.
⚡ Respuesta rápida
Si detectas que tu correo ha sido comprometido, actúa en este orden: cambia la contraseña desde un dispositivo limpio, activa el 2FA con app de autenticación, cierra todas las sesiones abiertas, elimina reglas de reenvío sospechosas y cambia las contraseñas de banca y redes sociales vinculadas. Si no puedes acceder, usa el formulario de recuperación de tu proveedor (Gmail, Outlook, Yahoo) e inicia el proceso inmediatamente. Con 2FA activo el riesgo de que vuelva a ocurrir cae por encima del 99%.
💡 Definición rápida
Correo hackeado: Cuenta de correo electrónico a la que una persona no autorizada ha accedido sin tu consentimiento. El atacante puede leer tus mensajes, enviar correos en tu nombre, robar datos personales y acceder a todas las cuentas vinculadas a ese email, convirtiendo tu correo en la llave maestra de toda tu identidad digital.
📋 Resumen rápido
📧 Correo hackeado: cómo recuperarlo y protegerlo
Un correo hackeado es aquel al que un atacante accede sin permiso para robar datos, enviar mensajes fraudulentos o acceder a todas las cuentas vinculadas. Es el objetivo más valioso para los ciberdelincuentes porque desde él se pueden recuperar contraseñas de cualquier servicio online.
- ✅ Señales de que tu correo ha sido hackeado: cómo detectarlo a tiempo
- ✅ Pasos inmediatos para recuperar el control: contraseña, 2FA y sesiones abiertas
- ✅ Cómo recuperarlo por proveedor: Gmail, Outlook, Yahoo e iCloud
- ✅ Qué hacer después: cuentas vinculadas, contactos y monitorización de filtraciones
- ✅ Cómo evitar que vuelva a ocurrir: 2FA, contraseñas únicas y gestor de contraseñas
📅 Publicado: 13 de marzo de 2026 · 🕒 Tiempo de lectura: 8 minutos
Un correo hackeado es la puerta de entrada favorita de los ciberdelincuentes porque desde ahí pueden resetear cualquier otra credencial vinculada mediante password reset abuse. Este tipo de incidente suele estar relacionado con el phishing: qué es, tipos y cómo reconocer un correo falso para proteger tus credenciales o infecciones de malware y virus informáticos: tipos, detección y eliminación, especialmente con infostealers tipo RedLine, Raccoon o Lumma, que roban credenciales y cookies de sesión sin necesidad de conocer la contraseña. Otro vector habitual es el smishing como puerta de entrada al robo de credenciales, cuando la víctima introduce su contraseña de correo en una web falsa tras recibir un SMS fraudulento.
Las cuentas más vulnerables cuando tienes un correo hackeado son las vinculadas a:
- Redes sociales (Instagram, Facebook, LinkedIn).
- Banca online y servicios de pago.
- Plataformas en la nube (Google Drive, OneDrive, Dropbox).
- Cuentas de trabajo con acceso a datos corporativos.
- Tiendas online con datos de tarjeta guardados.

📌 ¿Qué significa tener el correo hackeado?
Significa que una persona no autorizada accedió a tu cuenta y puede:
- Leer, enviar y borrar mensajes en tu nombre sin que lo sepas
- Resetear contraseñas de banca, redes sociales y servicios en la nube vinculados
- Robar datos personales almacenados en tus conversaciones (DNI, IBAN, contraseñas)
- Suplantar tu identidad ante contactos para estafas o phishing
- Vender el acceso en mercados de la dark web (desde 0,50€ para cuentas básicas)
El correo no es una cuenta más: es la llave maestra de toda tu identidad digital.
🔓 Causas más habituales de este tipo de compromiso
| Causa | Cómo funciona | Frecuencia |
|---|---|---|
| Reutilización de contraseñas | El atacante usa una clave filtrada en otra brecha para entrar | 🔴 Muy alta |
| Credential stuffing | Pruebas automatizadas con millones de combinaciones email:password | 🔴 Muy alta |
| Phishing | Web falsa que captura la contraseña al iniciar sesión | 🔴 Muy alta |
| Infostealer en el equipo | Malware que extrae contraseñas guardadas y cookies del navegador | 🟠 Alta |
| AitM (Adversary in the Middle) | Proxy malicioso que captura cookies de sesión post-2FA | 🟠 Alta (creciendo) |
| SIM swapping | Duplicación fraudulenta de la SIM para interceptar 2FA por SMS | 🟡 Media |
| Password spraying | Mismas pocas contraseñas comunes probadas en muchas cuentas | 🟡 Media |
| Reset de cuenta vía soporte | Ingeniería social al servicio de atención del proveedor | 🟢 Baja |
🚨 Señales de que tu correo ha sido hackeado
Ocho señales ordenadas por urgencia de actuación:
- No puedes acceder con tu contraseña habitual — el atacante la ha cambiado (actúa ya)
- Alerta de inicio de sesión desde dispositivo o ubicación desconocida (actúa ya)
- Contactos reciben emails raros tuyos — tu cuenta está propagando malware (actúa ya)
- Correos enviados sin tu autorización en la carpeta Enviados (actúa ya)
- Códigos 2FA que no solicitaste llegando al móvil (actúa ya)
- Cambios en la dirección de recuperación o teléfono (actúa ya)
- Reglas de reenvío a direcciones extrañas en la configuración (revisa pronto)
- Correos eliminados o marcados como leídos sin tu intervención (revisa pronto)
| Señal de alerta | ¿Qué indica? | Urgencia |
|---|---|---|
| Alerta de inicio de sesión desconocido | Acceso desde dispositivo o ubicación no reconocida | 🔴 Actúa ya |
| Correos enviados sin tu permiso | El atacante usa tu cuenta para spam o phishing | 🔴 Actúa ya |
| No puedes acceder a tu cuenta | El atacante cambió tu contraseña | 🔴 Actúa ya |
| Cambios en configuración o reenvíos | Reglas creadas para ocultar actividad maliciosa | 🟠 Revisa pronto |
| Correos eliminados que no eliminaste | El atacante borra rastros de su actividad | 🟠 Revisa pronto |
| Contactos reciben emails raros tuyos | Tu cuenta está siendo usada para propagar malware | 🔴 Actúa ya |
| Códigos 2FA que no solicitaste | Intentos activos de acceso con tu contraseña ya filtrada | 🔴 Actúa ya |
| Cambios en la dirección de recuperación | El atacante prepara bloqueo permanente de la cuenta | 🔴 Actúa ya |

🎯 Checklist de detección: 10 indicios de acceso no autorizado
Si marcas 2 o más, asume que tu correo está comprometido y actúa:
- ☑ Alertas de nuevo inicio de sesión desde ubicaciones que no reconoces
- ☑ Mensajes en "Enviados" que tú nunca escribiste
- ☑ Respuestas de contactos a correos que tú no has redactado
- ☑ Tu contraseña habitual no funciona pese a escribirla bien
- ☑ Reglas de reenvío a direcciones extrañas en la configuración
- ☑ Firma de correo modificada o cambiada por otra
- ☑ Dirección de recuperación o teléfono alterados sin tu intervención
- ☑ Correos marcados como leídos que no habías abierto
- ☑ Códigos 2FA llegando a tu móvil sin haberlos pedido
- ☑ Notificaciones de cambio de contraseña en servicios vinculados (Instagram, Amazon, banca)
✔ 0-1 marcados = verificar preventivamente · ✔ 2 o más = correo probablemente comprometido, actúa ahora
⚡ Qué hacer si te han hackeado el correo: Pasos inmediatos
Protocolo de respuesta ordenado por prioridad:
- Cambia la contraseña desde un dispositivo limpio (no desde el equipo que pudo infectarse)
- Activa el 2FA con app de autenticación, no con SMS
- Cierra todas las sesiones abiertas en otros dispositivos desde la configuración de la cuenta
- Revisa la actividad reciente para identificar accesos no autorizados
- Cambia las contraseñas de cuentas vinculadas críticas (banca, redes sociales, trabajo)
- Analiza el dispositivo con antivirus para descartar malware o backdoors persistentes
- Revisa y elimina reglas de reenvío sospechosas en la configuración del correo
- 🔑 Cambia la contraseña de tu correo desde un dispositivo limpio y seguro.
- 📱 Activa la verificación en dos pasos (2FA) si no la tenías activada.
- 🚪 Cierra todas las sesiones abiertas en otros dispositivos desde la configuración de tu cuenta.
- 🔍 Revisa la actividad reciente para identificar accesos no autorizados.
- 📧 Cambia las contraseñas de las cuentas vinculadas más críticas (banca, redes sociales, trabajo).
- 🛡️ Analiza tu dispositivo con un antivirus para descartar infección por malware o la instalación de una puerta trasera (backdoor) que mantenga el acceso del atacante aunque hayas cambiado la contraseña.
- ⚙️ Revisa y elimina reglas de reenvío sospechosas en la configuración del correo.
⏱️ Checklist de emergencia: qué hacer en las primeras 2 horas
El orden cronológico importa para cortar el daño cuanto antes:
- Minuto 0-2: Cambia la contraseña desde un equipo limpio, no desde el móvil si lo tenías sincronizado.
- Minuto 2-5: Activa el 2FA con app de autenticación, no con SMS.
- Minuto 5-10: Cierra todas las sesiones activas en la configuración del correo.
- Minuto 10-15: Revisa y elimina reglas de reenvío, filtros y respuestas automáticas sospechosas.
- Minuto 15-25: Comprueba el correo de recuperación y teléfono: que sigan siendo los tuyos.
- Minuto 25-40: Revoca el acceso de aplicaciones de terceros que no reconozcas.
- Minuto 40-60: Cambia la contraseña de banca, PayPal y redes sociales asociadas.
- Hora 1-2: Ejecuta un análisis completo con antivirus y Windows Defender.
- Hora 2: Avisa a tus contactos de que tu cuenta fue comprometida.
- Después: Denuncia en Policía Nacional o Guardia Civil si hay fraude económico.
⚠️ Si no puedes entrar a tu cuenta, no pierdas tiempo: inicia la recuperación por proveedor inmediatamente y salta al paso 9 para avisar a contactos.
❌ Errores frecuentes tras descubrir el incidente
- 🚫 Cambiar la contraseña desde el dispositivo infectado: si hay infostealer activo, capturará también la nueva.
- 🚫 Activar 2FA por SMS sabiendo que el atacante puede preparar SIM swapping.
- 🚫 Eliminar la cuenta inmediatamente: pierdes pruebas para la denuncia y el historial.
- 🚫 No revisar reglas de reenvío antes de dar por recuperada la cuenta.
- 🚫 Avisar a contactos desde el propio correo que sigue comprometido.
- 🚫 Reutilizar la nueva contraseña en otros servicios.
- 🚫 No cambiar la contraseña del banco creyendo que el ataque era "solo del correo".
- 🚫 Ignorar las cookies de sesión: sin cerrar sesiones activas, el atacante sigue dentro pese al cambio de contraseña.
- 🚫 No analizar el equipo con antivirus tras recuperar la cuenta.

🔐 ¿Cómo recuperar un correo hackeado por proveedor?
Proceso de recuperación por proveedor:
- Gmail: accounts.google.com/signin/recovery → verifica con teléfono o email alternativo (5-15 min si tienes acceso)
- Outlook / Hotmail: account.live.com/acsr → formulario de recuperación manual Microsoft (24-72 h)
- Yahoo Mail: login.yahoo.com/forgot → recuperación con teléfono o email alternativo
- iCloud: iforgot.apple.com → Apple ID con preguntas de seguridad o dispositivo de confianza
- ProtonMail: account.proton.me/reset-password → frase de recuperación o email secundario
Si el atacante cambió tu correo de recuperación: usa el formulario manual del proveedor aportando fecha de creación, contactos frecuentes y correos antiguos. Gmail y Outlook suelen responder en 24-48 horas.
| Proveedor | Opción de recuperación | Enlace oficial |
|---|---|---|
| Gmail (Google) | Recuperación de cuenta con teléfono o email alternativo | accounts.google.com/signin/recovery |
| Outlook / Hotmail | Formulario de recuperación de cuenta Microsoft | account.live.com/acsr |
| Yahoo Mail | Recuperación con número de teléfono o email alternativo | login.yahoo.com/forgot |
| iCloud (Apple) | Recuperación con Apple ID y preguntas de seguridad | iforgot.apple.com |
| ProtonMail | Recuperación mediante frase de recuperación o email secundario | account.proton.me/reset-password |
📨 Proveedores de correo más seguros
| Proveedor | Cifrado E2E | 2FA | Jurisdicción | Plan gratuito |
|---|---|---|---|---|
| ProtonMail | 🟢 Sí (PGP nativo) | App + llave | 🇨🇭 Suiza | 1 GB |
| Tutanota | 🟢 Sí | App + llave | 🇩🇪 Alemania | 1 GB |
| Gmail | 🔴 No nativo | App + llave | 🇺🇸 EE. UU. | 15 GB |
| Outlook.com | 🔴 No nativo | App + llave | 🇺🇸 EE. UU. | 15 GB |
| iCloud Mail | 🔴 No nativo | App | 🇺🇸 EE. UU. | 5 GB |
| Mailfence | 🟢 Sí (OpenPGP) | App | 🇧🇪 Bélgica | 500 MB |
| Posteo | 🟢 Opcional | App | 🇩🇪 Alemania | Solo de pago (1€/mes) |
🔗 Cuentas a revisar tras un correo hackeado (por prioridad)
Orden de revisión de cuentas vinculadas tras un correo comprometido:
- Gestor de contraseñas (crítico: da acceso a todo lo demás)
- Banca online y apps bancarias (revisar movimientos y llamar al banco si hay fraude)
- PayPal, Bizum, Revolut (verificar transacciones y activar 2FA)
- Amazon, tiendas online (revisar pedidos y eliminar tarjetas guardadas)
- Cuentas de trabajo (notificar al IT inmediatamente)
- Servicios oficiales (Cl@ve, Hacienda, Seguridad Social)
- Redes sociales (cerrar sesiones activas y avisar a contactos)
- WhatsApp, Telegram (cerrar sesiones web y activar 2FA)
| Tipo de cuenta | Prioridad | Acción recomendada |
|---|---|---|
| Banca online y apps bancarias | 🔴 Crítica | Cambiar contraseña, revisar movimientos y llamar al banco si hay fraude |
| PayPal, Bizum, Revolut | 🔴 Crítica | Cambiar clave, revisar transacciones y activar 2FA |
| Amazon, AliExpress, eBay | 🔴 Crítica | Cambiar contraseña, revisar pedidos y eliminar tarjetas guardadas |
| Redes sociales (Instagram, Facebook, X, LinkedIn) | 🟠 Alta | Cambiar clave, cerrar sesiones activas y avisar a contactos |
| Gestor de contraseñas (Bitwarden, 1Password) | 🔴 Crítica | Cambiar contraseña maestra y regenerar códigos 2FA de emergencia |
| Servicios en la nube (Drive, OneDrive, Dropbox) | 🟠 Alta | Cambiar clave, revocar accesos compartidos y revisar archivos |
| Cuentas de trabajo (Microsoft 365, Google Workspace) | 🔴 Crítica | Notificar al IT de la empresa inmediatamente |
| Servicios oficiales (Cl@ve, Hacienda, Seg. Social) | 🔴 Crítica | Cambiar clave y verificar datos fiscales no modificados |
| Plataformas de streaming (Netflix, Spotify, Disney+) | 🟡 Media | Cerrar sesiones, cambiar clave y eliminar tarjeta guardada |
| Apps de mensajería (WhatsApp, Telegram) | 🟠 Alta | Cerrar sesiones web y activar verificación en dos pasos |
✅ Qué hacer después de recuperar el correo hackeado
Recuperar el correo es solo el primer paso. Después conviene revisar qué partes de tu huella digital y vida online quedaron expuestas tras el incidente y blindarlas.
- 📋 Avisa a tus contactos de que tu cuenta fue comprometida para que ignoren mensajes sospechosos recibidos desde ella.
- 🔎 Comprueba si tus datos han sido filtrados con la guía técnica de monitorización en la dark web: cómo detectar si tus datos han sido filtrados.
- 🏦 Revisa los movimientos de tu banca online por si se han producido accesos o transacciones no autorizadas.
- 📱 Revisa las apps con acceso OAuth a tu cuenta de correo y revoca los permisos que no reconozcas.
- 🔐 Usa un gestor de contraseñas: consulta el análisis técnico de gestores de contraseñas: comparativa y cómo elegir el mejor para generar y guardar contraseñas únicas para cada servicio.
- 🔔 Activa alertas de seguridad en tu cuenta de correo para recibir notificaciones de nuevos accesos.
Si utilizas el correo corporativo o de empresa y ha sido comprometido, informa inmediatamente a tu departamento de IT o al responsable de seguridad. En entornos profesionales, un correo hackeado puede derivar en una brecha de seguridad de mayor alcance.
🛡️ Cómo evitar que hackeen tu correo de nuevo
Con estas cinco medidas el riesgo de correo hackeado cae por debajo del 1%:
- Contraseña única de 16+ caracteres generada por un gestor de contraseñas — nunca reutilizada
- 2FA con app de autenticación (Authy, Aegis, Google Authenticator) — nunca solo por SMS
- No hacer clic en enlaces sospechosos de correos ni SMS no solicitados
- Antivirus y sistema operativo actualizados para evitar infostealers
- VPN activa en redes WiFi públicas para evitar interceptaciones
- 🔒 Usa una contraseña única y robusta (mínimo 16 caracteres): consulta la guía completa para crear contraseñas seguras y difíciles de hackear
- 📱 Activa la autenticación en dos factores (2FA) — consulta el análisis técnico de autenticación en dos factores: qué es, tipos y cómo activarla paso a paso.
- 🎣 Aprende a identificar ataques de phishing antes de hacer clic en cualquier enlace de un correo.
- 🛡️ Mantén tu dispositivo protegido con un antivirus actualizado.
- 📡 Evita acceder a tu correo desde redes WiFi públicas sin VPN.
- 🔑 Usa un gestor de contraseñas para no reutilizar credenciales entre servicios.
- 🔔 Activa las alertas de seguridad de tu proveedor de correo para detectar accesos sospechosos de inmediato.
🔑 Comparativa de métodos 2FA para tu correo
| Método 2FA | Resistencia a phishing | Resistencia a SIM swapping | Comodidad | Recomendado |
|---|---|---|---|---|
| SMS (código por mensaje) | 🟡 Baja | 🔴 Nula | 🟢 Alta | ❌ Último recurso |
| App TOTP (Authy, Aegis) | 🟡 Media | 🟢 Alta | 🟢 Alta | ✅ Sí (estándar) |
| Microsoft / Google Authenticator | 🟡 Media | 🟢 Alta | 🟢 Alta | ✅ Sí |
| Push notification (Microsoft, Duo) | 🟠 Media-Alta | 🟢 Alta | 🟢 Muy alta | ✅ Sí |
| Llave física FIDO2 (YubiKey) | 🟢 Máxima | 🟢 Máxima | 🟡 Media | ✅ Cuentas críticas |
| Passkey (sin contraseña) | 🟢 Máxima | 🟢 Máxima | 🟢 Muy alta | ✅ Futuro (creciendo) |
🔐 Checklist preventivo: blindaje completo de tu correo
Verifica estos 12 puntos para que no vuelvan a hackearte el correo:
- ☑ Contraseña de 16+ caracteres única e irrepetida en otros servicios
- ☑ 2FA activo con app (Authy, Aegis) o llave física (YubiKey)
- ☑ Códigos de recuperación impresos y guardados en lugar físico seguro
- ☑ Correo de recuperación secundario también con 2FA activo
- ☑ Teléfono de recuperación actualizado y con PIN de SIM activo
- ☑ Alertas de inicio de sesión configuradas por email y push
- ☑ Revisión trimestral de sesiones activas y apps de terceros autorizadas
- ☑ Reglas de reenvío y filtros revisados periódicamente
- ☑ Antivirus y sistema operativo siempre actualizados
- ☑ Gestor de contraseñas activo para no reutilizar claves
- ☑ VPN activa al acceder desde WiFi públicas
- ☑ Monitor de filtraciones tipo Have I Been Pwned con alertas
✔ 12/12 = blindaje completo · ✘ menos de 8 = cuenta en riesgo significativo
📅 Mantenimiento trimestral de la cuenta de correo
- 🔄 Revisa la lista de sesiones activas y cierra cualquiera que no reconozcas.
- 📱 Revisa apps con acceso OAuth a tu cuenta y revoca las que no uses.
- 📧 Comprueba reglas de reenvío y filtros creados (uno de los IOC más claros de ATO).
- 🔐 Verifica que el correo de recuperación sigue siendo tuyo y mantiene 2FA.
- 📊 Audita en Have I Been Pwned si tu email ha aparecido en nuevas brechas.
- 🔔 Actualiza los códigos de respaldo 2FA imprimiendo nuevos cada 6-12 meses.
- 🗑️ Limpia correos antiguos con datos sensibles (DNI, IBAN, contraseñas).
- 📝 Revisa el historial de cambios de seguridad: ¿hay modificaciones que no hiciste?
⚖️ Correo con 2FA vs correo sin 2FA ante un ataque
| Escenario | Sin 2FA | Con 2FA activo |
|---|---|---|
| Contraseña filtrada en una brecha | 🔴 Acceso inmediato del atacante | 🟢 Acceso bloqueado por el segundo factor |
| Phishing que roba la contraseña | 🔴 Entrada directa a la cuenta | 🟡 Acceso bloqueado salvo ataque AitM |
| Intento de credential stuffing | 🔴 Alta probabilidad de éxito | 🟢 Detenido en el segundo paso |
| SIM swapping del teléfono | 🔴 Permite tomar la cuenta | 🟡 Evitado si 2FA es por app, no SMS |
| Robo del móvil desbloqueado | 🔴 Acceso pleno al correo | 🟡 Depende del bloqueo biométrico |
| Coste del atacante para romper la cuenta | 🔴 Minutos | 🟢 Semanas o imposible |

🕵️ ¿Por qué un correo hackeado es tan peligroso?
El correo no es solo una cuenta más: es la llave maestra de toda tu identidad digital. Sus consecuencias en cascada:
- Reseteo de contraseñas en cascada — el atacante accede a banca, redes sociales y nube en minutos
- Suplantación de identidad — envía correos en tu nombre para estafar a contactos (horas)
- Fraude económico directo — acceso a PayPal, banca online y tiendas con tarjeta guardada (minutos-horas)
- Extorsión con información privada — fotos, documentos o conversaciones (días-semanas)
- Venta de datos en la dark web — tus credenciales filtradas usadas en nuevos ataques (semanas)
| Consecuencia | Impacto | Plazo habitual |
|---|---|---|
| Suplantación de identidad | 🔴 Crítico | Horas |
| Acceso a banca y fraude económico | 🔴 Crítico | Minutos - horas |
| Reseteo en cascada de otras cuentas | 🔴 Crítico | Minutos |
| Estafas a contactos desde tu cuenta | 🟠 Alto | Días |
| Venta de tus datos en la dark web | 🟠 Alto | Semanas |
| Extorsión con información privada | 🟠 Alto | Días - semanas |
Si tu cuenta principal ha sido comprometida, toda tu vida online queda expuesta. Aprende con el manual técnico para blindar tu identidad digital con contraseñas únicas, 2FA con app autenticadora, alertas de brechas y separación de correos por contexto.
🏁 Conclusión
Un correo hackeado puede poner en riesgo toda tu identidad digital. Actuar rápido, cambiar credenciales, activar el 2FA y analizar el dispositivo comprometido son los pasos esenciales para recuperar el control y evitar daños mayores.
- 🔒 Cambia la contraseña del correo desde un equipo limpio y activa el 2FA con app, no por SMS.
- 🔒 Cierra todas las sesiones activas y elimina reglas de reenvío sospechosas.
- 🔒 Actualiza las contraseñas de banca, PayPal, redes sociales y servicios críticos.
- 🔒 Analiza el equipo con antivirus para descartar malware o backdoors persistentes.
- 🔒 Usa un gestor de contraseñas y monitorización de filtraciones para prevenir recaídas.
- 🔒 Considera adoptar passkeys o una llave física FIDO2 para cuentas críticas.
- 🔒 Audita trimestralmente sesiones activas, reglas de reenvío y apps con OAuth.
❓ Preguntas frecuentes sobre correo hackeado
¿Cómo saber si tengo el correo hackeado?
👉 Las señales más claras son alertas de acceso desde dispositivos desconocidos, correos enviados sin tu autorización, cambios en la configuración de la cuenta o imposibilidad de iniciar sesión con tu contraseña habitual.
¿Qué hago si no puedo acceder a mi correo hackeado?
👉 Usa la opción de recuperación del proveedor (Gmail, Outlook, Yahoo...) mediante tu número de teléfono o email alternativo. Si no funciona, contacta directamente con el soporte técnico del proveedor.
¿Es peligroso tener el correo hackeado?
👉 Sí, es muy peligroso. El atacante puede acceder a todas las cuentas vinculadas, robar datos personales y bancarios, suplantar tu identidad y enviar mensajes maliciosos a tus contactos.
¿Debo cambiar todas las contraseñas si me hackean el correo?
👉 Sí, especialmente si reutilizabas la misma contraseña en varios servicios. Cambia primero las cuentas más críticas: banca online, redes sociales y servicios de trabajo.
¿Puede volver a hackearse mi correo?
👉 Sí, si no tomas medidas. Activar el 2FA y usar contraseñas únicas son las medidas más eficaces para evitar que vuelva a ocurrir.
¿Debo denunciar un correo hackeado?
👉 Sí, especialmente si se han producido daños económicos o se ha suplantado tu identidad. Puedes denunciarlo ante la Policía Nacional, la Guardia Civil o el INCIBE (017).
¿Cómo hackearon mi correo si tengo una contraseña larga?
👉 Las formas más habituales son filtraciones de bases de datos de servicios en los que usabas la misma contraseña, phishing (webs falsas que la capturaron), malware infostealer en tu equipo o SIM swapping si tu 2FA era por SMS. Una contraseña larga sin 2FA no basta.
¿Cuánto tiempo tarda el proveedor en recuperar un correo hackeado?
👉 Si tienes acceso al teléfono o correo de recuperación, en 5-15 minutos. Si necesitas pasar por el formulario manual de verificación (Gmail, Outlook), el proceso tarda entre 24 y 72 horas. Cuanta más información aportes (últimos contactos, fecha de creación), antes recuperarás el acceso.
¿Qué hago si el atacante ha cambiado mi correo de recuperación?
👉 Usa el formulario de recuperación manual del proveedor (no el automático). Necesitarás aportar pruebas de propiedad: fecha aproximada de creación, último servicio donde iniciaste sesión, contactos frecuentes e incluso correos antiguos. En Gmail y Outlook suele tener éxito tras 24-48 horas.
¿Puedo saber desde dónde accedió el atacante a mi correo?
👉 Sí. En Gmail ve a Seguridad → Actividad reciente de la cuenta; en Outlook a Seguridad → Actividad de inicio de sesión. Verás IPs, ubicaciones aproximadas y dispositivos usados. Esta información es útil para la denuncia si decides ir a la Policía.
¿Qué es un ataque AitM (Adversary in the Middle) en correo electrónico?
👉 Es una técnica avanzada de phishing donde el atacante levanta un proxy intermedio entre tú y el servidor real de Gmail/Outlook. Cuando introduces credenciales y el código 2FA, el proxy las reenvía al servidor legítimo y captura la cookie de sesión post-autenticación. Con esa cookie, el atacante accede sin necesidad de volver a pedir la contraseña ni el 2FA. Es el motivo por el que las llaves físicas FIDO2 y los passkeys son el único 2FA realmente resistente al phishing moderno.
¿Tengo que informar a mis contactos si mi correo ha sido hackeado?
👉 Sí, es muy recomendable. El atacante puede usar tu cuenta para enviar phishing, estafas del "familiar en apuros" o enlaces maliciosos. Avisar por un canal distinto (WhatsApp, llamada) evita que tus contactos caigan en la trampa.
¿El 2FA por SMS me protege de un correo hackeado?
👉 Solo parcialmente. El 2FA por SMS es mejor que no tener nada, pero es vulnerable a SIM swapping. Para cuentas críticas usa una app de autenticación (Authy, Aegis, Microsoft Authenticator) o una llave física (YubiKey).
¿Qué son los passkeys y debería usarlos para mi correo?
👉 Los passkeys son el sucesor de las contraseñas: usan criptografía asimétrica para autenticarte sin que exista ninguna contraseña que se pueda filtrar, robar o phishear. Gmail, Outlook, iCloud y la mayoría de servicios grandes ya los soportan. Son resistentes a phishing, AitM, credential stuffing y filtraciones. Sí, deberías habilitarlos en tu correo principal si tu proveedor lo permite.
¿Debo crear una nueva cuenta de correo si me han hackeado?
👉 Solo en casos extremos: si el atacante tiene el control total, has perdido el acceso definitivamente o la cuenta ha sido usada para cometer delitos en tu nombre. Si recuperas el control y aplicas el checklist preventivo, mantener la cuenta es más práctico que migrar todos los servicios asociados.
Deja una respuesta