¿Qué es un correo hackeado? Es una cuenta de email a la que alguien accedió sin tu autorización para leer mensajes, cambiar configuraciones, enviar correos, robar datos o usarla como puerta de entrada a otros servicios. Las principales señales de que tu correo fue hackeado incluyen mensajes enviados sin permiso, alertas de inicio de sesión desconocidas, cambios de contraseña, reglas de reenvío extrañas y contactos que reciben enlaces sospechosos desde tu dirección. En esta guía aprenderás a identificar el problema, actuar de inmediato, recuperar el control y proteger tu cuenta para reducir el riesgo de fraude, robo de identidad o pérdida de información personal.
Resumen rápido
Si no puedes entrar, recibes avisos de cambios que no hiciste o ves actividad desconocida, trata la cuenta como comprometida.
Cambia la contraseña desde un dispositivo confiable, cierra sesiones abiertas y activa la verificación en dos pasos.
Revisa filtros, reenvíos, dispositivos conectados, métodos de recuperación y aplicaciones con acceso a tu correo.
Avisa a tus contactos para que no abran enlaces o archivos enviados desde tu cuenta durante el incidente.
Si hubo fraude, robo de identidad o extorsión, guarda evidencias y solicita orientación a la Guardia Nacional al 088 en México.
Señales claras de que tu correo fue hackeado
Un correo comprometido casi siempre deja rastros. A veces son evidentes, como perder el acceso a la cuenta; otras veces son más discretos, como filtros creados para ocultar mensajes de bancos, tiendas o redes sociales. La FTC señala como señales de alerta no poder iniciar sesión, recibir notificaciones de cambios que no hiciste o ver mensajes enviados desde tu cuenta sin autorización.
Señal | Qué puede significar | Acción recomendada |
|---|---|---|
No puedes iniciar sesión | Alguien cambió la contraseña o el método de recuperación | Usa el proceso oficial de recuperación del proveedor |
Mensajes enviados que no reconoces | La cuenta se usa para spam, phishing o estafas | Cambia contraseña, cierra sesiones y avisa a tus contactos |
Alertas de inicio desde otra ciudad o dispositivo | Acceso no autorizado o intento de intrusión | Revoca dispositivos desconocidos y activa doble factor |
Correos borrados o reglas de reenvío extrañas | El atacante intenta ocultar rastros o interceptar mensajes | Elimina reglas desconocidas y revisa la papelera |
Cambios sospechosos dentro de la cuenta
Una señal muy importante es encontrar configuraciones que no recuerdas haber activado. En Gmail, Outlook y otros servicios, los atacantes pueden crear filtros para que los mensajes de bancos, plataformas de pago o redes sociales se archiven, se eliminen o se reenvíen a otra dirección. Eso les permite recibir códigos, confirmaciones de compra o avisos de recuperación sin que tú los veas.
Configuraciones que debes revisar
Direcciones de reenvío automático que no reconoces.
Filtros que borran, archivan o marcan como leídos ciertos mensajes.
Respuestas automáticas con enlaces, promociones o textos extraños.
Firmas modificadas con números, enlaces o mensajes que no agregaste.
Aplicaciones externas conectadas a tu cuenta sin justificación.
Google recomienda revisar la actividad de seguridad, los dispositivos conectados y los cambios importantes de la cuenta cuando se detecta actividad desconocida. Microsoft también aconseja comprobar reenvíos, respuestas automáticas y cuentas conectadas después de recuperar una cuenta comprometida.
Qué hacer de inmediato si sospechas que hackearon tu correo
La velocidad importa. Si el atacante conserva acceso, puede restablecer contraseñas de otros servicios, borrar evidencias o contactar a tus conocidos. Lo primero es recuperar el control desde un dispositivo seguro, no desde una computadora pública ni desde un equipo que podría estar infectado.
Usa una computadora o celular confiable y actualizado.
Cambia la contraseña por una frase larga, única y difícil de adivinar.
Cierra sesión en todos los dispositivos desde la configuración de seguridad.
Activa la verificación en dos pasos o autenticación multifactor.
Actualiza teléfono, correo alterno y preguntas o métodos de recuperación.
Elimina filtros, reenvíos y permisos de aplicaciones que no reconozcas.
CISA recomienda usar contraseñas largas, únicas y fuertes, además de autenticación multifactor, porque estas medidas reducen el riesgo de que una contraseña robada sea suficiente para tomar la cuenta.
Si ya no puedes entrar a tu correo
No poder iniciar sesión es una de las señales más serias. Puede significar que el atacante cambió la contraseña, el teléfono de recuperación o el correo alterno. En ese caso, evita crear cuentas nuevas para reemplazar la anterior sin intentar recuperarla: tu cuenta comprometida todavía puede contener información sensible y acceso a otros servicios.
Pasos para recuperar acceso
Entra únicamente al portal oficial de recuperación de tu proveedor, como Google, Microsoft, Yahoo o iCloud.
Responde las preguntas con datos precisos: contraseñas anteriores, dispositivos usados, ubicación habitual y fechas aproximadas.
Usa una red conocida, por ejemplo tu casa o trabajo, para que el proveedor reconozca el entorno.
Si recuperas la cuenta, cambia de inmediato contraseña, métodos de recuperación y configuración de seguridad.
Google indica que su recuperación de cuenta aplica cuando alguien cambió información como contraseña o teléfono de recuperación, cuando se borró la cuenta o cuando no puedes acceder por otro motivo.
Cómo saber si usaron tu correo para robar otras cuentas
El correo electrónico suele ser la llave maestra de tu vida digital. Con acceso a él, un atacante puede intentar restablecer contraseñas de redes sociales, apps de transporte, tiendas en línea, servicios de streaming, plataformas de pago o cuentas bancarias. Por eso no basta con cambiar la contraseña del email: también debes buscar señales en otros servicios.
Revisa correos de restablecimiento de contraseña, aunque estén en papelera o archivados.
Busca confirmaciones de compras, cambios de dirección, nuevos dispositivos o inicios de sesión.
Entra a tus cuentas importantes y cambia contraseñas si usaban la misma clave.
Activa autenticación multifactor en bancos, redes sociales, tiendas y servicios de nube.
Contacta al banco o plataforma si detectas cargos, movimientos o cambios no reconocidos.
CONDUSEF advierte que el robo de identidad puede involucrar datos personales y financieros, y recomienda no compartir claves ni NIP por correo electrónico, además de eliminar mensajes sospechosos que pidan información personal o financiera.
Errores comunes que empeoran el problema
Cuando una persona descubre que su correo fue hackeado, es normal actuar con prisa. El problema es que algunas decisiones pueden facilitar que el atacante vuelva a entrar. Por ejemplo, cambiar la contraseña desde un equipo infectado puede entregar la nueva clave al delincuente. También es riesgoso usar una contraseña parecida a la anterior o repetir la misma clave en varias cuentas.
Evita estas acciones
No respondas al atacante ni negocies si te escribe desde tu propia cuenta.
No abras archivos adjuntos enviados durante el incidente, aunque parezcan tuyos.
No uses enlaces de recuperación recibidos por mensajes sospechosos.
No borres evidencias si hubo fraude, amenazas o suplantación de identidad.
No confíes solo en cambiar la contraseña: revisa permisos, sesiones y reenvíos.
Cómo proteger tu correo para que no vuelva a pasar
La prevención se basa en reducir las oportunidades de entrada. Usa una contraseña única para tu correo, preferentemente creada con un administrador de contraseñas. Si alguien obtiene una clave de otro sitio, no debería poder usarla en tu email. Además, la verificación en dos pasos agrega una barrera adicional: aunque el atacante tenga la contraseña, necesitará un segundo factor.
Medida | Por qué ayuda |
|---|---|
Contraseña larga y única | Evita que una filtración de otro sitio comprometa tu correo. |
Verificación en dos pasos | Agrega una segunda prueba de identidad al iniciar sesión. |
Revisión periódica de dispositivos | Permite detectar sesiones abiertas que ya no reconoces. |
Actualizaciones de sistema y navegador | Corrigen fallas que pueden ser aprovechadas por malware. |
La Guardia Nacional CERT-MX recomienda usar contraseñas diferentes y seguras, activar doble factor de autenticación, mantener actualizado el antivirus y el sistema operativo, y evitar abrir mensajes de remitentes desconocidos.
Cuándo reportar el incidente en México
No todos los accesos no autorizados terminan en una denuncia formal, pero sí conviene pedir orientación cuando hay fraude, amenazas, extorsión, compras no reconocidas, suplantación de identidad o uso de tu cuenta para engañar a otras personas. También debes guardar evidencias: capturas de pantalla, encabezados de correos, mensajes enviados, comprobantes y notificaciones de seguridad.
En México, la Guardia Nacional informa que el número 088 brinda orientación segura y confidencial para víctimas de ciberdelitos, y recomienda conservar evidencias y acudir a las autoridades correspondientes para presentar denuncia cuando proceda.
¿Cuál es la primera señal de que mi correo fue hackeado?
Una de las señales más claras es no poder iniciar sesión o recibir una alerta de cambio de contraseña, teléfono o correo de recuperación que tú no solicitaste.
¿Qué hago si mi correo envió mensajes sin mi permiso?
Cambia la contraseña, cierra sesiones activas, revisa filtros y reenvíos, activa verificación en dos pasos y avisa a tus contactos para que no abran enlaces o archivos sospechosos.
¿Debo cambiar también las contraseñas de otras cuentas?
Sí, especialmente si usabas la misma contraseña o si esas cuentas dependen de tu correo para recuperar acceso, como redes sociales, banca, tiendas en línea o servicios de nube.
¿La verificación en dos pasos evita todos los hackeos?
No elimina todos los riesgos, pero reduce mucho la probabilidad de acceso no autorizado porque exige una segunda prueba además de la contraseña.
¿Cómo reviso si alguien sigue dentro de mi cuenta?
Consulta la sección de seguridad de tu proveedor, revisa dispositivos conectados, sesiones recientes, aplicaciones autorizadas, métodos de recuperación, reenvíos y filtros.
¿Qué pasa si el atacante cambió mi teléfono de recuperación?
Debes usar el formulario oficial de recuperación de tu proveedor y responder con la mayor precisión posible. Hazlo desde un dispositivo y una red que hayas usado antes.
¿Conviene borrar los correos sospechosos?
Si solo son spam, puedes eliminarlos. Pero si hubo fraude, amenaza o suplantación, guarda evidencias antes de borrar cualquier cosa.
¿Dónde puedo reportar un ciberdelito en México?
Puedes solicitar orientación a la Guardia Nacional mediante el 088. Si hay daño patrimonial, extorsión o robo de identidad, conserva evidencias y acude a la autoridad correspondiente.
Conclusión
Las señales de que tu correo fue hackeado no deben ignorarse: mensajes enviados sin permiso, alertas raras, reglas de reenvío, cambios de contraseña y accesos desde dispositivos desconocidos pueden indicar que alguien más controla tu cuenta. La respuesta correcta es actuar rápido, recuperar el acceso, cambiar la contraseña desde un equipo confiable, cerrar sesiones, activar doble factor y revisar configuraciones internas.
Tu correo no es solo una bandeja de entrada: es la llave de muchas cuentas personales y financieras. Protegerlo con hábitos sólidos, contraseñas únicas y revisiones periódicas ayuda a reducir el riesgo de fraude, robo de identidad y pérdida de información. Si el incidente escala, guarda evidencias y busca orientación oficial.
Fuentes consultadas
Google Ayuda: Cómo proteger una Cuenta de Google hackeada o vulnerada
Microsoft Support: Cómo recuperar una cuenta de Microsoft pirateada o en peligro
Federal Trade Commission: How To Recover Your Hacked Email or Social Media Account
Guardia Nacional CERT-MX: Instructivo de Ciberseguridad
