Señales de que tu correo fue hackeado y qué hacer

Mensajes enviados sin permiso, cambios de contraseña y alertas raras pueden indicar un correo hackeado antes de que el daño crezca.

Por Equipo Editorial de NodoNexo

Señales de que tu correo fue hackeado y qué hacer

¿Qué es un correo hackeado? Es una cuenta de email a la que alguien accedió sin tu autorización para leer mensajes, cambiar configuraciones, enviar correos, robar datos o usarla como puerta de entrada a otros servicios. Las principales señales de que tu correo fue hackeado incluyen mensajes enviados sin permiso, alertas de inicio de sesión desconocidas, cambios de contraseña, reglas de reenvío extrañas y contactos que reciben enlaces sospechosos desde tu dirección. En esta guía aprenderás a identificar el problema, actuar de inmediato, recuperar el control y proteger tu cuenta para reducir el riesgo de fraude, robo de identidad o pérdida de información personal.

Resumen rápido

  • Si no puedes entrar, recibes avisos de cambios que no hiciste o ves actividad desconocida, trata la cuenta como comprometida.

  • Cambia la contraseña desde un dispositivo confiable, cierra sesiones abiertas y activa la verificación en dos pasos.

  • Revisa filtros, reenvíos, dispositivos conectados, métodos de recuperación y aplicaciones con acceso a tu correo.

  • Avisa a tus contactos para que no abran enlaces o archivos enviados desde tu cuenta durante el incidente.

  • Si hubo fraude, robo de identidad o extorsión, guarda evidencias y solicita orientación a la Guardia Nacional al 088 en México.

Señales claras de que tu correo fue hackeado

Un correo comprometido casi siempre deja rastros. A veces son evidentes, como perder el acceso a la cuenta; otras veces son más discretos, como filtros creados para ocultar mensajes de bancos, tiendas o redes sociales. La FTC señala como señales de alerta no poder iniciar sesión, recibir notificaciones de cambios que no hiciste o ver mensajes enviados desde tu cuenta sin autorización.

Señal

Qué puede significar

Acción recomendada

No puedes iniciar sesión

Alguien cambió la contraseña o el método de recuperación

Usa el proceso oficial de recuperación del proveedor

Mensajes enviados que no reconoces

La cuenta se usa para spam, phishing o estafas

Cambia contraseña, cierra sesiones y avisa a tus contactos

Alertas de inicio desde otra ciudad o dispositivo

Acceso no autorizado o intento de intrusión

Revoca dispositivos desconocidos y activa doble factor

Correos borrados o reglas de reenvío extrañas

El atacante intenta ocultar rastros o interceptar mensajes

Elimina reglas desconocidas y revisa la papelera

Cambios sospechosos dentro de la cuenta

Una señal muy importante es encontrar configuraciones que no recuerdas haber activado. En Gmail, Outlook y otros servicios, los atacantes pueden crear filtros para que los mensajes de bancos, plataformas de pago o redes sociales se archiven, se eliminen o se reenvíen a otra dirección. Eso les permite recibir códigos, confirmaciones de compra o avisos de recuperación sin que tú los veas.

Configuraciones que debes revisar

  • Direcciones de reenvío automático que no reconoces.

  • Filtros que borran, archivan o marcan como leídos ciertos mensajes.

  • Respuestas automáticas con enlaces, promociones o textos extraños.

  • Firmas modificadas con números, enlaces o mensajes que no agregaste.

  • Aplicaciones externas conectadas a tu cuenta sin justificación.

Google recomienda revisar la actividad de seguridad, los dispositivos conectados y los cambios importantes de la cuenta cuando se detecta actividad desconocida. Microsoft también aconseja comprobar reenvíos, respuestas automáticas y cuentas conectadas después de recuperar una cuenta comprometida.

Qué hacer de inmediato si sospechas que hackearon tu correo

La velocidad importa. Si el atacante conserva acceso, puede restablecer contraseñas de otros servicios, borrar evidencias o contactar a tus conocidos. Lo primero es recuperar el control desde un dispositivo seguro, no desde una computadora pública ni desde un equipo que podría estar infectado.

  1. Usa una computadora o celular confiable y actualizado.

  2. Cambia la contraseña por una frase larga, única y difícil de adivinar.

  3. Cierra sesión en todos los dispositivos desde la configuración de seguridad.

  4. Activa la verificación en dos pasos o autenticación multifactor.

  5. Actualiza teléfono, correo alterno y preguntas o métodos de recuperación.

  6. Elimina filtros, reenvíos y permisos de aplicaciones que no reconozcas.

CISA recomienda usar contraseñas largas, únicas y fuertes, además de autenticación multifactor, porque estas medidas reducen el riesgo de que una contraseña robada sea suficiente para tomar la cuenta.

Si ya no puedes entrar a tu correo

No poder iniciar sesión es una de las señales más serias. Puede significar que el atacante cambió la contraseña, el teléfono de recuperación o el correo alterno. En ese caso, evita crear cuentas nuevas para reemplazar la anterior sin intentar recuperarla: tu cuenta comprometida todavía puede contener información sensible y acceso a otros servicios.

Pasos para recuperar acceso

  1. Entra únicamente al portal oficial de recuperación de tu proveedor, como Google, Microsoft, Yahoo o iCloud.

  2. Responde las preguntas con datos precisos: contraseñas anteriores, dispositivos usados, ubicación habitual y fechas aproximadas.

  3. Usa una red conocida, por ejemplo tu casa o trabajo, para que el proveedor reconozca el entorno.

  4. Si recuperas la cuenta, cambia de inmediato contraseña, métodos de recuperación y configuración de seguridad.

Google indica que su recuperación de cuenta aplica cuando alguien cambió información como contraseña o teléfono de recuperación, cuando se borró la cuenta o cuando no puedes acceder por otro motivo.

Cómo saber si usaron tu correo para robar otras cuentas

El correo electrónico suele ser la llave maestra de tu vida digital. Con acceso a él, un atacante puede intentar restablecer contraseñas de redes sociales, apps de transporte, tiendas en línea, servicios de streaming, plataformas de pago o cuentas bancarias. Por eso no basta con cambiar la contraseña del email: también debes buscar señales en otros servicios.

  • Revisa correos de restablecimiento de contraseña, aunque estén en papelera o archivados.

  • Busca confirmaciones de compras, cambios de dirección, nuevos dispositivos o inicios de sesión.

  • Entra a tus cuentas importantes y cambia contraseñas si usaban la misma clave.

  • Activa autenticación multifactor en bancos, redes sociales, tiendas y servicios de nube.

  • Contacta al banco o plataforma si detectas cargos, movimientos o cambios no reconocidos.

CONDUSEF advierte que el robo de identidad puede involucrar datos personales y financieros, y recomienda no compartir claves ni NIP por correo electrónico, además de eliminar mensajes sospechosos que pidan información personal o financiera.

Errores comunes que empeoran el problema

Cuando una persona descubre que su correo fue hackeado, es normal actuar con prisa. El problema es que algunas decisiones pueden facilitar que el atacante vuelva a entrar. Por ejemplo, cambiar la contraseña desde un equipo infectado puede entregar la nueva clave al delincuente. También es riesgoso usar una contraseña parecida a la anterior o repetir la misma clave en varias cuentas.

Evita estas acciones

  • No respondas al atacante ni negocies si te escribe desde tu propia cuenta.

  • No abras archivos adjuntos enviados durante el incidente, aunque parezcan tuyos.

  • No uses enlaces de recuperación recibidos por mensajes sospechosos.

  • No borres evidencias si hubo fraude, amenazas o suplantación de identidad.

  • No confíes solo en cambiar la contraseña: revisa permisos, sesiones y reenvíos.

Cómo proteger tu correo para que no vuelva a pasar

La prevención se basa en reducir las oportunidades de entrada. Usa una contraseña única para tu correo, preferentemente creada con un administrador de contraseñas. Si alguien obtiene una clave de otro sitio, no debería poder usarla en tu email. Además, la verificación en dos pasos agrega una barrera adicional: aunque el atacante tenga la contraseña, necesitará un segundo factor.

Medida

Por qué ayuda

Contraseña larga y única

Evita que una filtración de otro sitio comprometa tu correo.

Verificación en dos pasos

Agrega una segunda prueba de identidad al iniciar sesión.

Revisión periódica de dispositivos

Permite detectar sesiones abiertas que ya no reconoces.

Actualizaciones de sistema y navegador

Corrigen fallas que pueden ser aprovechadas por malware.

La Guardia Nacional CERT-MX recomienda usar contraseñas diferentes y seguras, activar doble factor de autenticación, mantener actualizado el antivirus y el sistema operativo, y evitar abrir mensajes de remitentes desconocidos.

Cuándo reportar el incidente en México

No todos los accesos no autorizados terminan en una denuncia formal, pero sí conviene pedir orientación cuando hay fraude, amenazas, extorsión, compras no reconocidas, suplantación de identidad o uso de tu cuenta para engañar a otras personas. También debes guardar evidencias: capturas de pantalla, encabezados de correos, mensajes enviados, comprobantes y notificaciones de seguridad.

En México, la Guardia Nacional informa que el número 088 brinda orientación segura y confidencial para víctimas de ciberdelitos, y recomienda conservar evidencias y acudir a las autoridades correspondientes para presentar denuncia cuando proceda.

¿Cuál es la primera señal de que mi correo fue hackeado?

Una de las señales más claras es no poder iniciar sesión o recibir una alerta de cambio de contraseña, teléfono o correo de recuperación que tú no solicitaste.

¿Qué hago si mi correo envió mensajes sin mi permiso?

Cambia la contraseña, cierra sesiones activas, revisa filtros y reenvíos, activa verificación en dos pasos y avisa a tus contactos para que no abran enlaces o archivos sospechosos.

¿Debo cambiar también las contraseñas de otras cuentas?

Sí, especialmente si usabas la misma contraseña o si esas cuentas dependen de tu correo para recuperar acceso, como redes sociales, banca, tiendas en línea o servicios de nube.

¿La verificación en dos pasos evita todos los hackeos?

No elimina todos los riesgos, pero reduce mucho la probabilidad de acceso no autorizado porque exige una segunda prueba además de la contraseña.

¿Cómo reviso si alguien sigue dentro de mi cuenta?

Consulta la sección de seguridad de tu proveedor, revisa dispositivos conectados, sesiones recientes, aplicaciones autorizadas, métodos de recuperación, reenvíos y filtros.

¿Qué pasa si el atacante cambió mi teléfono de recuperación?

Debes usar el formulario oficial de recuperación de tu proveedor y responder con la mayor precisión posible. Hazlo desde un dispositivo y una red que hayas usado antes.

¿Conviene borrar los correos sospechosos?

Si solo son spam, puedes eliminarlos. Pero si hubo fraude, amenaza o suplantación, guarda evidencias antes de borrar cualquier cosa.

¿Dónde puedo reportar un ciberdelito en México?

Puedes solicitar orientación a la Guardia Nacional mediante el 088. Si hay daño patrimonial, extorsión o robo de identidad, conserva evidencias y acude a la autoridad correspondiente.

Conclusión

Las señales de que tu correo fue hackeado no deben ignorarse: mensajes enviados sin permiso, alertas raras, reglas de reenvío, cambios de contraseña y accesos desde dispositivos desconocidos pueden indicar que alguien más controla tu cuenta. La respuesta correcta es actuar rápido, recuperar el acceso, cambiar la contraseña desde un equipo confiable, cerrar sesiones, activar doble factor y revisar configuraciones internas.

Tu correo no es solo una bandeja de entrada: es la llave de muchas cuentas personales y financieras. Protegerlo con hábitos sólidos, contraseñas únicas y revisiones periódicas ayuda a reducir el riesgo de fraude, robo de identidad y pérdida de información. Si el incidente escala, guarda evidencias y busca orientación oficial.

Fuentes consultadas

  1. Google Ayuda: Cómo proteger una Cuenta de Google hackeada o vulnerada

  2. Microsoft Support: Cómo recuperar una cuenta de Microsoft pirateada o en peligro

  3. Federal Trade Commission: How To Recover Your Hacked Email or Social Media Account

  4. CISA: Secure Our World: 4 Easy Ways to Stay Safe Online

  5. Guardia Nacional CERT-MX: Instructivo de Ciberseguridad