Cómo verificar si tu correo electrónico ha sido hackeado
Los ataques a cuentas de correo electrónico son cada vez más frecuentes y sofisticados. Detectar un hackeo a tiempo puede evitar el robo de información personal, financiera y prevenir que los atacantes accedan a otras cuentas vinculadas.
- Revisa tu bandeja de entrada por correos sospechosos. Busca emails que no recuerdas haber enviado, especialmente en la carpeta 'Enviados'. Presta atención a mensajes automáticos de restablecimiento de contraseñas de servicios que no solicitaste. También verifica si hay correos de confirmación de compras o suscripciones que no realizaste.
- Verifica los inicios de sesión recientes. En Gmail, ve a Configuración > Ver todos los ajustes > Reenvío e IMAP > Actividad de la cuenta. En Outlook, accede a Seguridad > Actividad de inicio de sesión. Revisa las ubicaciones geográficas y dispositivos desde donde se accedió a tu cuenta. Cualquier ubicación desconocida indica un posible hackeo.
- Examina la configuración de reenvío de correo. Los atacantes configuran reglas de reenvío para recibir copias de todos tus correos. En Gmail, ve a Configuración > Filtros y direcciones bloqueadas. En Outlook, revisa Configuración > Correo > Reenvío. Elimina cualquier regla de reenvío que no hayas creado tú.
- Consulta bases de datos de brechas de seguridad. Visita haveibeenpwned.com e ingresa tu dirección de correo. Esta herramienta te mostrará si tu email apareció en alguna filtración de datos conocida. Si apareces en alguna brecha, es probable que tus credenciales estén comprometidas.
- Revisa las aplicaciones con acceso a tu cuenta. En Gmail, ve a myaccount.google.com > Seguridad > Aplicaciones de terceros con acceso a la cuenta. En Outlook, accede a account.microsoft.com > Privacidad > Aplicaciones y servicios. Revoca el acceso a cualquier aplicación que no reconozcas o que ya no uses.
- Verifica cambios en la información de recuperación. Confirma que tu número de teléfono y correo alternativo de recuperación sigan siendo los correctos. Los atacantes cambian esta información para mantener el control de la cuenta. En Google, ve a myaccount.google.com > Información personal. En Microsoft, revisa account.microsoft.com > Tu información.
- Activa la autenticación de dos factores. Si aún no la tienes activada, configura la verificación en dos pasos inmediatamente. En Gmail, ve a myaccount.google.com > Seguridad > Verificación en dos pasos. En Outlook, accede a account.microsoft.com > Seguridad > Opciones de seguridad adicionales. Usa una app autenticadora como Google Authenticator o Microsoft Authenticator.