Cambiar la contraseña, cerrar todas las sesiones abiertas y revisar la configuración de seguridad, son vitales para recuperar la cuenta y evitar filtraciones de datos sensibles. Te contamos cómo hacerlo y proteger tu información.

08 de agosto 2026, 19:22hs

Las tres primeras acciones que tenés que hacer si te hackean el email

El correo electrónico es una de las principales vías de acceso a la vida digital. (Imagen: ChatGPT).

El correo electrónico es una de las principales vías de acceso a la vida digital. Las casillas de email no solo alojan datos privados y sensibles, sino que se usan para resetear contraseñas, recibir códigos de acceso a redes sociales y recuperar el ingreso a servicios y aplicaciones financieras.

Por ese motivo, descubrir que alguien pudo entrar al correo es el inicio de una serie de acciones que hay que realizar lo más rápido posible para expulsar al intruso, impedir que pueda volver a acceder y proteger las cuentas que dependen de esa dirección.

Las recomendaciones de la firma de ciberseguridad ESET indican que hay tres acciones que deberían realizarse de inmediato para proteger los datos y la información sensible y privada ante ciberdelincuentes.

Cambiar la contraseña, cerrar todas las sesiones abiertas y revisar la configuración de seguridad son vitales para recuperar la cuenta y evitar filtraciones de datos sensibles. (Imagen: ChatGPT).

Cambiar la contraseña, cerrar todas las sesiones abiertas y revisar la configuración de seguridad son vitales para recuperar la cuenta y evitar filtraciones de datos sensibles. (Imagen: ChatGPT).

Las tres medidas urgentes si hackearon tu correo electrónico

1. Cambiar la contraseña y recuperar el acceso a la cuenta

El primer paso es intentar ingresar a la cuenta desde el sitio o la aplicación oficial del proveedor de correo electrónico.

Si todavía se conserva el acceso, hay que cambiar inmediatamente la clave por una nueva que no se use en ningún otro servicio, debe ser difícil de adivinar y combinar distintos tipos de caracteres.

Leé también: Alerta por un phishing “indetectable”: llega desde un correo legítimo de Google con un link falso y roba tu cuenta de Gmail

Si el atacante ya modificó las credenciales y no permite ingresar, será necesario utilizar el procedimiento oficial de recuperación que ofrecen servicios como Gmail, Outlook o Yahoo para verificar la identidad y recuperar el control de la cuenta.

2. Cerrar todas las sesiones abiertas

Cambiar la contraseña no debería ser el final del proceso, sino el principio. También hay que comprobar qué dispositivos mantienen una sesión iniciada y cerrar aquellos que no sean reconocidos.

Los principales servicios de correo permiten consultar los dispositivos, navegadores y accesos recientes asociados a una cuenta. Desde esa sección se pueden finalizar sesiones de manera remota.

Esta revisión permite reducir la posibilidad de que alguien que consiguió entrar anteriormente siga conectado a la cuenta mediante una sesión que permaneció activa.

3. Revisar la configuración de seguridad

Una vez expulsados los accesos desconocidos, es necesario comprobar que el atacante no haya modificado los mecanismos necesarios para recuperar la cuenta.

Hay que revisar especialmente el número de teléfono asociado, el correo electrónico de recuperación, las direcciones alternativas y los métodos de autenticación configurados.

Leé también: Atención, no abras este mail: así es la estafa que simula un correo AFIP/ARCA pero vacía tu homebanking

También es recomendable activar la autenticación en dos pasos. Esta protección agrega una segunda comprobación de identidad además de la contraseña, por ejemplo, mediante un código temporal o una aplicación de autenticación.

Qué revisar después de recuperar el correo

Una cuenta de email comprometida puede convertirse en la puerta de entrada a otros servicios. Después de completar las tres medidas iniciales, corresponde revisar las plataformas que utilizan esa dirección para iniciar sesión o recuperar credenciales.

Entre ellas pueden estar redes sociales, aplicaciones de mensajería, plataformas de streaming, servicios de almacenamiento en la nube, tiendas online, billeteras digitales y cuentas financieras.

Si una contraseña utilizada en el correo también estaba configurada en otro servicio, debe reemplazarse allí por una clave diferente. Reutilizar contraseñas aumenta el riesgo de que las credenciales robadas sean probadas en otras plataformas.

También conviene revisar la actividad reciente del correo. Los mensajes enviados, la papelera, los filtros y las reglas automáticas pueden revelar cambios realizados por un atacante.

Algunos ciberdelincuentes configuran reglas para reenviar mensajes, esconder determinadas comunicaciones o eliminar notificaciones de seguridad. Por eso, cualquier configuración desconocida debe ser eliminada.

Leé también: Cibercriminales crearon una red de inteligencia artificial para hackear cuentas de Gmail en todo el mundo

Si desde la cuenta comprometida se enviaron mensajes sospechosos a contactos, familiares o compañeros de trabajo, es recomendable advertirles para que no abran enlaces, descarguen archivos ni respondan solicitudes enviadas durante el período en el que el correo estuvo bajo control de terceros.