Comprueba accesos desconocidos, cambios de correo y pagos que no reconoces. Una alerta aislada no confirma un hackeo: verifica desde la aplicación oficial.
Idea clave: el correo electronico suele ser el punto de control. Si alguien controla tu correo, puede restablecer casi todo lo demas.
Que hacer ahora
- Busca alertas de inicio de sesion, cambios de contrasena o dispositivos nuevos que no reconoces.
- Asegura tu correo y activa Autenticacion de dos factores (2FA).
- Cierra sesiones en cuentas criticas y elimina aplicaciones conectadas que no conoces (TODO(verify) menus exactos).
- Si los problemas continúan despues de cambiar contrasenas, revisa el dispositivo por spyware: como detectar spyware.
Qué guardar para el seguimiento
Guarda las alertas originales, los dispositivos desconocidos y los cambios que no autorizaste. Anota qué ocurrió y cuándo, y separa los hechos comprobados de las afirmaciones de otras personas.
Si también hubo una estafa, puedes organizar las pruebas en un registro del incidente (servicio en inglés). Esto no sustituye una denuncia oficial ni garantiza recuperar una cuenta o dinero.
No incluyas contraseñas, códigos de acceso ni claves privadas en un registro del incidente.
Senales tipicas y lo que suelen significar
| Senal | Posible causa | Accion |
|---|---|---|
| Inicios de sesion desde lugares nuevos | Credenciales robadas o sesion robada | Cambia contrasena y cierra sesiones. |
| Correos de restablecimiento no solicitados | Ataque de credenciales | Asegura el correo y activa 2FA. |
| Reglas de reenvio desconocidas | Compromiso del correo | Elimina reglas y revisa dispositivos. |
| Aplicaciones nuevas | Malware o instalacion no intencional | Desinstala y analiza el dispositivo. |
Error comun: cambiar contrasenas en un dispositivo comprometido. Si hay spyware o una sesion robada, el atacante puede capturar la nueva contrasena.
Si quieres una lista mas completa en ingles, usa: how to check if you have been hacked. Para phishing, usa: what phishing is.
El objetivo es llegar a un estado estable: solo tu puedes cambiar datos de recuperacion, las sesiones desconocidas estan cerradas y el dispositivo esta limpio y actualizado.
Cuando la secuencia se respeta, la recuperacion suele ser mas rapida porque reduces los caminos de persistencia del atacante.
La seguridad no depende de una accion perfecta. Depende de un orden correcto y controles simples que se mantienen en el tiempo.
