Saltar al contenido
Tecnología práctica, explicada de forma sencilla

Aprende · seguridad

Qué hacer si te han entrado en una cuenta

Qué hacer paso a paso si sospechas que han entrado en tu cuenta: contener el acceso, recuperarla y avisar sin empeorar el problema.

Ibrahin·Publicado el 2 de septiembre de 2026·3 min lectura

Texto redactado con inteligencia artificial. El tema, el enfoque y la revisión final son de Ibrahin. Cómo se usa la IA aquí

Una persona revisa la recuperación de una cuenta desde un móvil y un portátil
Imagen ilustrativa, no una captura real.

Una cuenta puede estar comprometida si aparece un inicio de sesión extraño, cambia la contraseña sin tu permiso, envía mensajes que no escribiste o muestra una dirección de recuperación desconocida. Lo importante es no actuar con el mismo enlace que te avisó: recupera el control desde el canal oficial.

Respuesta rápida

Usa un dispositivo seguro, entra en la web oficial escribiendo tú la dirección, cambia la contraseña, cierra sesiones abiertas, revisa la recuperación y revoca aplicaciones o tokens que no reconozcas.

1. Decide si todavía tienes acceso

Si puedes entrar, no cierres la sesión antes de asegurarla. Abre la configuración de seguridad y revisa actividad reciente, dispositivos, sesiones, correo y teléfono de recuperación. Haz capturas solo si no muestran códigos, contraseñas o datos de otras personas.

Si no puedes entrar, utiliza la recuperación oficial escrita manualmente en el navegador. No confíes en un mensaje que prometa recuperar la cuenta ni pagues a alguien que se ofrezca a «desbloquearla».

2. Protege primero el correo principal

Si la cuenta afectada no es tu correo, asegura antes el correo que recibe sus enlaces de recuperación. Cambia su contraseña desde la web oficial, activa la verificación en dos pasos y revisa si hay reenvíos automáticos o dispositivos desconocidos.

Una cuenta de correo comprometida puede permitir que el atacante vuelva a entrar aunque cambies la contraseña de una red social o una tienda.

3. Cambia la contraseña sin reutilizarla

Genera una contraseña nueva y exclusiva para esa cuenta. Si la anterior se utilizaba en otros servicios, cambia también esas cuentas, empezando por correo, banco, pagos, Apple, Google o Microsoft y almacenamiento.

No envíes la nueva clave por correo para guardarla. Usa un gestor y comprueba que el cambio se ha guardado correctamente.

4. Cierra sesiones y revoca accesos

Cambiar la contraseña no siempre desconecta todos los dispositivos. Busca opciones como sesiones abiertas, dispositivos, aplicaciones autorizadas, tokens, llaves de acceso y reglas de reenvío. Revoca todo lo que no reconozcas y vuelve a iniciar solo desde tus dispositivos.

Si la plataforma ofrece códigos de recuperación, genera nuevos después de recuperar la cuenta. Los antiguos podrían estar en manos de otra persona.

5. Comprueba qué pudo ocurrir

Revisa mensajes enviados, cambios de perfil, compras, archivos compartidos y servicios conectados. Anota fechas y acciones. Si observas un cargo, contacta con el banco por su canal oficial; si se trata de una cuenta de trabajo, avisa al responsable de seguridad o sistemas.

No borres evidencias antes de saber si necesitas denunciarlas. Pero no publiques capturas completas: pueden revelar direcciones, códigos o información de terceros.

6. Avisa a tus contactos si hace falta

Si la cuenta envió mensajes, avisa por otro canal: «Mi cuenta estuvo comprometida; no abras enlaces ni respondas a mensajes enviados desde ella». No reenvíes el mensaje sospechoso sin explicar el riesgo.

Errores habituales

Cambiar solo la contraseña

Una aplicación autorizada o una sesión abierta puede mantener el acceso. Revisa todas las puertas.

Seguir el enlace del aviso

El atacante puede haber provocado el aviso. Entra desde la dirección oficial que ya conoces.

Recuperar la cuenta desde un dispositivo infectado

Si el ordenador o móvil muestra comportamientos extraños, utiliza otro dispositivo actualizado y revisa el primero antes de introducir nuevas claves.

Avisar desde la cuenta comprometida

Si la otra persona controla la cuenta, puede leer o manipular tu aviso. Utiliza teléfono, otra cuenta o conversación presencial.

Lo que yo haría

Yo seguiría este orden: correo principal, contraseña única, sesiones abiertas, recuperación, aplicaciones conectadas y contactos. No intentaría arreglar diez cuentas a la vez; protegería primero la cuenta que puede recuperar las demás.

Lista de control

  1. ¿He entrado desde la web oficial?
  2. ¿La contraseña es nueva y exclusiva?
  3. ¿He cerrado sesiones y revocado aplicaciones?
  4. ¿He cambiado los códigos de recuperación?
  5. ¿He revisado pagos, mensajes y archivos compartidos?

Fuentes consultadas

Relacionados

Revisión

Responsable de la publicación: Ibrahin. Fecha: 2026-09-02. Última comprobación: 2026-09-02.