CORREO Y ACCESOS

Primeros pasos ante un acceso sospechoso al correo

Una actividad extraña en el correo no demuestra por sí sola que alguien haya leído todos los mensajes, pero merece una revisión seria. Esta guía ayuda a proteger la cuenta, conservar información útil y evitar borrar lo que puede ayudar a entender el alcance.

Publicado Revisado

Detente y conserva los indicios

Los avisos del proveedor, las horas de acceso y los cambios observados pueden resultar útiles. Conviene reunirlos antes de modificar o borrar elementos de la cuenta.

  • Guarda capturas de los avisos de inicio de sesión y anota fecha, hora, ubicación o dispositivo que aparezca.
  • No elimines mensajes, reglas de buzón ni reenvíos extraños antes de revisarlos.
  • Anota qué ha hecho sospechar: un mensaje enviado, un cambio de contraseña, una alerta o un correo que no aparece.
  • Pregunta si otros usuarios han recibido peticiones extrañas o respuestas desde la cuenta afectada.

Protege la cuenta sin perder el control

Si el riesgo parece real, limitar los accesos activos y reforzar la autenticación suele ser prioritario.

  • Cambia la contraseña desde un equipo fiable y evita reutilizarla en otros servicios.
  • Revisa y cierra sesiones activas o dispositivos que no correspondan a la persona usuaria.
  • Activa o actualiza la doble verificación y comprueba los métodos de recuperación registrados.
  • Retira permisos de aplicaciones, delegaciones o reenvíos que no estén justificados.

Comprueba qué puede haberse visto afectado

El correo suele abrir la puerta a documentos, contactos y otros servicios. La revisión debe ir más allá del buzón cuando hay indicios suficientes.

  • Revisa reglas de reenvío, carpetas eliminadas, cambios de permisos y mensajes enviados.
  • Comprueba si la cuenta tiene acceso a facturación, proveedores, almacenamiento o aplicaciones de empresa.
  • Valora si es necesario cambiar credenciales de servicios vinculados o avisar a sus responsables.
  • Define una comunicación interna clara para que el equipo identifique mensajes posteriores que puedan ser fraudulentos.

Después de la urgencia

Una vez contenida la situación, documentar los hallazgos permite corregir las causas y responder mejor si vuelve a ocurrir.

  • Registra qué se ha confirmado, qué no se ha podido verificar y qué medidas se han aplicado.
  • Revisa cuentas compartidas, accesos administrativos y permisos que puedan crear una dependencia innecesaria.
  • Programa una comprobación de las políticas de acceso, doble verificación y recuperación de cuentas.
  • Actualiza el procedimiento de aviso para que el equipo sepa a quién acudir la próxima vez.

FUENTE DE REFERENCIA

Esta guía ha sido elaborada por Capa 9 Secure a partir de buenas prácticas y materiales públicos de Recomendaciones de INCIBE sobre seguridad del correo electrónico. Adaptamos el lenguaje y la selección de comprobaciones a la realidad de una pyme.

¿QUIERES REVISARLO CON NOSOTROS?

Convertimos esta lista en acciones que encajan con tu empresa.

Cuéntanos qué parte te preocupa y te ayudaremos a definir un siguiente paso claro.

Hablar con Capa 9
WhatsApp