// Ciberseguridad

Qué Hacer si Hackean el Correo de tu Empresa

Tech Solution Program2026-08-31

Las primeras horas importan

Si sospecha que el correo de su empresa fue comprometido, lo que haga en las primeras horas determina si el daño se queda en un susto o se convierte en un problema serio para sus clientes y su reputación. Esto es lo que hay que hacer, en orden.

1. No cambie la contraseña todavía si no está seguro de cómo entró el atacante

Suena contraintuitivo, pero cambiar la contraseña sin revisar primero qué pasó puede hacerle perder evidencia de cómo se produjo el acceso, y en algunos casos el atacante ya configuró un acceso alterno (una regla de reenvío, un dispositivo autorizado) que sobrevive al cambio de contraseña. Lo primero es contener, no solo cerrar la puerta principal.

2. Revise las reglas de reenvío y los dispositivos conectados

Una de las tácticas más comunes es configurar una regla que reenvíe copias de sus correos a una cuenta externa, de forma silenciosa. Revise la configuración de reenvío automático y la lista de dispositivos o sesiones activas en su cuenta de correo.

3. Avise a sus contactos si se enviaron correos falsos desde su cuenta

Si el atacante usó su cuenta para enviar mensajes a clientes o proveedores —pidiendo pagos, por ejemplo— avíseles cuanto antes. Es incómodo, pero es mejor que un cliente pierda dinero por un correo falso que parecía venir de usted.

4. Active la autenticación en dos pasos

Si no la tenía activada, este es el momento. La autenticación en dos pasos es la medida individual más efectiva para evitar que esto vuelva a pasar, incluso si la contraseña se filtra de nuevo en el futuro.

5. Revise qué más tenía acceso desde ese correo

Muchos sistemas usan el correo para recuperar contraseñas de otras cuentas: banco, redes sociales, proveedores. Si el correo estuvo comprometido, cualquier cuenta que dependa de él para recuperación también está en riesgo hasta que confirme que está segura.

Cómo evitar que vuelva a pasar

La mayoría de estos incidentes empiezan con una contraseña reutilizada o un enlace de phishing. Autenticación en dos pasos, contraseñas distintas por sistema y capacitación básica del equipo sobre cómo reconocer un correo falso reducen el riesgo de forma significativa. No elimina el riesgo por completo, pero sí lo baja mucho.

Preguntas Frecuentes

¿Cómo sé si mi correo fue hackeado?
Señales comunes: contactos que reciben correos que usted no envió, no puede iniciar sesión con su contraseña habitual, o ve reglas de reenvío automático que usted no configuró.
¿Debo pagar si piden rescate por mis archivos?
No se recomienda pagar sin antes evaluar otras opciones. Contáctenos antes de tomar esa decisión: en muchos casos hay alternativas para recuperar acceso sin negociar con el atacante.
¿Pueden ayudarme si ya pasó, no solo prevenirlo?
Sí. Atendemos tanto la respuesta a un incidente que ya ocurrió como la prevención para que no vuelva a pasar.

¿Quiere que revisemos su situación específica? La evaluación de 30 minutos es gratuita y sin compromiso.

Solicitar Evaluación Gratis
Scroll to Top