// Ciberseguridad
Qué Hacer si Hackean el Correo de tu Empresa
Las primeras horas importan
Si sospecha que el correo de su empresa fue comprometido, lo que haga en las primeras horas determina si el daño se queda en un susto o se convierte en un problema serio para sus clientes y su reputación. Esto es lo que hay que hacer, en orden.
1. No cambie la contraseña todavía si no está seguro de cómo entró el atacante
Suena contraintuitivo, pero cambiar la contraseña sin revisar primero qué pasó puede hacerle perder evidencia de cómo se produjo el acceso, y en algunos casos el atacante ya configuró un acceso alterno (una regla de reenvío, un dispositivo autorizado) que sobrevive al cambio de contraseña. Lo primero es contener, no solo cerrar la puerta principal.
2. Revise las reglas de reenvío y los dispositivos conectados
Una de las tácticas más comunes es configurar una regla que reenvíe copias de sus correos a una cuenta externa, de forma silenciosa. Revise la configuración de reenvío automático y la lista de dispositivos o sesiones activas en su cuenta de correo.
3. Avise a sus contactos si se enviaron correos falsos desde su cuenta
Si el atacante usó su cuenta para enviar mensajes a clientes o proveedores —pidiendo pagos, por ejemplo— avíseles cuanto antes. Es incómodo, pero es mejor que un cliente pierda dinero por un correo falso que parecía venir de usted.
4. Active la autenticación en dos pasos
Si no la tenía activada, este es el momento. La autenticación en dos pasos es la medida individual más efectiva para evitar que esto vuelva a pasar, incluso si la contraseña se filtra de nuevo en el futuro.
5. Revise qué más tenía acceso desde ese correo
Muchos sistemas usan el correo para recuperar contraseñas de otras cuentas: banco, redes sociales, proveedores. Si el correo estuvo comprometido, cualquier cuenta que dependa de él para recuperación también está en riesgo hasta que confirme que está segura.
Cómo evitar que vuelva a pasar
La mayoría de estos incidentes empiezan con una contraseña reutilizada o un enlace de phishing. Autenticación en dos pasos, contraseñas distintas por sistema y capacitación básica del equipo sobre cómo reconocer un correo falso reducen el riesgo de forma significativa. No elimina el riesgo por completo, pero sí lo baja mucho.
Preguntas Frecuentes
¿Cómo sé si mi correo fue hackeado?
¿Debo pagar si piden rescate por mis archivos?
¿Pueden ayudarme si ya pasó, no solo prevenirlo?
¿Quiere que revisemos su situación específica? La evaluación de 30 minutos es gratuita y sin compromiso.
Solicitar Evaluación Gratis