← Volver al blog
Ciberseguridad4 min de lectura

Cómo saber si te han hackeado: 12 señales y qué hacer

Doce señales para detectar una cuenta o dispositivo comprometido y una guía ordenada para contener el incidente, recuperar el acceso y evitar que se repita.

Saber si te han hackeado no siempre es tan evidente como encontrar una pantalla bloqueada. Muchos incidentes empiezan con cambios pequeños: un inicio de sesión desde una ubicación desconocida, un mensaje enviado sin permiso o una contraseña que deja de funcionar. Detectar pronto estas señales puede evitar que una cuenta comprometida termine afectando al correo, las redes sociales, el banco o los archivos personales.

¿Qué significa realmente que te hayan hackeado?

La expresión “me han hackeado” puede describir situaciones distintas. Puede haberse filtrado una contraseña, alguien puede haber iniciado sesión en una cuenta, un dispositivo puede contener software malicioso o una aplicación autorizada puede estar abusando de sus permisos. Antes de actuar conviene identificar qué activo está afectado: una cuenta, un móvil, un ordenador, una tarjeta o toda una identidad digital.

12 señales de que una cuenta o dispositivo puede estar comprometido

  1. Recibes alertas de inicio de sesión que no reconoces. Revisa la hora, la ubicación aproximada y el dispositivo.
  2. Tu contraseña deja de funcionar. El atacante puede haberla cambiado para conservar el acceso.
  3. Aparecen mensajes o publicaciones que no hiciste. Comprueba también la papelera y los mensajes enviados.
  4. Se modifican el correo o teléfono de recuperación. Es una señal especialmente urgente.
  5. Recibes códigos MFA que no has solicitado. Alguien puede conocer ya tu contraseña e intentar completar el acceso.
  6. Hay reglas nuevas en el correo. Los atacantes pueden reenviar, ocultar o borrar mensajes de seguridad.
  7. Encuentras compras o cargos desconocidos. Contacta con la entidad financiera desde sus canales oficiales.
  8. Se instalan aplicaciones o extensiones sin permiso. Revisa tanto el navegador como el sistema.
  9. El antivirus o las actualizaciones aparecen desactivados. Puede ser un intento de mantener la persistencia.
  10. El dispositivo consume recursos o datos de forma anómala. No demuestra por sí solo un ataque, pero merece revisión.
  11. Tus contactos reciben solicitudes extrañas. El atacante puede estar usando tu identidad para realizar phishing.
  12. Tus datos aparecen en una alerta de filtración. Cambia la contraseña afectada y cualquier contraseña reutilizada.

Qué hacer inmediatamente

Actúa desde un dispositivo que consideres seguro. Empieza por el correo principal, porque suele ser la llave para recuperar el resto de cuentas.

  1. Cambia la contraseña por una larga, única y que no hayas usado en otro servicio.
  2. Cierra las sesiones abiertas desde la sección de seguridad de la cuenta.
  3. Activa MFA, preferiblemente mediante una aplicación autenticadora o una llave de seguridad.
  4. Revisa los métodos de recuperación, aplicaciones conectadas, reglas de correo y permisos.
  5. Actualiza el dispositivo y realiza un análisis de seguridad con herramientas fiables.
  6. Guarda evidencias: fechas, alertas, correos, cargos y capturas. No publiques información sensible.
  7. Avisa a tus contactos si se enviaron mensajes en tu nombre.
  8. Contacta con el proveedor o banco si existe fraude, pérdida de acceso o riesgo económico.

Qué no conviene hacer

  • No respondas a quien afirma poder “recuperar” tu cuenta a cambio de dinero.
  • No reutilices una contraseña parecida añadiendo solo un número.
  • No borres todas las evidencias antes de entender qué ocurrió.
  • No confíes en enlaces recibidos en la misma alerta: entra escribiendo la dirección oficial.
  • No instales programas de limpieza recomendados por desconocidos.

Cómo evitar que vuelva a ocurrir

La protección funciona por capas. Un gestor de contraseñas facilita credenciales únicas; el MFA reduce el valor de una contraseña robada; las actualizaciones corrigen vulnerabilidades y las copias de seguridad ayudan a recuperarse. También conviene revisar cada cierto tiempo las sesiones abiertas y eliminar aplicaciones que ya no utilizas.

Si quieres ordenar estos conceptos desde el principio, el curso gratuito de Fundamentos de ciberseguridad explica activos, amenazas, vulnerabilidades, identidad, copias y respuesta. Si sospechas que el acceso comenzó con un mensaje engañoso, continúa con Phishing e ingeniería social.

Cuándo pedir ayuda profesional

Busca apoyo especializado si afecta a una cuenta corporativa, datos personales de terceros, información confidencial, varios dispositivos o dinero. En una organización, comunica el incidente por el canal interno establecido. Un analista debe construir una línea temporal, preservar evidencias y separar hechos de hipótesis; esas habilidades se trabajan en Analista SOC y Blue Team.

Una señal aislada no siempre confirma un ataque, pero varias señales relacionadas justifican actuar. Recupera primero el control de la identidad principal y después revisa, una a una, las cuentas vinculadas.

¿Quieres proteger mejor tus cuentas? Empieza gratis con Fundamentos →

Aprende a detectar engaños antes de que funcionen →

#cuenta hackeada#seguridad digital#phishing#contraseñas#MFA#respuesta a incidentes