A pesar del extendido uso de las diferentes plataformas de mensajería instantánea como WhatsApp, el uso de correo electrónico sigue al orden del día tanto en entornos personales como más profesionales. De ahí que tengamos que tomar algunas precauciones para evitar que actores maliciosos tomen el control de nuestras cuentas.
Y es que en más ocasiones de las que le gustaría al gran público, se da la situación de que los usuarios descubren que su correo electrónico ha sido hackeado. Normalmente, su reacción inmediata sea preguntarse qué debe hacer para solucionarlo. Y es que esto puede convertirse en un serio problema, todo dependiendo de la información almacenada en la cuenta de correo o del tipo de uso que hagamos de la misma.
Lo primero que debemos saber son las señales que nos harán ver de primera mano que dicha cuenta ha sido pirateada, para después dar los pasos necesarios para recuperar el correo electrónico.
Cómo saber si nuestra cuenta de email se ha pirateado
En muchas ocasiones los atacantes llevan a cabo estas tareas debido a que las cuentas de correo electrónico son un tesoro de información. Aquí se pueden encontrar todo tipo de información más o menos sensible y privada. Una vez que un ciberdelincuente toma el control de la cuenta, puede causar problemas personales u obtener ganancias económicas.
Las prácticas comunes aquí es buscar información confidencial como datos bancarios para cometer un robo de identidad. También pueden tomar el control de las cuentas en busca de contraseñas de otras plataformas o para enviar correos electrónicos phishing a todos nuestros contactos.
Hay algunas señales inequívocas de que los actores maliciosos han hackeado nuestra cuenta de correo electrónico para así poder tomar cartas en el asunto, cuanto antes. Las más habituales son las siguientes:
- No puedes iniciar sesión en tu cuenta de correo al intentar acceder a la misma con el nombre de usuario y la contraseña.
- Recibes correos de tus contactos preguntando si realmente hemos enviado determinados mensajes poco fiables.
- Empiezas a recibir mensajes de confirmación del cambio de contraseña de la cuenta, por ejemplo en el móvil o en una cuenta secundaria agregada.
Métodos para recuperar el control de la cuenta de correo
Una vez que hemos confirmado el hackeo de nuestra cuenta personal de correo electrónico, Estos son los pasos que deberíamos dar para recuperarla lo antes posible.
Usa el servicio de recuperación de tu proveedor de correo. Muchos proveedores de correo electrónico tienen páginas web dedicadas a recuperar tu cuenta en caso de pérdida o robo. Por ejemplo, Google ofrece esta página de recuperación de correo electrónico para los usuarios de Gmail y sus otros servicios.
Cambia tu contraseña de acceso. En el caso de que detectes algunos de los signos mencionados antes que indican el hackeo de la cuenta, intenta cambiar la contraseña lo antes posible.
Activa la autenticación de 2 factores. Muchos servicios de correo electrónico ofrecen una capa adicional de seguridad en forma de autenticación de 2 factores. Esto es algo que deberíamos activar lo antes posible, medida que se hace extensible a la mayoría de las plataformas online.
Revisa los movimientos en otras plataformas. Si han hackeado nuestra cuenta de correo es posible que los atacantes tengan acceso a otras plataformas como las bancarias. Deberíamos revisar los movimientos y modificar las contraseñas maestras de inmediato.
Avisa a tus contactos. También es importante avisar a los contactos que tengamos añadidos de que hemos perdido el control de la cuenta de correo para que estén atentos ante mensajes sospechosos.
Have I Been Pwned: la herramienta para verificar brechas de datos
También conocida como HIBP, esta plataforma es una de las más reconocidas a nivel mundial para comprobar si un correo electrónico o contraseña se ha visto afectada en una brecha de datos. Fue creada en diciembre de 2013 por el experto en ciberseguridad Troy Hunt, y desde entonces se ha convertido en una de las referentes tanto para los usuarios como para los profesionales del sector de la ciberseguridad.
Lo mejor de todo es que estamos ante una herramienta gratuita y funciona como una base de datos que se actualiza de manera constante. En ella, se recopila información sobre filtraciones en los distintos sitios webs y servicios online. De esta manera, el usuario solo deberá introducir su dirección de correo electrónico y, en cuestión de segundos, podrá verificar si cualquier credencial ha aparecido en alguna brecha de datos.
Además, entre los propios datos que nos ofrece, podremos encontrar dónde y cuándo ocurrió dicha filtración, la información que fue comprometida (emails, contraseñas, nombres de usuario…) y más detalles específicos del incidente. Una verdadera solución para mejorar la seguridad digital de cualquier usuario.
