Ciberseguridad básica – Correo electrónico

Ciencia y tecnologíaCiberseguridad básica - Correo electrónico

Protege el correo que abre tus otras cuentas

El correo suele ser el punto desde el que recuperas otras cuentas. Por eso esta lección no se limita a ordenar la bandeja de entrada. Vas a revisar quién puede acceder, qué direcciones permiten recuperar tu cuenta y si existen reglas que envían mensajes a otro lugar sin que lo notes.

Entiende lo que depende de tu correo

Cuando pulsas «He olvidado mi contraseña» muchos servicios envían un enlace al correo registrado. Si otra persona controla ese buzón puede intentar utilizarlo para recuperar cuentas. También puede leer documentos, estudiar tus conversaciones o escribir a tus contactos con una identidad que les resulta familiar.

Eso no significa que todo mensaje de recuperación permita entrar automáticamente. Algunos servicios exigen comprobaciones adicionales. La idea práctica es que tu correo principal merece prioridad. No lo protejas con una contraseña que también usas en tiendas ni dejes su recuperación vinculada a un teléfono que ya no tienes.

Si mantienes varios correos identifica cuál recupera a cuál. Evita un círculo en el que el correo A solo se recupere desde B y B solo desde A sin otra alternativa. La solución depende del proveedor pero debes conocerla antes de cerrar sesiones o cambiar dispositivos.

Revisa los accesos desde los ajustes auténticos

Abre el correo como lo haces habitualmente. Busca seguridad, actividad reciente o dispositivos conectados. Examina la lista con calma. Una ubicación aproximada no demuestra por sí sola una intrusión: las redes móviles, los proveedores y las VPN pueden mostrar localizaciones distintas. Compara fecha, dispositivo y actividad que recuerdas.

Un navegador antiguo que ya no utilizas o un dispositivo vendido sí merece una revisión. Si identificas una sesión que no necesitas ciérrala desde la opción correspondiente. Si aparecen señales claras de acceso ajeno no sigas como si fuera una limpieza rutinaria. Utiliza la lección de incidentes y un dispositivo seguro.

No compartas capturas completas de la actividad en foros públicos. Pueden revelar direcciones, horarios o datos de tus equipos. Para pedir ayuda suele bastar con describir el tipo de aviso y ocultar información personal. Conserva pruebas de un posible incidente antes de borrar mensajes relevantes.

Comprueba la recuperación

Localiza el teléfono y el correo alternativo registrados. Comprueba que siguen siendo tuyos y que puedes acceder a ellos. No necesitas escribir sus datos completos en el cuaderno. Un alias como «correo secundario» es suficiente para identificar la tarea sin convertir tus apuntes en un mapa detallado para otra persona.

Activa un método fuerte de autenticación compatible con el servicio y guarda su recuperación. Si ya lo tienes revisa que no dependa de un teléfono retirado. Las funciones pueden llamarse de forma diferente y su disponibilidad cambia. Sigue la ayuda actual del proveedor para confirmar cualquier modificación sensible.

Elimina alternativas obsoletas solo después de verificar las nuevas. Si un teléfono pertenecía a otra persona no mantengas ese acceso por comodidad. Tampoco uses respuestas de seguridad fáciles de investigar, como el nombre público de una mascota. Si el servicio obliga a utilizar preguntas trata sus respuestas como secretos custodiados.

Busca reenvíos y reglas inesperadas

Un reenvío puede enviar automáticamente tus mensajes a otra dirección. Una regla puede archivarlos, borrarlos o moverlos. Son funciones legítimas pero también podrían utilizarse para ocultarte avisos o conservar acceso a información. Busca apartados como reenvío, filtros, reglas o delegación y revisa lo que está configurado.

No borres una regla que no entiendes sin comprobar su finalidad, especialmente si el correo es profesional o compartido. Anota su nombre no sensible y consulta a quien administra la cuenta. Si una regla dirige mensajes a una dirección desconocida y no la autorizaste trátala como un indicio que necesita respuesta.

Revisa además las aplicaciones conectadas. Un calendario o una herramienta de correo puede disponer de permisos sobre el buzón sin pedirte la contraseña cada vez. Retira autorizaciones que ya no utilizas cuando puedas identificar su función. Cambiar la contraseña no siempre elimina por sí solo todos estos permisos.

Un caso cotidiano

Pilar cambia su contraseña después de un aviso pero sigue sin recibir ciertos mensajes. Al revisar los filtros encuentra uno que mueve avisos de seguridad a la papelera. Cambiar la contraseña era necesario pero no comprobaba la configuración del buzón. El ejemplo es ficticio y muestra por qué la revisión debe abarcar accesos y reglas.

No necesitas buscar conspiraciones en cada filtro. Una regla olvidada puede haber sido creada por ti. Lo útil es identificar la procedencia y comprobar si sigue respondiendo a una necesidad. La seguridad cotidiana consiste en aclarar lo desconocido en lugar de mantenerlo indefinidamente.

Utiliza el correo sin exponer de más

Evita enviar contraseñas o códigos por correo. Si compartes documentos sensibles utiliza un mecanismo apropiado con destinatarios concretos y permisos limitados. Revisa el autocompletado de destinatarios antes de enviar: dos contactos con nombres parecidos pueden provocar una divulgación accidental sin que exista ningún atacante.

Separa asuntos personales y profesionales cuando sea posible. No uses tu cuenta laboral como única recuperación de servicios personales porque podrías perderla al cambiar de empleo. En un ordenador compartido no guardes la sesión indefinidamente y utiliza cuentas de usuario separadas. Cerrar una pestaña no siempre cierra la sesión.

Errores habituales

  • Revisar solo la contraseña y olvidar reenvíos o aplicaciones conectadas.
  • Interpretar cualquier ciudad inesperada como prueba definitiva de robo.
  • Mantener un correo alternativo al que ya no puedes entrar.
  • Enviar documentos al primer contacto que propone el autocompletado.
  • Borrar indicios antes de entender qué ha sucedido.

Ejercicio práctico

Abre tu correo principal y completa «Dependencias del correo» con tres servicios que lo utilizan para recuperar acceso. En «Sesiones revisadas» indica cuántas reconoces y si hay alguna pendiente de aclarar. No registres direcciones IP ni localizaciones detalladas en el cuaderno.

Rellena «Recuperación y autenticación» con el estado de esas dos protecciones. Después revisa «Reenvíos y reglas» y «Aplicaciones autorizadas». Si no encuentras el apartado escribe dónde consultarás su ayuda. La práctica está terminada cuando sabes qué está configurado y qué dudas requieren una comprobación adicional.

Si detectas una dirección de reenvío ajena no te limites a quitarla y continuar. Conserva evidencias pertinentes, revisa la actividad y aplica la respuesta a incidentes. El objetivo de esta lección es descubrir configuraciones relevantes sin destruir información necesaria para comprender un acceso indebido.

Lo que deberías recordar

  • El correo puede abrir la recuperación de otras cuentas.
  • Sesiones, reglas y permisos necesitan revisiones separadas.
  • Una ubicación aproximada requiere contexto antes de sacar conclusiones.
  • Cualquier recuperación registrada debe seguir bajo tu control.

Siguiente capítulo: Reconoce mensajes y enlaces fraudulentos

Volver al índice del curso de ciberseguridad básica

Últimos posts

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

 

Artículos más vistos

Horóscopo diario
Menú diario