Cómo recuperar una cuenta de correo electrónico pirateada

25 de junio de 2019 | Blog Cómo recuperar una cuenta de correo electrónico pirateada

correo electrónico pirateado

Es viernes, antes del fin de semana largo, y los hackers están de vuelta con sus viejas tretas. Les encanta piratear nuestras cuentas de correo electrónico antes del fin de semana largo para tener uno o dos días más para explorar tu red, tu correo electrónico y tus datos en busca de información jugosa.

Este artículo describe los pasos a seguir (¡hazlos ahora!) si tu cuenta de correo electrónico se ha visto comprometida.

Paso #1: Cambia tu contraseña (¡inmediatamente!)

Lo primero que debe hacer es evitar que el pirata informático vuelva a acceder a su cuenta de correo electrónico cambiando su contraseña a una contraseña segura o mejor aún, una frase de contraseña (ver más abajo). Asegúrate de que no esté relacionada con tu contraseña anterior; si tu última contraseña era SpotBeagle2, no escojas SpotBeagle3 —Y si tu perro Spot es un Beagle, no deberías haber usado su nombre y raza como contraseña. Mejor aún, lee las sugerencias a continuación y elige el método de contraseña más seguro que puedas.

Contraseñas de nivel 1 (fuertes): 

Intenta usar una frase con sentido como base para tu nueva contraseña. Por ejemplo, "Voy a nadar dos veces al día en mi piscina" se convierte en "Igs2AdimP" usando la primera letra de cada palabra de la frase, mezclando mayúsculas y minúsculas y reemplazando la palabra "dos veces" por "2". 

Debilidad: longitud; 9 caracteres pueden ser descifrados por cualquier computadora moderna en aproximadamente 5 días.

Contraseñas de nivel 2 (más seguras): 

Usa una oración completa o un conjunto de palabras sin abreviar para crear una frase de contraseña. "¡La gelatina es deliciosa!" es absurdo, fácil de recordar, posiblemente fácil de escribir, pero sin duda fácil de recordar y difícil de hackear por fuerza bruta, con sus 13 caracteres. ¡Los hackers te odian por completo cuando haces esto! Incluso Edward Snowden está de acuerdo en esto. post. 

Debilidad: su capacidad de memorizar uno de estos para cada una de las cuentas que posea.

Contraseñas de nivel 3 (las más seguras)

El nivel 3 no es para los débiles. Implica comenzar el proceso de adopción, aprendizaje, práctica y uso de un gestor de contraseñas. Recomiendo Ultimo pase Como un excelente gestor de contraseñas de calidad comercial que se integra bien con usuarios personales y empresariales. Otras opciones incluyen DashLane y 1PasswordLos administradores de contraseñas te permiten usar contraseñas aleatorias de 15 a 30 caracteres sin problemas. Ya no recuerdo ninguna de mis contraseñas, excepto mi frase maestra de acceso, que desbloquea mi administrador de contraseñas. Todos los administradores de contraseñas pueden generar contraseñas aleatorias como estas: $4tV$mrWcVqj2X8oY3p o uQ2d@L9xRglLIcn*ZY0 o 4#4r8FFzz6Bi7@i0BR7. 

Debilidad: Tu contraseña maestra debe ser súper segura. Recomiendo usar una frase de contraseña de nivel 2 de al menos 16 a 20 caracteres. Pero no la olvides ni la anotes. Practícala varias veces antes de usarla. Asegúrate de escribirla bien. Si pierdes esta frase de contraseña maestra, ¡perderás todo tu administrador de contraseñas!

Cualquiera sea el método que elija, debe realizar este paso rápidamente para expulsar al pirata informático de su cuenta antes de que haga otros daños, como restablecer sus cuentas en otro lugar en línea (recuerde que los enlaces de recuperación de contraseña van a su cuenta de correo electrónico personal que acaba de ser comprometida). ¡El tiempo apremia!

Paso n.° 2: recupera el acceso a tu cuenta de correo electrónico

Si tienes suerte, el hacker solo inició sesión en tu cuenta para enviar un correo electrónico masivo a todos tus contactos. Si no, también cambió tu contraseña, bloqueándote el acceso a tu cuenta. En ese caso, tendrás que recuperar tu cuenta, lo que suele implicar usar el enlace "¿Olvidaste tu contraseña?" y responder a tus preguntas de seguridad, usar tu correo electrónico de respaldo o recibir un mensaje de texto en tu teléfono. Esperemos que el hacker no haya cambiado también tus preguntas de recuperación de contraseña.

Consulta las recomendaciones específicas para recuperar la posesión de tu cuenta. gmailOutlook.com y HotmailAOL.

Paso #3: Habilitar Autenticación de dos factores

Uno de los mejores métodos para evitar que tu cuenta de correo electrónico vuelva a ser pirateada (y que los hackers que ya la usaron intenten con todas sus fuerzas volver a intentarlo) es configurarla para que requiera una segunda forma de autenticación, además de tu contraseña, cada vez que inicies sesión desde un nuevo dispositivo. Al iniciar sesión, también tendrás que introducir un código especial de un solo uso que el sitio te enviará por SMS o que se generará mediante una aplicación.

Consulte las instrucciones de configuración de la autenticación de dos pasos para gmail, De Microsoft Outlook.com y Hotmail, y AOL. Y para obtener una lista completa, consulte dosfactorauth.org

Paso n.° 4: Verifique la configuración de su correo electrónico

A veces, los hackers modifican la configuración de tu correo electrónico para reenviarse una copia de todos los correos que recibes y así poder detectar cualquier correo que contenga información de inicio de sesión de otros sitios. Revisa tu configuración de reenvío de correo (¡incluidas las fuentes RSS!) para asegurarte de que no se hayan añadido direcciones de correo electrónico inesperadas.

A continuación, verifique su firma de correo electrónico para ver si el pirata informático agregó una firma que continuará publicitando su malware incluso después de haber sido bloqueado.

A continuación, revisa tu dirección de correo electrónico de respuesta. A veces, los hackers cambian tu dirección de correo electrónico de respuesta por una que han creado y que se parece a la tuya. Cuando alguien responde a tu correo electrónico, se envía a la cuenta del hacker, no a la tuya.

Por último, verifique que los piratas informáticos no hayan activado una respuesta automática, convirtiendo su notificación de fuera de la oficina en una máquina de spam.

Paso n.° 5: Escanee su computadora en busca de malware

Ejecuta un análisis completo con tu programa antimalware. ¿Tienes un programa antimalware en tu ordenador? Si no, descarga la versión gratuita. Malwarebytes y ejecuta un análisis completo. Recomiendo ejecutar Malwarebytes incluso si ya tienes otro programa antimalware; si el problema es malware, tu programa original obviamente no lo detuvo, y Malwarebytes me ha solucionado problemas que otros programas antimalware no pudieron resolver. Analiza también otros ordenadores desde los que inicias sesión, como el del trabajo.

Si alguno de sus análisis detecta malware, corríjalo y luego vuelva a cambiar su contraseña de correo electrónico (porque cuando la cambió en el paso n.° 1, el malware todavía estaba en su computadora).

Tip: Si tiene puntos de restauración en su computadora, ¿puede restaurarla a un punto anterior a la infección? Esta es una forma eficaz de eliminar el virus. Solo asegúrese de eliminar cualquier descarga infectada presionando la tecla Mayús y Supr (borre el archivo mientras mantiene presionada la tecla Mayús para evitar la papelera de reciclaje).

Paso n.° 6: Descubra qué más se ha visto comprometido

Se sabe que algunos usuarios de computadoras guardan nombres de usuario y contraseñas de cuentas en lugares visibles dentro de su correo electrónico. Un usuario que vi tenía una carpeta llamada "Registros", mientras que otro simplemente la llamaba "Contraseñas". Considerando que el hacker estaba dentro de tu correo electrónico, ¿qué podría descubrir fácilmente sobre tus otras credenciales de inicio de sesión? 

TipBusque la palabra "contraseña" en su buzón para determinar qué otras cuentas podrían estar comprometidas. Cambie estas contraseñas inmediatamente; si incluyen cuentas importantes, como cuentas bancarias o de tarjetas de crédito, revise sus extractos para asegurarse de que no haya transacciones sospechosas.

También es recomendable cambiar cualquier otra cuenta que use el mismo nombre de usuario y contraseña que tu correo electrónico comprometido. Los spammers saben que muchas personas reutilizan contraseñas para varias cuentas, por lo que podrían probar tu información de inicio de sesión en otras aplicaciones de correo electrónico, PayPal y otros sitios web comunes.

Paso #7: Pide humildemente perdón a tus amigos

Informa a tus contactos que tu correo electrónico fue hackeado y que no deben abrir ningún correo sospechoso ni hacer clic en ningún enlace de los correos que hayan recibido recientemente de ti. Muchos sabrán que la página de inicio de sesión de 0365, Gmail, Yahoo o Hotmail a la que fueron redirigidos por tu correo estaba alojada en una URL de aspecto sospechoso que no tiene nada que ver con esos sitios, pero es posible que alguien haya hecho clic e ingresado sus credenciales al hacker.

TipSi su cuenta de correo electrónico comprometida era una de trabajo, los hackers podrían estar planeando un ataque dominó contra los proveedores y clientes de su archivo de correo. ¿Harían clic sus clientes y proveedores en un enlace o abrirían una factura suya si solo vieran su nombre en un correo electrónico de un dominio similar? Lea mi blog sobre... Ataque de dominó ¡Aquí para aprender sobre esta maldad!

Si el hacker fue perezoso, es posible que no haya tocado tus mensajes enviados y que puedas ver todos los mensajes SPAM que tu cuenta envió en tu carpeta de enviados. Como alternativa, puedes revisar tu carpeta de eliminados o papelera. Sin embargo, la mayoría de los hackers con experiencia saben que deben borrar el historial de enviados y papelera para evitar ser detectados el mayor tiempo posible.

Paso #8: Evitar que vuelva a suceder

Si bien las infracciones a gran escala son una forma en la que su información de inicio de sesión puede ser robada, muchos casos se deben a la creación o protección descuidada de la información de inicio de sesión. Configurar la autenticación de dos factores (también conocida como 2FA) es tu mejor protección contra este tipo de hackeo. Yo uso 2FA en todas mis cuentas importantes. Si tu proveedor de correo electrónico no es compatible con 2FA, cambia de proveedor (aunque suene complicado). Además, recuerda que es fundamental usar una contraseña diferente para cada cuenta o, como mínimo, usar una contraseña única para tu cuenta de correo electrónico, tu cuenta bancaria y cualquier otra cuenta importante. Si te preocupa no tener que rastrear tus contraseñas, busca... un programa de gestión de contraseñas para hacer el trabajo por ti.

Los programas de gestión de contraseñas tienen algunas ventajas interesantes que quizás desconozcas. Una de ellas es que, si por accidente accedes a un sitio web malicioso que va a robar tu nombre de usuario y contraseña (quizás diseñado para parecerse a O365, LinkedIn o Dropbox), Su administrador de contraseñas es muy inteligente y se negará a ingresar sus credenciales en ese sitio web falso porque los administradores de contraseñas monitorean Lo que  Sitio web en el que estás. Los sitios de phishing que parecen portales de inicio de sesión tienen un nombre de dominio falso, ¡y tus administradores de contraseñas no se dejarán engañar! Esto me salvó una vez, cuando pensé que estaba iniciando sesión en LinkedIn y mi administrador de contraseñas se negó a ingresar mis credenciales. Al revisar el dominio, ¡era un sitio web en Italia! ¡Incluso los profesionales de la seguridad a veces son engañados!

Consejo: El uso de VPN ayuda a mejorar la seguridad en todos los casos. Consulte estas lecturas:

Calificaciones de VPN: ¿Qué es una VPN?

Calificaciones de VPN: ¿Cómo funciona una VPN?

Calificaciones de VPN: Cómo elegir la mejor VPN

 
Craig, cofundador de CyberHoot

 

Consulta nuestro Artículo sobre las infracciones de Domino, un problema que va de la mano con los hackeos de cuentas de correo electrónico.

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Lo que las cámaras Flock enseñan a todas las empresas sobre datos y confianza.

Lo que las cámaras Flock enseñan a todas las empresas sobre datos y confianza.

Ya las has visto antes. Una pequeña cámara negra en un poste cerca de una intersección, un panel solar en la parte superior, silenciosamente...

LEER MÁS
Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

Urgencia, emoción, autoridad: cómo un estafador casi se infiltró en una firma de contadores públicos.

La temporada de impuestos mantiene ocupados a los contadores, y también a los estafadores. A principios de este verano, una firma de contadores públicos certificados se convirtió en...

LEER MÁS
El ransomware: un modelo de IA creado sin esfuerzo.

El ransomware: un modelo de IA creado sin esfuerzo.

Los investigadores buscaban un programa falso para mejorar el tamaño de las fotos y encontraron algo más extraño: un kit de ransomware y un modelo de IA...

LEER MÁS