Pensar que alguien puede haber accedido a una cuenta personal genera mucha preocupación, especialmente si utilizas esa cuenta para gestionar correos, fotografías, documentos, redes sociales o información importante. Sin embargo, antes de asumir que has sido víctima de un ataque, conviene comprobar los indicios disponibles y seguir un proceso ordenado.
En muchos casos, una alerta de inicio de sesión procede de un dispositivo antiguo, una ubicación aproximada incorrecta o una aplicación que utilizas habitualmente. En otros, sí puede existir un acceso no autorizado.
La clave está en no borrar pruebas ni cambiar configuraciones de forma impulsiva. Primero comprueba qué ha ocurrido y después protege la cuenta.
1. Comprueba si existe actividad de inicio de sesión desconocida
El primer paso es revisar el historial de accesos de la cuenta.
Dependiendo del servicio, esta información puede aparecer con nombres como:
- Actividad reciente.
- Dispositivos conectados.
- Sesiones activas.
- Historial de inicios de sesión.
- Seguridad de la cuenta.
- Dónde has iniciado sesión.
Busca especialmente accesos que no reconozcas por alguno de estos motivos:
- Un dispositivo que nunca has utilizado.
- Un sistema operativo desconocido.
- Una fecha u hora en la que no estabas utilizando la cuenta.
- Una ubicación que no tiene sentido.
- Un navegador que no utilizas.
- Una sesión que permanece activa sin que recuerdes haberla iniciado.
No obstante, una ubicación extraña no demuestra por sí sola que alguien haya entrado en tu cuenta. Las direcciones IP pueden mostrar una ciudad diferente a la ubicación real del usuario, especialmente cuando se utilizan redes móviles, VPN o determinados proveedores de Internet.
2. Revisa todos los dispositivos conectados
Muchos servicios permiten consultar los dispositivos que tienen una sesión iniciada.
Haz una lista mental de tus dispositivos habituales:
- Teléfono.
- Ordenador de sobremesa.
- Portátil.
- Tablet.
- Televisor inteligente.
- Navegador del trabajo o estudios.
- Otros dispositivos que hayas utilizado anteriormente.
Después compáralos con los dispositivos que aparecen en la configuración de seguridad.
Si encuentras un dispositivo que no reconoces, no lo ignores.
Antes de eliminarlo, si la situación parece sospechosa, anota o captura la información disponible: modelo, fecha, ubicación aproximada y hora del acceso. Puede ayudarte posteriormente a reconstruir lo ocurrido.
3. Comprueba las alertas de seguridad
Revisa el correo electrónico y las notificaciones asociadas a la cuenta.
Busca mensajes relacionados con:
- Nuevo inicio de sesión.
- Cambio de contraseña.
- Cambio del correo de recuperación.
- Cambio del número de teléfono.
- Activación o desactivación de la autenticación en dos pasos.
- Nuevo dispositivo.
- Aplicaciones conectadas.
- Solicitudes de recuperación de cuenta.
Presta especial atención a los avisos que indiquen cambios que tú no realizaste.
Por ejemplo, una notificación indicando que se ha cambiado la contraseña cuando tú no la has cambiado es un indicador mucho más relevante que una simple ubicación desconocida.
4. Revisa si han cambiado la información de recuperación
Una de las comprobaciones más importantes consiste en revisar los métodos utilizados para recuperar la cuenta.
Comprueba que continúan siendo tuyos:
- Correo electrónico de recuperación.
- Número de teléfono.
- Dispositivos de confianza.
- Métodos de autenticación.
- Códigos de recuperación.
- Preguntas o métodos adicionales de seguridad, cuando existan.
Si aparece un correo electrónico o teléfono que no reconoces, actúa inmediatamente.
Un atacante que consigue modificar estos datos puede intentar dificultar que el propietario legítimo recupere el control de la cuenta.

5. Comprueba la autenticación en dos pasos
Si tienes activada la autenticación en dos pasos, comprueba que sigue habilitada.
También conviene revisar qué métodos están configurados.
Por ejemplo:
- Aplicación de autenticación.
- Llaves de seguridad.
- Mensajes SMS.
- Dispositivos autorizados.
- Códigos de recuperación.
Si encuentras un método que no has configurado, considéralo una señal de alerta.
La autenticación en dos pasos no hace imposible un acceso no autorizado, pero añade una capa de protección importante frente al robo de contraseñas.
6. Revisa las aplicaciones que tienen acceso a tu cuenta
Muchas cuentas permiten iniciar sesión en aplicaciones y servicios externos.
Con el tiempo es fácil acumular permisos que ya no utilizas.
Entra en el apartado de aplicaciones conectadas o servicios de terceros y revisa cada autorización.
Pregúntate:
¿Reconozco esta aplicación y sigo utilizándola?
Si la respuesta es no, puedes revocar su acceso.
No elimines permisos importantes sin comprobar primero para qué sirven. Algunas aplicaciones legítimas necesitan autorización para funcionar correctamente.
7. Comprueba cambios que tú no hayas realizado
El acceso no autorizado no siempre se manifiesta mediante un nuevo dispositivo.
En ocasiones, el indicador más claro es una modificación dentro de la propia cuenta.
Revisa, cuando corresponda:
- Mensajes enviados.
- Correos enviados.
- Correos eliminados.
- Archivos modificados.
- Fotografías eliminadas.
- Contactos nuevos.
- Publicaciones realizadas.
- Configuración modificada.
- Compras o suscripciones.
- Cambios en métodos de pago.
- Actividad de aplicaciones.
Por ejemplo, si encuentras correos enviados que no recuerdas haber escrito, merece mucha más atención que una notificación de inicio de sesión desde una ciudad diferente.
8. Revisa el correo electrónico con especial cuidado
Si la cuenta comprometida es un correo electrónico, realiza una comprobación adicional.
Busca reglas o filtros que no hayas creado.
Un atacante podría intentar crear una regla que:
- Reenvíe determinados mensajes.
- Oculte correos.
- Mueva mensajes automáticamente.
- Marque determinados mensajes como leídos.
- Envíe información a otra dirección.
También revisa las direcciones de reenvío configuradas.
Esto es especialmente importante porque una persona con acceso a tu correo podría intentar interceptar códigos de recuperación de otros servicios.
9. Comprueba si tu contraseña sigue siendo segura
Si sospechas que alguien ha podido acceder, cambia la contraseña.
Pero hazlo desde un dispositivo que consideres seguro.
La nueva contraseña debería ser:
- Única para esa cuenta.
- Larga.
- Difícil de adivinar.
- Diferente de las anteriores.
- No reutilizada en otros servicios.
Evita utilizar datos fáciles de relacionar contigo, como nombres, fechas, equipos deportivos o combinaciones predecibles.
Un gestor de contraseñas puede ayudarte a utilizar contraseñas diferentes para cada servicio.

10. Cierra las sesiones que no reconozcas
Si el servicio permite cerrar sesiones individualmente, elimina las que no reconozcas.
Cuando exista la opción “Cerrar sesión en todos los dispositivos”, puede ser recomendable utilizarla si existe una sospecha razonable de acceso no autorizado.
Después:
- Cambia la contraseña.
- Vuelve a iniciar sesión en tus dispositivos.
- Activa la autenticación en dos pasos.
- Revisa nuevamente los dispositivos autorizados.
- Comprueba los métodos de recuperación.
De esta manera reduces considerablemente la posibilidad de que una sesión antigua permanezca activa.
11. No confundas una alerta con una intrusión confirmada
Este punto es fundamental.
Una alerta de seguridad puede aparecer por diferentes motivos.
Por ejemplo, puedes recibir una notificación porque:
- Has cambiado de red.
- Tu operador utiliza una dirección IP diferente.
- Has iniciado sesión desde otro navegador.
- Has actualizado el teléfono.
- Has utilizado una VPN.
- El servicio identifica incorrectamente la ubicación.
- Has vuelto a iniciar sesión después de mucho tiempo.
Por eso conviene analizar varios indicadores conjuntamente.
Una ubicación ligeramente diferente puede ser normal. En cambio, una contraseña cambiada, un correo de recuperación desconocido y un dispositivo que no reconoces forman un conjunto mucho más preocupante.
12. Si todavía tienes acceso, actúa antes de perderlo
Si sospechas que alguien ha accedido pero todavía puedes entrar normalmente, no esperes a que aparezca otro problema.
Prioriza estas acciones:
- Cambiar la contraseña.
- Activar la autenticación en dos pasos.
- Cerrar sesiones desconocidas.
- Revisar métodos de recuperación.
- Eliminar aplicaciones sospechosas.
- Revisar actividad reciente.
- Comprobar el correo de recuperación.
- Guardar los códigos de recuperación en un lugar seguro.
Después vuelve a revisar la actividad de la cuenta durante los siguientes días.
13. Si ya no puedes entrar en la cuenta
La situación cambia si la contraseña ya no funciona o alguien ha modificado los métodos de recuperación.
En ese caso, utiliza exclusivamente el procedimiento oficial de recuperación del servicio.
Evita buscar supuestos “técnicos” en redes sociales que prometan recuperar cuentas rápidamente a cambio de dinero o de tus códigos de acceso.
Nunca entregues a otra persona:
- Contraseñas.
- Códigos de verificación.
- Códigos de recuperación.
- Llaves de seguridad.
- Capturas de mensajes de autenticación.
- Información confidencial utilizada para recuperar la cuenta.
Los códigos de seguridad están diseñados para demostrar que eres tú. Compartirlos puede facilitar que otra persona complete el acceso.
14. Comprueba también tus otras cuentas
Si utilizabas la misma contraseña en varios servicios, existe un riesgo adicional.
En ese caso, cambia las contraseñas de las cuentas afectadas y utiliza una contraseña diferente para cada servicio.
Empieza por las cuentas más importantes:
- Correo electrónico principal.
- Cuenta utilizada para recuperar otras cuentas.
- Servicios financieros.
- Redes sociales.
- Almacenamiento en la nube.
- Tiendas y plataformas con métodos de pago.
- Otras cuentas que contengan información importante.
El correo electrónico merece especial prioridad porque muchas plataformas utilizan esa dirección para restablecer contraseñas.

15. Qué hacer si encuentras señales claras de acceso no autorizado
Si encuentras varios indicios que apuntan a un acceso real, actúa con rapidez pero sin perder la calma.
El orden recomendado sería:
Primero: cambia la contraseña.
Segundo: cierra las sesiones desconocidas.
Tercero: activa la autenticación en dos pasos.
Cuarto: revisa y corrige los métodos de recuperación.
Quinto: elimina aplicaciones o dispositivos que no reconozcas.
Sexto: comprueba si se han enviado mensajes, modificado archivos o realizado acciones que no reconoces.
Séptimo: cambia las contraseñas de otros servicios si reutilizabas la misma.
16. Cuándo deberías tomártelo especialmente en serio
Hay determinadas señales que justifican una actuación inmediata:
- Recibes un aviso de cambio de contraseña que no realizaste.
- Aparece un correo o teléfono de recuperación desconocido.
- Se activa un método de autenticación que no configuraste.
- Encuentras dispositivos desconocidos.
- Aparecen mensajes enviados por ti que nunca escribiste.
- Se realizan compras que no reconoces.
- Desaparecen archivos o fotografías.
- Se modifican configuraciones importantes.
- Tus contactos reciben mensajes extraños desde tu cuenta.
- Dejas de poder acceder a la cuenta.
Una sola señal puede tener una explicación legítima, pero varias señales independientes aumentan considerablemente la probabilidad de que exista un problema real.
17. Crea una rutina de seguridad para evitar que vuelva a ocurrir
La seguridad de una cuenta no debería depender únicamente de reaccionar cuando aparece una alerta.
Una buena rutina consiste en:
- Utilizar contraseñas únicas.
- Activar la autenticación en dos pasos.
- Mantener actualizado el teléfono y el ordenador.
- Revisar periódicamente los dispositivos conectados.
- Eliminar aplicaciones que ya no utilizas.
- Mantener actualizados los métodos de recuperación.
- No compartir códigos de verificación.
- Evitar iniciar sesión desde dispositivos públicos o desconocidos.
- Desconfiar de enlaces recibidos por mensajes inesperados.
También conviene revisar de vez en cuando la configuración de seguridad, aunque nunca hayas tenido un problema.
Conclusión
Sospechar que alguien ha accedido a tu cuenta no significa automáticamente que hayas sido víctima de un ataque. Las alertas de seguridad pueden tener explicaciones normales, especialmente cuando existen cambios de red, dispositivos nuevos o ubicaciones aproximadas.
La mejor estrategia es comprobar los hechos antes de sacar conclusiones.
Revisa dispositivos, sesiones, actividad reciente, métodos de recuperación, aplicaciones conectadas y cambios realizados en la cuenta. Si encuentras indicios claros de acceso no autorizado, cambia la contraseña, cierra las sesiones sospechosas y activa la autenticación en dos pasos.
La idea más importante es sencilla: no ignores una señal sospechosa, pero tampoco consideres una alerta aislada como una prueba definitiva de que alguien ha entrado en tu cuenta. Una comprobación ordenada permite distinguir entre una actividad normal y un problema de seguridad real.


