El momento en que recuperas tu cuenta, la mayoría de las personas siente un alivio, y rápidamente desean volver a su estado normal de uso, dejando todo atrás. Este sentimiento es completamente comprensible, pero en esta etapa hay un asunto crucial que se suele pasar por alto.

Por qué recuperar tu cuenta no garantiza que esté segura

Una vez que el intruso obtiene acceso a tu cuenta, además de usarla directamente, es común que realice configuraciones que le sean favorables. Estas configuraciones generalmente no afectan a la recuperación del control por parte del propietario original, pero permiten que el intruso continúe observando o accediendo a cierta información.

Elementos a comprobar después de recuperar tu cuenta

  1. Verifica la lista de dispositivos y sesiones iniciadas, cierra sesión en cualquier dispositivo que no reconozcas o que sepas que no has usado. Esta opción suele estar en la configuración de seguridad de la cuenta.
  2. Revisa la información de recuperación de la cuenta, incluyendo el correo electrónico vinculado, número de teléfono y códigos de recuperación. Asegúrate de que cada uno sea un método de contacto que actualmente usas y controlas. Si
  3. Examina las reglas de reenvío y filtros de correo, muchos servicios de correo permiten configurar reenvíos automáticos o filtros clave. Esta es una de las puertas traseras más comunes que dejan los intrusos, verifica cada regla para
  4. Revisa la lista de autorizaciones de aplicaciones de terceros, verifica si hay aplicaciones a las que no recuerdas haber dado acceso y que aún tienen permisos. Cancela todas las autorizaciones que no necesites o reconozcas.
  5. Finalmente, restablece una nueva contraseña de alta seguridad y activa la verificación en dos pasos. No uses ninguna versión de la contraseña utilizada durante el robo.

Google ofrece en su Centro de Seguridad de la Cuenta un acceso a la mayoría de los elementos anteriores que se pueden revisar, lo cual puede ser un buen punto de referencia.

Ilustración de cinco pasos de verificación de seguridad después de recuperar una cuenta.

Qué hacer si sospechas que la limpieza no fue lo suficientemente exhaustiva

Después de revisar todo por tu cuenta, si aún no te sientes tranquilo, o si los servicios relacionados con tu cuenta son más complejos y no estás seguro de haber cubierto todas las áreas, VexelOps puede ofrecerte asistencia en esta etapa.

Preguntas frecuentes de los usuarios sobre la verificación de seguridad tras la recuperación de una cuenta

Si ya cambié la contraseña una vez, ¿tengo que cambiarla de nuevo?

Sí. Si la primera vez que cambiaste la contraseña fue durante el proceso de reclamación, cuando la cuenta aún no había sido totalmente controlada por ti, existe el riesgo de que el intruso haya accedido a la nueva contraseña a través de sesiones residuales o puertas traseras, sin que tú lo sepas. Después de confirmar que la cuenta ha sido totalmente restaurada y que todos los dispositivos sospechosos han cerrado sesión, restablecer nuevamente una contraseña totalmente nueva sería más seguro.

¿Estos pasos de verificación son aplicables a todas las plataformas, o solo a servicios específicos?

La lógica general es aplicable a la mayoría de las plataformas que ofrecen sistemas de cuentas, incluidos correos electrónicos, redes sociales y servicios de almacenamiento en la nube, ya que estos servicios suelen tener módulos en común como gestión de dispositivos, ajustes de recuperación de información y autorización de terceros.

Después de verificar, ¿con qué frecuencia debería revisar de nuevo para estar seguro?

No hay una respuesta estándar, pero se recomienda estar atento a la cuenta durante al menos la primera semana después de la recuperación, por si aparece alguna notificación o actividad anómala, ya que los efectos de ciertas configuraciones de puertas traseras pueden tardar un tiempo en manifestarse. Posteriormente, se puede establecer el hábito de revisar la configuración de seguridad de la cuenta cada pocos meses, una práctica que no solo es útil para las cuentas que han sido robadas, sino para cualquier cuenta importante que se use a largo plazo.

Una clave importante: Después de recuperar la cuenta, restablecer la contraseña es solo el primer paso. Las reglas de reenvío, las autorizaciones de dispositivos y los permisos de acceso de terceros que quedaron durante la intrusión deben revisarse y eliminarse una por una para evitar realmente que el intruso vuelva a entrar a través de puertas traseras residuales.