¿Recibiste un correo para cambiar tu contraseña y no fuiste tú? Esto es lo que debes hacer

hace 1 semana 66
Avatar de Julián Castillo

Por  Julián Castillo

24 Jun 2025, 13:26 PM EDT

¿Te ha pasado que de la nada te llega un correo para restablecer la contraseña de una plataforma que ni siquiera estás usando en ese momento? Aunque puede parecer algo sin importancia, este tipo de correos puede ser una señal de alerta

Esto puede ocurrir por varias razones. Alguien podría estar intentando acceder a tu cuenta usando credenciales filtradas en la red. Al no poder iniciar sesión directamente, fuerzan el restablecimiento de contraseña para ver si logran entrar.

También puede tratarse de un intento de phishing, en el que te envían un correo falso para que hagas clic y reveles datos personales o descargues algo malicioso. Otra posibilidad es un ataque automatizado donde bots prueban contraseñas conocidas contra tu cuenta (lo que se conoce como “credential stuffing”). Si alguna coincide, fuerzan el restablecimiento para cambiar la contraseña a su favor.

Además, si tienes activada la verificación en dos pasos, el sistema podría enviarte alertas si alguien ya conoce tu contraseña y está intentando pasar el segundo filtro. En algunos casos, incluso podrías estar ante un intento de suplantación de tarjeta SIM (SIM swap), sobre todo si el mensaje llega por SMS y no por correo.

Claro, aquí tienes la sección reescrita con viñetas para hacerlo más claro y directo:

Pasos que debes seguir si recibes un correo para restablecer tu contraseña (y tú no lo pediste)

  • No hagas clic en ningún enlace. Lo primero es mantener la calma y evitar interactuar con el mensaje. Si es falso, podrías caer en un intento de phishing; si es real, puedes gestionar el acceso directamente desde la app o el sitio oficial.
  • Verifica la actividad reciente de tu cuenta. Accede desde la web oficial al historial de dispositivos o sesiones activas. Si ves ubicaciones o equipos que no reconoces, actúa de inmediato.
  • Cambia tu contraseña cuanto antes. Aunque no veas actividad sospechosa, más vale prevenir. Elige una contraseña nueva, compleja, larga y que no hayas usado antes.
  • Analiza tu dispositivo con un buen antivirus. Asegúrate de que no tengas software malicioso como keyloggers o troyanos que puedan estar espiando tu actividad.
  • Activa la autenticación en dos pasos. Prefiere usar una app de autenticación (como Google Authenticator o Authy) o una llave física. Evita el método por SMS, ya que puede ser vulnerable a ataques tipo SIM swap.
  • Reporta el incidente. Si el correo es sospechoso, márcalo como phishing. Si se trata de un servicio legítimo, informa que alguien no autorizado está intentando acceder a tu cuenta.

Cómo reducir estas alertas y reforzar tu seguridad a largo plazo

1. Limpia los dispositivos conectados a tu cuenta: Entra a la configuración y elimina cualquier equipo que no reconozcas. Esto evita accesos no deseados.

2. Evita errores al iniciar sesión: A veces, escribir mal tu contraseña muchas veces o tenerla mal guardada en el navegador puede generar este tipo de correos automáticamente.

3. Crea filtros de spam para estos correos: Si recibes muchos mensajes de restablecimiento que no has solicitado, puedes redirigirlos al spam, pero asegúrate de que no sean legítimos antes de hacerlo.

4. Evita usar redes públicas sin protección: Si vas a conectarte desde una red Wi-Fi en un café o aeropuerto, mejor hazlo usando una VPN. Así evitas que otros espíen tu conexión.

5. Actualiza siempre tu software: Un sistema operativo, navegador o app desactualizados pueden abrir puertas a hackers. Mantén todo al día.

6. Considera usar servicios que eliminen tu información de internet: Hay compañías que rastrean sitios donde aparecen tus datos y piden que se eliminen, reduciendo tu exposición al riesgo.

Si te llega un correo para restablecer tu contraseña y tú no lo pediste, no lo ignores pero tampoco entres en pánico. No hagas clic, revisa tu cuenta, cambia tu clave, activa la autenticación en dos pasos y fortalece tu seguridad digital. Hoy más que nunca, proteger tus cuentas depende de lo que hagas en los primeros minutos.

Sigue leyendo:
Filtradas 184 millones de contraseñas: ¿estás en la lista de los usuarios afectados?
Cómo revisar las contraseñas guardadas en Google Chrome
Las 50 contraseñas más fáciles de hackear: podrían descubrirla en menos de 1 minuto

Ver artículo completo