Protege la cuenta que recupera otras cuentas
Cómo proteger tu cuenta de correo sin depender de una sola configuración
La seguridad del correo combina autenticación fuerte, credenciales únicas, recuperación limpia, revisión de sesiones y control de reenvíos.
Reducir la seguridad del correo a 'usa una contraseña fuerte' deja huecos importantes. Un buzón también puede seguir comprometido por una sesión antigua, una regla de reenvío maliciosa, un correo de recuperación abandonado o un segundo factor débil.
Base de seguridad
Piensa en capas, no en una sola defensa.
- Usa passkey si el proveedor la ofrece; si no, una contraseña fuerte y única.
- Activa 2FA o MFA y elige el método más sólido disponible.
- Mantén correos y teléfonos de recuperación actualizados.
- Revisa dispositivos y sesiones activas, sobre todo después de actividad sospechosa.
- Comprueba reenvíos, filtros y accesos delegados.
- Protege también los dispositivos y navegadores que mantienen la sesión abierta.
Las passkeys reducen la exposición de contraseñas
El NCSC recomienda passkeys para correo cuando están disponibles porque resisten el phishing al vincular la credencial con el servicio legítimo.
Si la cuenta conserva una contraseña como alternativa, esa contraseña sigue necesitando ser fuerte, única y acompañada de verificación adicional.
La recuperación merece el mismo cuidado que el inicio de sesión
Un correo o teléfono de recuperación es otra vía de autenticación cuando la ruta normal falla. Si pertenece a una cuenta o número antiguo, puede convertirse en el eslabón más débil.
La FTC recomienda revisar esta información después de recuperar una cuenta comprometida porque el atacante puede haberla modificado.
Qué revisar tras una actividad sospechosa
| Área | Qué buscar | Por qué importa |
|---|---|---|
| Sesiones/dispositivos | Navegadores, teléfonos o ubicaciones desconocidas | Cambiar la contraseña sirve menos si una sesión atacante sigue válida |
| Reenvío | Reglas que envían copias a otro lugar | Pueden filtrar mensajes de recuperación |
| Recuperación | Correos o teléfonos desconocidos | Es otra ruta de autenticación |
| Enviados/eliminados | Mensajes que no enviaste o que desaparecieron | Pueden mostrar cómo se usó la cuenta |
Un buzón seguro es un sistema. Autenticación, recuperación, sesiones y reglas de reenvío deben permanecer bajo control al mismo tiempo.
Pon esta amenaza en contexto
Fuentes y lecturas
¿Necesitas una bandeja separada para algo puntual?
El correo temporal puede reducir la exposición de tu dirección duradera cuando la recuperación futura no importa. Es una capa de privacidad, no un sustituto de la seguridad de la cuenta.
Crear correo temporal