Bandeja de entrada
Seguridad del correo

Protege la cuenta que recupera otras cuentas

Cómo proteger tu cuenta de correo sin depender de una sola configuración

La seguridad del correo combina autenticación fuerte, credenciales únicas, recuperación limpia, revisión de sesiones y control de reenvíos.

9 min de lectura

Reducir la seguridad del correo a 'usa una contraseña fuerte' deja huecos importantes. Un buzón también puede seguir comprometido por una sesión antigua, una regla de reenvío maliciosa, un correo de recuperación abandonado o un segundo factor débil.

Base de seguridad

Piensa en capas, no en una sola defensa.

  • Usa passkey si el proveedor la ofrece; si no, una contraseña fuerte y única.
  • Activa 2FA o MFA y elige el método más sólido disponible.
  • Mantén correos y teléfonos de recuperación actualizados.
  • Revisa dispositivos y sesiones activas, sobre todo después de actividad sospechosa.
  • Comprueba reenvíos, filtros y accesos delegados.
  • Protege también los dispositivos y navegadores que mantienen la sesión abierta.

Las passkeys reducen la exposición de contraseñas

El NCSC recomienda passkeys para correo cuando están disponibles porque resisten el phishing al vincular la credencial con el servicio legítimo.

Si la cuenta conserva una contraseña como alternativa, esa contraseña sigue necesitando ser fuerte, única y acompañada de verificación adicional.

La recuperación merece el mismo cuidado que el inicio de sesión

Un correo o teléfono de recuperación es otra vía de autenticación cuando la ruta normal falla. Si pertenece a una cuenta o número antiguo, puede convertirse en el eslabón más débil.

La FTC recomienda revisar esta información después de recuperar una cuenta comprometida porque el atacante puede haberla modificado.

Qué revisar tras una actividad sospechosa

ÁreaQué buscarPor qué importa
Sesiones/dispositivosNavegadores, teléfonos o ubicaciones desconocidasCambiar la contraseña sirve menos si una sesión atacante sigue válida
ReenvíoReglas que envían copias a otro lugarPueden filtrar mensajes de recuperación
RecuperaciónCorreos o teléfonos desconocidosEs otra ruta de autenticación
Enviados/eliminadosMensajes que no enviaste o que desaparecieronPueden mostrar cómo se usó la cuenta

Un buzón seguro es un sistema. Autenticación, recuperación, sesiones y reglas de reenvío deben permanecer bajo control al mismo tiempo.

Pon esta amenaza en contexto

Fuentes y lecturas

¿Necesitas una bandeja separada para algo puntual?

El correo temporal puede reducir la exposición de tu dirección duradera cuando la recuperación futura no importa. Es una capa de privacidad, no un sustituto de la seguridad de la cuenta.

Crear correo temporal

Guías de seguridad relacionadas