Cómo saber si mi correo electrónico ha sido hackeado (y qué hacer si lo está)

Actualizado en mayo de 2026. Si sospechas que tu correo electrónico ha sido hackeado o que tus credenciales se han filtrado en una brecha de datos, esta guía te ayudará a confirmarlo en pocos minutos y, sobre todo, a recuperar el control de tu cuenta y de tu identidad digital.

Que tu correo aparezca en una filtración no significa siempre que alguien lo esté usando ahora mismo, pero sí que la contraseña asociada a ese servicio está expuesta. Cuanto antes actúes, menor es el riesgo de que un atacante acceda a otras cuentas tuyas.

Señales de que tu correo electrónico puede haber sido hackeado

Estas son las pistas más habituales de que alguien ha accedido a tu cuenta sin tu permiso:

  • No puedes iniciar sesión con tu contraseña habitual y nadie en casa la ha cambiado.
  • Recibes correos de restablecimiento de contraseña que tú no has solicitado.
  • En la carpeta de enviados aparecen mensajes que no has escrito tú.
  • Tus contactos te avisan de que han recibido correos extraños o con enlaces sospechosos desde tu dirección.
  • Aparecen reglas, filtros o reenvíos automáticos que no has configurado tú.
  • Tu proveedor te notifica un inicio de sesión desde un país o dispositivo desconocido.
  • Recibes alertas de cambio de contraseña en servicios donde usas ese correo (Amazon, banca, redes sociales…).

Cómo comprobar si tu correo está en una filtración de datos

Existen herramientas oficiales y gratuitas que te permiten saber si tu correo aparece en alguna brecha conocida:

  • Have I Been Pwned es el servicio más reconocido. Introduce tu correo y te muestra en qué filtraciones aparece y qué datos se expusieron.
  • Google Password Checkup, integrado en Chrome y en tu cuenta de Google, revisa si las contraseñas guardadas están comprometidas. Accedes desde passwords.google.com/checkup.
  • Firefox Monitor ofrece un servicio similar al de Have I Been Pwned y permite suscribirte para recibir avisos cuando aparezca una nueva filtración con tu correo.
  • La mayoría de gestores de contraseñas (Bitwarden, 1Password, Dashlane) incluyen un vault health o panel de seguridad que detecta credenciales comprometidas.

Revisa la actividad reciente de tu cuenta de correo

Todos los proveedores serios permiten ver desde qué dispositivos y ubicaciones se ha accedido recientemente a tu cuenta:

  • Gmail: entra en Gmail, baja al final de la bandeja de entrada y pulsa en Información (esquina inferior derecha). Verás las últimas sesiones con IP, fecha y país.
  • Outlook / Hotmail: en account.live.com/Activity aparece el historial de inicios de sesión y cualquier actividad inusual.
  • Yahoo: en Información de la cuenta > Actividad reciente tienes el listado completo.
  • iCloud: desde appleid.apple.com puedes ver los dispositivos conectados a tu Apple ID y cerrar sesión en los que no reconozcas.

Qué hacer si tu correo electrónico ha sido hackeado

Si confirmas que alguien ha accedido a tu cuenta, actúa en este orden:

  1. Cambia la contraseña inmediatamente desde un dispositivo de confianza. Asegúrate de que sea una contraseña única, larga (12+ caracteres) y no la reutilices en ningún otro servicio.
  2. Activa la verificación en dos pasos. Es la barrera más eficaz para impedir que vuelvan a entrar aunque conozcan la contraseña.
  3. Cierra todas las sesiones activas desde el panel de seguridad de tu proveedor.
  4. Revisa filtros, reglas y reenvíos automáticos: a menudo el atacante configura un reenvío silencioso a su correo para seguir leyendo tus mensajes.
  5. Comprueba los datos de recuperación: número de teléfono y correo alternativo. Si los han cambiado, restáuralos.
  6. Cambia la contraseña en todos los servicios donde usabas la misma o donde el correo es la cuenta de acceso (Amazon, banca, redes sociales, etc.).
  7. Avisa a tus contactos de que podrían haber recibido correos fraudulentos en tu nombre, para que no abran enlaces ni adjuntos.
  8. Si la cuenta está vinculada a servicios bancarios, contacta con tu entidad y revisa movimientos recientes.

Si has perdido el acceso a la cuenta

Cuando el atacante ya ha cambiado la contraseña y los datos de recuperación, tienes que usar el formulario oficial de recuperación de cuenta del proveedor:

Te pedirán datos como contraseñas anteriores, fecha de creación de la cuenta, contactos frecuentes o respuestas a preguntas de seguridad. Responde al máximo que puedas: cuantos más datos correctos aportes, más probable es que el proveedor confirme que eres el propietario legítimo.

Cómo prevenir que vuelva a ocurrir

  • Usa un gestor de contraseñas para tener una clave distinta y robusta en cada servicio.
  • Activa la verificación en dos pasos en todos tus correos y, si es posible, en todos tus servicios críticos.
  • Si tu proveedor lo permite, da el salto a passkeys: sustituyen la contraseña por la huella o el PIN de tu dispositivo y son inmunes al phishing tradicional.
  • Desconfía de los correos urgentes que te piden hacer clic en un enlace para «verificar tu cuenta»: son el método más común para robar credenciales.
  • Mantén el sistema operativo, el navegador y el antivirus actualizados.

Preguntas frecuentes

¿Es seguro usar Have I Been Pwned con mi correo personal?

Sí. El servicio solo consulta una base de datos de hashes y no almacena tu correo ni te envía spam. Está mantenido por el experto en seguridad Troy Hunt y es referencia en el sector.

¿Hace falta antivirus para proteger mi correo?

El antivirus protege tu equipo de malware que podría robar contraseñas, pero no impide por sí solo que te hackeen el correo. La combinación realmente eficaz es contraseñas únicas + verificación en dos pasos + sentido común frente al phishing.

¿Puedo denunciar el hackeo de mi correo?

Sí. En España puedes denunciarlo ante la Policía Nacional o la Guardia Civil (Grupo de Delitos Telemáticos). En Latinoamérica, cada país cuenta con unidades de ciberdelito específicas. Conserva todas las pruebas (correos, capturas, IPs sospechosas).

¿Cuánto tarda Google u Outlook en devolverme el acceso?

Si rellenas correctamente el formulario de recuperación, la respuesta suele llegar en 24-72 horas. Si el atacante ha modificado muchos datos, puede tardar más y requerir varios intentos.

Conclusión

Saber si tu correo electrónico ha sido hackeado se reduce a tres pasos: revisar las señales sospechosas, consultar herramientas como Have I Been Pwned y verificar la actividad reciente de tu cuenta. Si confirmas el acceso indebido, actúa rápido: cambia la contraseña, activa la verificación en dos pasos y revisa filtros y reenvíos. La prevención (contraseñas únicas, 2FA y passkeys) es siempre más sencilla y barata que la recuperación.

Deja un comentario

  • Responsable: Mercedes Parrado
  • Fin del tratamiento: Controlar el spam, gestión de comentarios
  • Legitimación: Tu consentimiento
  • Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal.
  • Derechos: Acceso, rectificación, portabilidad, olvido.
  • Contacto: [email protected].
  • Información adicional: Más información en Nuestra política de privacidad.