• Señales de que tu cuenta de Google ha sido hackeada
  • Pasos para recuperar una cuenta de Gmail
  • ¿No tienes acceso al correo electrónico de recuperación o al número de móvil?
  • ¿Cómo hackearon tu cuenta de Google?
  • ¿Qué puede hacer un ciberdelincuente con mi cuenta de Google?
  • Cómo prevenir hackeos en el futuro
  • Preguntas frecuentes sobre cómo recuperar una cuenta de Gmail hackeada
  • Señales de que tu cuenta de Google ha sido hackeada
  • Pasos para recuperar una cuenta de Gmail
  • ¿No tienes acceso al correo electrónico de recuperación o al número de móvil?
  • ¿Cómo hackearon tu cuenta de Google?
  • ¿Qué puede hacer un ciberdelincuente con mi cuenta de Google?
  • Cómo prevenir hackeos en el futuro
  • Preguntas frecuentes sobre cómo recuperar una cuenta de Gmail hackeada

Cómo recuperar una cuenta de Gmail

Destacado 30.12.2025 24 min
Ernest Sheptalo
Escrito por Ernest Sheptalo
Katarina Glamoslija
Revisado por Katarina Glamoslija
Kate Davidson
Editado por Kate Davidson
illustration_how to recover hacked google account - featured visual

Si alguien te ha robado tu cuenta de Gmail, no estás solo y, aunque es una situación que puede generar cierta ansiedad, puedes hacer algo para solucionarlo. Puedes seguir algunos pasos para recuperar tu cuenta, incluso cuando un ciberdelincuente ha cambiado la contraseña.

En esta guía, te ayudaremos a detectar las señales de que tu cuenta ha sido hackeada, te explicaremos por qué se producen los hackeos y lo que puedes hacer para proteger tus datos en el futuro. Tanto si te has quedado sin acceso a Gmail, como si ves inicios de sesión sospechosos, en esta guía encontrarás consejos prácticos y adaptados al caso específico de las cuentas de Google para que puedas volver a acceder a tu cuenta y protegerla de ataques en el futuro.

Señales de que tu cuenta de Google ha sido hackeada

Si tu cuenta de Google se ha visto comprometida en alguna filtración de datos, existen señales muy claras de ello. Presta especial atención a las siguientes señales de alarma.

Alertas de seguridad desconocidas

Una señal habitual de que tu cuenta de Google puede estar en peligro es recibir una alerta de seguridad sobre una actividad desconocida. Google te envía notificaciones a tu correo electrónico o a tu móvil cuando alguien intenta acceder a la cuenta desde un nuevo dispositivo, al cambiar la contraseña o cuando, por ejemplo, se ha enviado una cantidad inusual de correos electrónicos desde la cuenta.

Si recibes una alerta, pero tú no has hecho nada, no lo dejes pasar porque es un claro indicio de acceso no autorizado. Estas alertas son para que actúes con rapidez y evites posibles daños.

1 55

También recibirás una alerta cuando Google detecte que se intenta realizar una acción importante, como ver las contraseñas guardadas. No obstante, las cosas no terminan aquí y debes tener especial cuidado con las alertas, ya que los estafadores a veces envían alertas falsas y lo mejor es verificar siempre la legitimidad de cualquier mensaje comprobando si hay alguna alerta que coincida en la configuración de la cuenta de Google.

Inicios de sesión sospechosos desde ubicaciones o dispositivos desconocidos

Google mantiene un registro de los dispositivos y ubicaciones que han accedido recientemente a tu cuenta. Si detectas ubicaciones desconocidas (por ejemplo, desde países en los que nunca has estado) o ves que hay dispositivos extraños conectados, es una clara señal de alarma.

Este tipo de actividad suele indicar que alguien ha adivinado o robado tu contraseña y está accediendo a tu cuenta sin tu consentimiento. De hecho, puedes comprobarlo a través de la herramienta de comprobación de seguridad de Google, la cual permite ver una lista de la actividad reciente de la cuenta.

Contraseña modificada

Si tu contraseña habitual deja de funcionar de repente y no has solicitado un restablecimiento, podría significar que otra persona la ha cambiado. Lo normal es que si un ciberdelincuente consigue acceder a tu cuenta lo primero que haga sea cambiar la contraseña para que no puedas acceder a la cuenta.

Por esta razón, es muy importante que no pierdas acceso a la copia de seguridad del correo electrónico o al número de teléfono de recuperación. De hecho, si has reutilizado una contraseña antigua o que se haya filtrado anteriormente, lo más posible es que el ciberdelincuente haya accedido por esa vía. Por consiguiente, es fundamental usar una contraseña única y segura para cada cuenta.

Se envían correos electrónicos sin que hayas hecho nada

Si tus conocidos empiezan a recibir correos electrónicos extraños desde tu dirección de Gmail, especialmente mensajes con enlaces o archivos adjuntos sospechosos, se trata de un claro indicio de que tu cuenta ha sido hackeada.

Los ciberdelincuentes suelen usar las cuentas de correo electrónico hackeadas para difundir estafas de phishing o malware y aprovecharse de la confianza de tus contactos para conseguir que hagan clic en enlaces maliciosos. También te pueden aparecer mensajes desconocidos en la carpeta de Enviados o quejas de spam sin razón aparente.

Aplicaciones o servicios que no reconoces

En ocasiones, el acceso no autorizado no procede de una persona, sino de aplicaciones de terceros o de extensiones del navegador a las que se ha concedido permiso para usar tu cuenta de Google. Estas aplicaciones pueden acceder a tus correos, contactos, calendario, etc.

Graphic showing how third-party apps can quietly compromise your Google account.

Si te aparecen servicios vinculados a tu cuenta que no reconoces, lo mejor es que les revoques cualquier acceso que tengan, ya que es una forma de que la actividad pase desapercibida y recopilar datos personales.

Actividad financiera no autorizada

Uno de los problemas más graves derivados una cuenta hackeada son los cargos fraudulentos en servicios vinculados a tu cuenta de Google, como Google Pay, Google Play, YouTube Premium o Google Ads. Si los métodos de pago que tienes guardados se usan de forma indebida, podrían empezar a aparecerte suscripciones, compras o gastos desconocidos.

Estas señales de alarma financiera apuntan a que un ciberdelincuente está usando tu cuenta no solo para obtener datos, sino también beneficios económicos.

Pasos para recuperar una cuenta de Gmail

1. Intenta acceder a tu cuenta

Ve a Google sign-in (Inicio de sesión de Google) e intenta acceder a tu cuenta. Si no puedes hacerlo, se te pedirá que recuperes la cuenta. En caso de que puedas acceder a tu cuenta, cambia tu contraseña, correo electrónico de recuperación, número de móvil y los ajustes de la autenticación de dos factores de inmediato para minimizar los daños.

2. Recuperación de la cuenta de Google

Ve a Google Account Recovery (Recuperación de la cuenta de Google) y sigue las instrucciones. Si un ciberdelincuente ha cambiado tus datos de acceso, esta herramienta es la mejor forma de recuperar tu cuenta de Gmail y eliminar el acceso no autorizado. Para aumentar tus posibilidades de éxito, usa un dispositivo, navegador y ubicación desde los que ya hayas iniciado sesión antes (Google reconoce los patrones familiares).

3. Verifica tu identidad con los métodos de recuperación disponibles

Para confirmar que eres el propietario legítimo de la cuenta, Google te pedirá que verifiques tu identidad mediante las opciones de recuperación que hayas configurado, como introducir un código de verificación que se enviará a tu correo electrónico o a tu número de recuperación.

También se te harán preguntas sobre contraseñas antiguas, se te pedirá que respondas algunas preguntas de seguridad o des detalles como la fecha en la que creaste la cuenta. Asimismo, si se te solicita, puedes poner tu número de teléfono de recuperación o tu dirección de correo electrónico para que Google pueda enviarte un código y verificar tu identidad. Cuanto más precisas sean tus respuestas, más probabilidades tendrás de recuperar la cuenta.

4. Cambia tu contraseña

Si has conseguido recuperar el acceso a tu cuenta, lo primero que deberías hacer es cambiar la contraseña. Cuando vayas a crear una contraseña nueva, asegúrate de que sea fuerte y única, ya que reutilizar contraseñas antiguas aumenta los riesgos de hackeo. No obstante, a continuación, te decimos cómo hacerlo:

  1. Abre tu cuenta de Google.
    Browser address bar showing the official Google Account URL.
  2. En el panel lateral, selecciona la pestaña Security.
    Screen of the Google Account side bar with the "Security" section highlighted.
  3. Elige la opción Password (contraseña).
    Screenshot of the “How you sign in to Google” section, highlighting the password settings with the last changed date in 2024.
  4. Crea una contraseña nueva y haz clic en el botón Change Password (Cambiar contraseña).
    Google Account password settings

Si necesitas ayuda para crear una contraseña segura esta guía para cambiar tu contraseña de Google te mostrará los pasos y las recomendaciones clave.

5. Elimina aplicaciones y dispositivos no autorizados

Si alguien ha obtenido acceso no autorizado a tu cuenta de Google, es posible que haya vinculado un dispositivo para supervisar tu actividad o cambiar tus ajustes sin tu conocimiento. Por ello, debes revisar y eliminar cualquier dispositivo desconocido para proteger tu cuenta y detener cualquier acceso no autorizado. Puedes hacerlo siguiendo estos pasos:

  1. Accede a tu cuenta de Google.
    Browser address bar showing the official Google Account URL.
  2. Elige la pestaña Security en el menú de la izquierda.
    Screen of the Google Account side bar with the "Security" section highlighted.
  3. Desplázate hacia abajo hasta la sección Your Devices (Tus dispositivos) y haz clic en Manage all devices (Gestionar todos los dispositivos).
    Google Account Security page showing the "Manage all devices" option highlighted.
  4. Selecciona cualquier dispositivo de la lista que no conozcas.
    Google Account “Your devices” page displaying one session on a Windows computer and five sessions on an Android phone labeled Xiaomi 14T.
  5. Haz clic en Sign out (Cerrar sesión) para eliminar el dispositivo de tu cuenta de Google.
    Google Account "Your devices" page displaying one session on a Xiaomi 14T phone, with the "Sign out" button highlighted.
  6. Para eliminar el acceso no deseado de aplicaciones de terceros, ve a Security y luego a Your connections to third-party apps & services (Tus conexiones a aplicaciones de terceros y servicios).
    Google security settings showing third-party app connections.
  7. Si ves una aplicación desconocida, haz clic en ella, así podrás ver los permisos que tiene. Para eliminar los permisos, selecciona Delete all connections you have with [the app] (Eliminar todas las conexiones con [la app que corresponda].
    Screen showing how to delete a third-party app's access on Google.
  8. Haz clic en Confirm (Confirmar) para completar el proceso.
    Confirming removal of access from a third-party app in Google's settings.

6. Protege tu móvil y correo electrónico de recuperación

Al cambiar tu contraseña impides que cualquier usuario no autorizado acceda a tu cuenta, pero también deberías comprobar los datos de recuperación. A continuación, te explicamos cómo añadir otros métodos de recuperación:

  1. Accede a tu cuenta de Google.
    Browser address bar showing the official Google Account URL.
  2. Elige la pestaña Security ubicada en el menú de la izquierda.
    Screen of the Google Account side bar with the "Security" section highlighted.
  3. Desplázate hacia abajo hasta la sección How you sign in to Google (Cómo iniciar sesión en Google) y haz clic en Recovery phone (Teléfono de recuperación) o Recovery email (Correo electrónico de recuperación).
    The Google Account security settings page shows the "Recovery phone" and "Recovery email" sections are highlighted, indicating that you need to add them.
  4. Si alguno de ellos no está actualizado o no te suena de nada, haz clic en Edit y pon la información de recuperación correcta.
    The Google Account security settings page shows the "Edit" and "Delete" icons highlighted.

7. Activa la autenticación de dos factores (2FA)

Incluso las contraseñas más seguras pueden verse comprometidas y, por esa razón, la autenticación de dos factores (2FA) es tan importante. Esta herramienta añade una capa adicional de protección al solicitar un segundo método de verificación, como un código que te llega al móvil, antes de permitir el acceso a tu cuenta. De esta manera, es mucho más difícil que un hacker pueda acceder a tu cuenta, incluso con la contraseña.

  1. Ve a tu cuenta de Google.
    Browser address bar showing the official Google Account URL.
  2. Selecciona la pestaña Security en el menú de la izquierda.
    Screen of the Google Account side bar with the "Security" section highlighted.
  3. Desplázate hacia abajo hasta How you sign in to Google (Cómo inicias sesión en Google) y haz clic en 2-Step Verification (Autenticación de dos factores).
    The Google Account security settings page shows the "2 Step-Verification" option highlighted, indicating that you need to add it.
  4. Elige la opción Add phone number (Añadir número de móvil) y, cuando termine el proceso, haz clic en Turn on 2-Step Verification (Activar Autenticación de dos factores).
    Google Account 2-Step Verification settings, with the "Add phone number" and "Turn on 2-Step Verification" buttons highlighted.

Otro método fiable es usar Authenticator (la app de autentificación de Google), la cual genera códigos temporales en tu móvil. Lo bueno es que no necesita conexión de red y es más difícil de interceptar para los atacantes que los códigos por SMS, lo cual la convierte en una opción segura para proteger tu cuenta.

8. Realiza un análisis antivirus

Si tu dispositivo ha sido infectado, el malware podría ser la causa y también podría darles a los ciberdelincuentes acceso a mucho más que tu Gmail. Una de las herramientas que pueden usar los ciberdelincuentes son los keyloggers que registran todo lo que tecleas, incluidas las contraseñas nuevas.

Para eliminar cualquier elemento sospechoso y protegerte, instala un antivirus o antimalware de confianza y realiza un análisis completo en todos los dispositivos vinculados a tu cuenta. Si encuentras algo sospechoso, elimínalo de inmediato para impedir que sigan robando tus datos.

9. Pon una denuncia ante las autoridades si fuera necesario

Si al hackear tu cuenta de Google, ha habido fraude financiero, robo de identidad o suplantación de identidad online, lo mejor es denunciarlo ante las autoridades. Además, presentar una denuncia policial crea un registro oficial que puede ser necesario para impugnar cargos no autorizados o restablecer identidades robadas. Por otra parte, si lo que permitió el hackeo fue una página falsa de Google, denuncia la página web.

En algunos países, también puedes denunciar los delitos cibernéticos ante un organismo nacional contra el fraude o un centro de ciberseguridad (como el IC3 en Estados Unidos). Si bien no todos los casos requieren acciones legales, acudir a los canales adecuados te ayuda a protegerte y puede contribuir a identificar al responsable de los hechos.

10. Avisa a tus contactos sobre el hackeo

Diles a tus contactos que tu cuenta ha sido hackeada, especialmente si el ciberdelincuente ha enviado spam o mensajes de phishing desde la cuenta. Puedes hacerlo a través de un mensaje texto, redes sociales o una cuenta de correo electrónico diferente, así evitas que hagan clic en enlaces con virus o compartan información privada. Esta medida tan sencilla protege a los demás y te ayuda a limitar los daños causados por el hackeo.

¿No tienes acceso al correo electrónico de recuperación o al número de móvil?

No tener acceso al correo electrónico de recuperación o al número de móvil puede ser otro problema a la hora de recuperar tu cuenta de Google, pero no te deja sin opciones. De hecho, estos métodos de recuperación son el primer método que Google te ofrece cuando no puedes acceder a tu cuenta.

Si ya no usas el número de móvil o la dirección de correo electrónico vinculados a tu cuenta, no te asustes, ya que puedes usar otros métodos de verificación. La clave aquí es tener paciencia y responder a todo con la mayor precisión posible.

Intenta con "Probar de otra forma" durante la recuperación de la cuenta

Cuando intentes restablecer tu contraseña de Google, normalmente se te pedirá que confirmes la dirección de correo electrónico o el número de móvil de recuperación. Si no tienes ninguno de los dos, Google te ofrece otra alternativa: "Probar de otra forma". Esta opción aparece después de omitir o no poder usar la primera sugerencia de recuperación.

Google Account Recovery page showing the "Try another way" option highlighted.

Entre las alternativas está recibir un código en otro dispositivo donde hayas iniciado sesión, responder preguntas de seguridad o decir cuándo creaste la cuenta, pero no es seguro que se te ofrezcan, ya que todo dependerá de lo que hayas configurado.

En función de tus respuestas, tal vez tengas que esperar unas horas o varios días para acceder a la cuenta. No obstante, si eliges "Probar de otra forma" tendrás más posibilidades de recuperar la cuenta, sobre todo si has actualizado los ajustes de seguridad en el pasado.

Responde las preguntas de seguridad

Google ha eliminado las preguntas de seguridad para sustituirlas por métodos más seguros (como los vinculados a tu número de móvil), así que lo más probable es que no te aparezca esa opción. En el caso de que sí te aparezca, pon la respuesta exacta que pusiste al configurar este método.

Introduce la última contraseña y los datos de creación de la cuenta

En algunas ocasiones, Google te pide la última contraseña. Si recuerdas alguna de las últimas contraseñas que hayas utilizado con la cuenta, aunque no fuera la más reciente, introdúcela. Esto ayuda a Google a confirmar tu identidad.

También es posible que se te pregunte la fecha de creación de la cuenta, así que intenta hacer un esfuerzo y recordar el mes y el año. Si no recuerdas la fecha exacta, di una fecha aproximada, especialmente si todavía tienes acceso a correos antiguos o recibos vinculados a esa cuenta. Estos datos te ayudarán a demostrar que eres el propietario legítimo y, cuanto más preciso seas, más posibilidades tendrás de recuperar el acceso.

¿Cómo hackearon tu cuenta de Google?

Cuando tienes información importante, da mucho miedo que alguien pueda hackear tu cuenta de Google y lo primero que te puedes preguntar es: ¿cómo lo consiguen? En la mayoría de los casos, las cuentas acaban en manos ajenas por algún fallo de seguridad, como haber pulsado en un enlace malicioso, usar la misma contraseña en varias páginas web o caer en el engaño de alguien que se hace pasar por Google.

Para evitar ataques en el futuro, resulta de mucha ayuda saber de antemano qué métodos usan los ciberdelincuentes para hackear una cuenta. La mayoría de las filtraciones se producen en segundo plano de forma silenciosa y es posible que no te des cuenta hasta que sea demasiado tarde, por eso es tan importante prestar atención a las señales de alerta y usar contraseñas seguras. A continuación, te mostramos las formas más comunes que usan los ciberdelincuentes para acceder a las cuentas de Google.

Ataques de phishing

El phishing es una de las formas más comunes que tienen los ciberdelincuentes de robar información de acceso. Ocurre cuando alguien te engaña para que hagas clic en un enlace falso, normalmente a través de un correo electrónico o mensaje de texto que a simple vista parece venir de Google o de otra empresa de confianza. A veces, se te pide que inicies sesión, pero lo que ocurre es que el atacante guarda tu nombre de usuario y contraseña.

Los mensajes de phishing pueden llegar a parecerse mucho a los mensajes reales de Google y, hoy en día, resulta cada vez más fácil crear mensajes convincentes con las herramientas de inteligencia artificial.

Algunas veces, en el mensaje te avisan de que hay "actividad sospechosa" o afirman que tu cuenta se desactivará, a no ser que hagas algo de inmediato, y aquí es donde está la trampa, en la urgencia. Si recibes un mensaje en el que te piden que inicies sesión, no hagas clic en el enlace, ve directamente a la página web oficial y fíjate en todos los detalles de la dirección web (URL) real antes de poner tus datos de acceso.

Filtraciones de datos y reutilización de contraseñas

Si reutilizas la misma contraseña en varias páginas web, una filtración de seguridad en una página web puede poner en riesgo tu cuenta de Google, aunque el hackeo no haya sido en Google. De esta manera, los ciberdelincuentes consiguen listas de nombres de usuario y contraseñas de otras empresas y luego las prueban en plataformas populares como Gmail. Por ejemplo, si esa misma contraseña la usaste en una página web de compras años atrás y la hackearon, un ciberdelincuente podría usar esa contraseña para acceder a tu cuenta de Google.

Para protegerte, siempre usa una contraseña única para cada cuenta.

Extensiones o aplicaciones maliciosas

A veces, ciertas extensiones del navegador o apps externas resultan ser más invasivas de lo que dicen, sobre todo si te piden permiso para acceder a tu cuenta de Google. Una vez instalada, una extensión maliciosa puede actuar como keylogger para acceder a tu actividad en Internet o incluso robar tus datos de acceso.

Esto suele ocurrir cuando la gente instala aplicaciones o herramientas que prometen funciones o mejoras gratuitas para Gmail, Docs o Chrome. Si no fueron diseñadas por un desarrollador de confianza, podrían ser un riesgo para la seguridad.

Si tu cuenta ha sido hackeada, comprueba los permisos de tu cuenta de Google y elimina cualquier aplicación o extensión que no conozcas. A partir de ese momento, instala únicamente las aplicaciones de desarrolladores en los que confíes y revisa cuidadosamente los permisos antes de concederles acceso.

SIM swapping o robo del número de móvil

El SIM swapping se produce cuando un ciberdelincuente engaña a tu operador para que le ceda el control de tu número de móvil. Una vez que lo tiene, puede interceptar tus mensajes de texto, incluidos los códigos de verificación que se utilizan para acceder a tu cuenta de Google.

Este tipo de ataque es especialmente peligroso cuando usas los mensajes de texto para la autenticación de dos factores, ya que el ciberdelincuente puede recibir el código y usarlo para restablecer tu contraseña.

Para reducir cualquier riesgo, utiliza Google Authenticator, ya que es una opción más segura que usar un SMS para la autenticación de dos factores. También puedes pedirle a tu proveedor de telefonía que añada seguridad adicional a tu número de móvil, como un PIN o un bloqueo de cuenta.

Usar una red wifi pública o no segura

Si accedes a tu cuenta de Google a través de una red wifi pública, como la de una cafetería, un aeropuerto o un hotel, puedes poner en peligro tus datos. Esto se debe a que si la red no es segura o está configurada por alguien con malas intenciones, tu información podría ser interceptada mientras la tecleas.

A simple visual breakdown of unsecured public Wi-Fi risks.

Este tipo de ataque se conoce como ataque de intermediario (MITM), en el que alguien conectado a la misma red capta en silencio todo lo que envías y recibes y, aunque la mayoría de las páginas web (incluida Google) usan cifrado, una red mal protegida aumenta el riesgo de que se filtre información.

Si necesitas usar una red wifi pública, conéctate siempre a través de una VPN, ya que cifrará todos tus datos y ocultará tu dirección IP. De esta manera, se añadirá una capa de protección sólida entre tú y la red wifi, lo cual aumenta tu privacidad en general.

¿Qué puede hacer un ciberdelincuente con mi cuenta de Google?

Una cuenta de Google hackeada no solo supone perder el acceso al correo, sino que abre una puerta a toda tu vida digital. Cuando un ciberdelincuente consigue acceso a ella, puede ver tus correos electrónicos, documentos, fotos e incluso tu historial de ubicaciones. Por lo tanto, sabrá dónde vives, con quién hablas y qué servicios utilizas.

Además, si tu cuenta está vinculada a aplicaciones bancarias, compras online o contraseñas guardadas, el daño puede aumentar exponencialmente, ya que el ciberdelincuente podría intentar restablecer contraseñas en otras páginas web utilizando tu correo electrónico, enviar mensajes de phishing a tus contactos o incluso suplantar tu identidad para cometer un fraude financiero.

También podría descargar tus archivos de Google Drive, borrar tu calendario o impedir que puedas recuperar la cuenta si cambia tus métodos de recuperación. En resumen, una vez que alguien tiene acceso a tu cuenta de Google, puede causarte daños graves, tanto personales como económicos.

En qué momento deberías eliminar tu cuenta de Google

Si ya no confías en la seguridad de tu cuenta, la opción más segura es eliminarla, sobre todo si en tu Gmail o Google Drive tienes guardados datos confidenciales como documentos de identidad, información financiera o documentos legales.

Dicho esto, antes de eliminarla, lo mejor es usar la herramienta de comprobación de seguridad de Google para ver a qué partes de tu cuenta accedió el atacante y tomar otras medidas de protección. Ahí podrás ver si hay contraseñas nuevas guardadas o si hay nuevas aplicaciones y servicios vinculados a tu cuenta. Esta información puede ayudarte a identificar el punto débil de tu seguridad digital.

Por último, descarga todos los datos a los que aún tengas acceso antes de eliminarlos, empieza con Google Takeout, una herramienta gratuita que te permite exportar una copia de tus datos desde servicios como Gmail, Google Drive, Chrome y Calendar.

Cómo prevenir hackeos en el futuro

Una vez que hayas recuperado o sustituido una cuenta de Google hackeada, el siguiente paso es asegurarte de que no vuelva a ocurrir. La mayoría de los hackeos de cuentas se produce por contraseñas débiles, reutilizadas o por caer en estafas de phishing.

En filtraciones anteriores, las credenciales de Gmail quedaron expuestas, no porque Google hubiera sufrido un hackeo, sino porque la gente reutilizaba la misma contraseña en varias páginas web. De esta manera, cuando se filtraba la información de los usuarios de alguna de esas páginas web, los atacantes podían usar las contraseñas robadas para acceder a las cuentas de Google. A continuación, te mostramos algunos hábitos sencillos para reducir el riesgo de que tu cuenta de Google sea hackeada.

Usa la Comprobación de seguridad de Google

Google ofrece una herramienta integrada llamada Comprobación de seguridad que te guía a través de la configuración de seguridad actual de tu cuenta. Te muestra si tus opciones de recuperación están actualizadas, si utilizas la autenticación de dos factores y qué dispositivos y aplicaciones tienen acceso.

Google Security Checkup page showing security tips to remove an unrecognized device, review saved passwords, and enable Safe Browsing.

Puedes usarla en cualquier momento, solo tarda unos minutos y te ofrece consejos personalizados para mejorar la seguridad de tu cuenta. Si realizas esta comprobación cada poco tiempo (o cuando algo te parezca raro), podrás ir un paso por delante de los ciberdelincuentes.

Usa una contraseña única y segura

Tu contraseña es tu primera línea de defensa, debe ser larga (al menos 12 caracteres), difícil de adivinar y exclusiva de tu cuenta de Google, evita usar tu nombre, fecha de nacimiento o secuencias comunes de palabras y números como "contraseña123".

Nunca reutilices contraseñas en páginas web diferentes, ya que, si alguna se filtra, los ciberdelincuentes la probarán en todas las plataformas que se les ocurra, incluida Gmail. Para facilitarte las cosas, puedes usar un gestor de contraseñas como ExpressVPN Keys que te permitirá crear contraseñas seguras para cada cuenta y guardarlas de modo que no tengas que recordarlas.

No hagas clic en enlaces o archivos adjuntos sospechosos

La mayoría de los ataques de phishing comienzan con un mensaje que parece convincente y que intenta hacerte creer que procede de Google, de un amigo o de un servicio conocido. Estos correos electrónicos o mensajes de texto intentan parecer urgentes y te piden que hagas clic en un enlace, descargues un archivo o introduzcas tu contraseña. En particular, ten cuidado con los mensajes inesperados que te piden "verificar tu cuenta" o "restablecer tu contraseña".

En caso de duda, visita directamente la página web oficial en lugar de hacer clic en el enlace. Si quieres conseguir una protección más sólida, algunas herramientas como Threat Manager de ExpressVPN pueden impedir que accedas a páginas conocidas de phishing o de alojamiento de malware antes de que carguen en tu dispositivo.

Por último, no descargues archivos adjuntos en mensajes de remitentes desconocidos, ya que pueden contener spyware u otros programas maliciosos.

Comprueba la actividad de la cuenta y las apps vinculadas con frecuencia

De vez en cuando, tómate unos minutos para revisar qué dispositivos y aplicaciones tienen acceso a tu cuenta de Google y elimina todo lo que no conozcas o ya no uses.

También sería conveniente revisar la lista de aplicaciones de terceros vinculadas a tu cuenta y, si ves algo desconocido o sospechoso, revoca los permisos. De esta manera, podrás detectar a tiempo los inicios de sesión sospechosos y tu cuenta estará vinculada solo a los servicios en los que confíes.

Preguntas frecuentes sobre cómo recuperar una cuenta de Gmail hackeada

¿Puedo recuperar una cuenta de Google sin el número de móvil?

Sí, aunque ya no tengas acceso a tu teléfono puedes recuperar tu cuenta utilizando otras opciones, como un correo electrónico de recuperación o verificando tu identidad. Lo primero es seleccionar "Probar de otra forma" durante la recuperación de la cuenta, esto te permite confirmar tu identidad a través de las opciones que hayas configurado previamente, como un correo electrónico de respaldo, introduciendo contraseñas anteriores o información sobre la creación de tu cuenta.

¿De cuánto tiempo dispongo para recuperar mi cuenta de Google si ha sido hackeada?

No hay un plazo establecido, pero cuanto antes actúes, mayores serán las posibilidades de recuperar la cuenta, ya que entre más tiempo controle tu cuenta otra persona, más probabilidades habrá de que cambie tus métodos de recuperación. En caso de que ya no puedas acceder a tu cuenta, puedes usar la opción "No puedo acceder al correo o número de recuperación y seguir los pasos mientras aún tengas la oportunidad de demostrar que la cuenta es tuya.

¿Cuánto tiempo suele tardar la recuperación de la cuenta de Google?

Puede tardar desde unos minutos hasta varios días. El tiempo dependerá de la información que puedas facilitar para confirmar que la cuenta te pertenece. Si Google no puede verificar tu identidad de inmediato, es posible que tengas que esperar mientras revisan tu caso.

¿Un ciberdelincuente puede cambiar mi contraseña de Gmail?

Sí y normalmente es lo primero que hace. Cuando ya ha accedido a tu cuenta, puede incluso cambiar tus opciones de recuperación para que te resulte más difícil recuperar la cuenta. Si crees que han cambiado tu contraseña, inicia la recuperación de inmediato utilizando tu última contraseña conocida y los datos de creación de la cuenta para demostrar que es tuya.

¿Google me avisa si alguien hackea mi cuenta?

Normalmente, sí. Google suele enviar una alerta cuando detecta actividad sospechosa, como un inicio de sesión desde un nuevo dispositivo o ubicación. No obstante, si no has visto la alerta o no la has recibido, deberías comprobar la actividad de la cuenta y las aplicaciones vinculadas para revisar los últimos inicios de sesión y los accesos de las apps.

¿Puedo averiguar quién ha accedido a mi cuenta de Google o la ha hackeado?

No verás el nombre, pero podrás ver la dirección IP, el tipo de dispositivo y las ubicaciones desde las que ha accedido a tu cuenta. Para comprobar si hay accesos sospechosos, comprueba la actividad de la cuenta, ya que ahí se muestra exactamente dónde y cuándo se ha utilizado tu cuenta.

¿Es posible ponerse en contacto directamente con el servicio de soporte de Google?

Sí, pero depende del servicio que tengas y de si tienes una suscripción de pago. En el caso de la mayoría de los servicios gratuitos de Google, como Gmail o Drive, el soporte consiste únicamente en centros de ayuda y herramientas de recuperación de cuenta.

Si usas la versión de pago a través de servicios como Google Workspace, puedes acceder a opciones de soporte directo, las cuales están disponibles a través del panel de control de la cuenta y suelen incluir tiempos de respuesta más rápidos y asistencia personalizada.

Da el primer paso para protegerte en Internet. Prueba ExpressVPN sin riesgos.

Obtén ExpressVPN
Content Promo ExpressVPN for Teams
Ernest Sheptalo

Ernest Sheptalo

Ernest is a tech enthusiast and writer at ExpressVPN, where he shares tips on staying safe online and protecting user data. He’s always exploring new technology and loves experimenting with the latest apps and systems. In his free time, Ernest enjoys disassembling devices and learning new languages.

ExpressVPN apoya con orgullo

  • Logo 1
  • Logo 2
  • Logo 3
  • Logo 4
Primeros pasos