Seguridad y SSL

Un correo de extorsión incluye tu contraseña: qué hacer

Revisado el 2 min de lectura extorsion fraude

Algunos correos de extorsión incluyen una contraseña conocida y amenazan con publicar imágenes íntimas o borrar archivos. Buscan que la víctima pague antes de comprobar si la amenaza tiene fundamento.

Tras una filtración pueden exponerse direcciones de correo y, en algunos casos, contraseñas o sus hashes. Esos datos pueden reutilizarse después en campañas masivas de extorsión.

Que el mensaje incluya una contraseña conocida no demuestra por sí solo que el equipo o la cuenta estén actualmente comprometidos. Sí demuestra que esa combinación no debe seguir utilizándose ni reutilizarse en otros servicios.

No respondas, no pagues y no abras enlaces o adjuntos. Si la contraseña sigue vigente o se reutilizó, cámbiala en todos los servicios afectados, utiliza claves únicas y activa 2FA.

Si además observas accesos, sesiones, reglas de correo o cambios que no reconoces, conserva el mensaje y solicita una revisión de la actividad. El texto de extorsión no prueba el acceso, pero tampoco debe usarse para descartar evidencias independientes.

También existe un servicio de especial utilidad haveibeenpwned en el que introduciendo tu email podrás comprobar si se vio expuesto por algún hacking sobre las plataformas y servicios que documentaron ataques en los últimos años.

Un resultado sin filtraciones conocidas en Have I Been Pwned tampoco demuestra que una cuenta esté segura: el servicio solo informa de los datos que conoce. No introduzcas una contraseña vigente en enlaces enviados por quien te amenaza.

Si ya pagaste o hay amenazas acompañadas de evidencias independientes, conserva la conversación y solicita ayuda por los canales oficiales. INCIBE documenta estas campañas de sextorsión. No hace falta responder al extorsionador para comprobar la actividad de tus cuentas.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.