Seguridad y SSL
Un correo de extorsión incluye tu contraseña: qué hacer
Algunos correos de extorsión incluyen una contraseña conocida y amenazan con publicar imágenes íntimas o borrar archivos. Buscan que la víctima pague antes de comprobar si la amenaza tiene fundamento.
Tras una filtración pueden exponerse direcciones de correo y, en algunos casos, contraseñas o sus hashes. Esos datos pueden reutilizarse después en campañas masivas de extorsión.
Que el mensaje incluya una contraseña conocida no demuestra por sí solo que el equipo o la cuenta estén actualmente comprometidos. Sí demuestra que esa combinación no debe seguir utilizándose ni reutilizarse en otros servicios.
No respondas, no pagues y no abras enlaces o adjuntos. Si la contraseña sigue vigente o se reutilizó, cámbiala en todos los servicios afectados, utiliza claves únicas y activa 2FA.
Si además observas accesos, sesiones, reglas de correo o cambios que no reconoces, conserva el mensaje y solicita una revisión de la actividad. El texto de extorsión no prueba el acceso, pero tampoco debe usarse para descartar evidencias independientes.
También existe un servicio de especial utilidad haveibeenpwned en el que introduciendo tu email podrás comprobar si se vio expuesto por algún hacking sobre las plataformas y servicios que documentaron ataques en los últimos años.
Un resultado sin filtraciones conocidas en Have I Been Pwned tampoco demuestra que una cuenta esté segura: el servicio solo informa de los datos que conoce. No introduzcas una contraseña vigente en enlaces enviados por quien te amenaza.
Si ya pagaste o hay amenazas acompañadas de evidencias independientes, conserva la conversación y solicita ayuda por los canales oficiales. INCIBE documenta estas campañas de sextorsión. No hace falta responder al extorsionador para comprobar la actividad de tus cuentas.
También te puede ayudar
- Avisos sobre dominios y marcas en China: cómo comprobarlos Reconoce ofertas alarmistas de registro de dominios o marcas, verifica la entidad por separado y act...
- Comprobar correos de renovación y avisos sobre dominios Resume los fraudes que usan datos públicos del dominio para fingir renovaciones, conflictos de marca...
- Factura con el IBAN cambiado: detectar y actuar ante el fraude Comprueba cambios de cuenta bancaria por un canal independiente y conserva mensajes y registros si s...
- Activar HSTS de forma gradual Explica los requisitos y riesgos de HSTS y cómo añadir gradualmente la cabecera solo en respuestas H...
¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.