Guías de seguridad
Cómo saber si alguien ha accedido a tu cuenta: actividad de inicio de sesión, dispositivos conectados y reenvío de correo (Google, Microsoft, Apple, LINE, Instagram, X)
Cómo comprobar si alguien ha accedido sin permiso a tu cuenta, tu móvil o tu PC: dónde ver la actividad de inicio de sesión y los dispositivos conectados en Google, Microsoft, Apple, LINE, Instagram, Facebook y X, las reglas de reenvío de correo, los perfiles del iPhone y qué hacer primero.
Para quién es: cualquiera que quiera saber si alguien ha iniciado sesión sin permiso en su cuenta, su móvil o su PC. Esta guía se basa en las páginas de ayuda oficiales de Google, Microsoft, Apple, LINE, Meta (Instagram y Facebook) y X, y en las indicaciones de la IPA de Japón (Information-technology Promotion Agency), la Agencia Nacional de Policía y la Agencia de Asuntos del Consumidor. Los pasos dan por hecho que compruebas tus propias cuentas y dispositivos.
Los nombres de menús de cada servicio se dejan en inglés, tal como aparecen en las páginas de ayuda oficiales consultadas, con una traducción entre paréntesis. Si usas la app o la web en español, el texto que veas puede ser distinto.
Señales de que alguien puede haber accedido a tu cuenta
Si se cumple alguna de estas, sigue las comprobaciones de abajo. Son las señales de alerta que enumeran las propias páginas de ayuda de los servicios.
| Señal | Ejemplos |
|---|---|
| Un aviso del servicio | Un correo o una alerta sobre un inicio de sesión desde un dispositivo nuevo, un cambio de contraseña que no hiciste o datos de la cuenta modificados |
| Códigos que no pediste | Te llegan códigos de verificación en dos pasos o solicitudes de inicio de sesión cuando no estás entrando |
| Actividad que no es tuya | Correos o mensajes que no enviaste, publicaciones que no hiciste, seguimientos o compras que no reconoces |
| No puedes iniciar sesión | Tu contraseña deja de funcionar de repente y te piden restablecerla |
| Dispositivos desconocidos | Aparece un dispositivo que no reconoces en la lista de dispositivos o entre los dispositivos de confianza |
El propio correo de aviso puede ser falso (phishing). No abras sus enlaces; entra a través de la app oficial o de un marcador.
Tres sitios que revisar
1 Dentro de la cuenta: actividad de inicio de sesión y dispositivos conectados
Cuándo, con qué dispositivo y aproximadamente desde dónde inició sesión alguien. Aquí cierras la sesión de los dispositivos desconocidos
2 Ajustes de la cuenta: reenvío, filtros, apps conectadas, datos de recuperación
Ajustes que añade un intruso para seguir usando la cuenta sin que lo notes. Sobreviven a un cambio de contraseña
3 El propio dispositivo: apps, perfiles de configuración, extensiones
Si hay algo desconocido instalado, pueden volver a robarte la contraseña nueva
Dónde ver la actividad de inicio de sesión y los dispositivos conectados, por servicio
Los nombres siguen las páginas de ayuda oficiales de cada empresa (en inglés). Los nombres de las pantallas pueden cambiar con las actualizaciones de la app y con el idioma.
| Servicio | Dónde ver los dispositivos conectados y la actividad | Cómo cerrar la sesión en otros dispositivos |
|---|---|---|
| Cuenta de Google | Cuenta de Google > "Security & sign-in" (seguridad e inicio de sesión) > "Your devices" (tus dispositivos) > "Manage all devices" (gestionar todos los dispositivos). Para acciones inusuales, "Recent security events" (eventos de seguridad recientes) > "Review security events" (revisar eventos de seguridad) | Selecciona el dispositivo y luego "Sign out" (cerrar sesión) |
| Gmail (Google) | En Gmail en un ordenador, haz clic en "Details" (detalles), abajo a la derecha (última actividad de la cuenta) | Usa los pasos de la cuenta de Google de arriba |
| Cuenta de Microsoft (Outlook.com y otros) | La página "Recent activity" (actividad reciente, account.live.com/Activity), que abarca los últimos 30 días. Revisa todo lo que aparezca en "Unusual activity" (actividad inusual) | "Advanced security options" (opciones de seguridad avanzadas) > "Sign out everywhere" (cerrar sesión en todas partes) > "Sign out" (puede tardar hasta 24 horas; no incluye las consolas Xbox) |
| Cuenta de Apple | iPhone: Ajustes > tu nombre > la lista de dispositivos. Web: "Devices" (dispositivos) en account.apple.com | Selecciona el dispositivo y luego "Remove from Account" (eliminar de la cuenta) |
| LINE | En LINE en el móvil: "Home" (inicio) > "Settings" (ajustes) > "Account" (cuenta) > "Devices" (dispositivos) | "Log out" (cerrar sesión) junto a cada dispositivo, o "Log out from all services" (cerrar sesión en todos los servicios) |
| "Settings" (configuración) > "Password and security" (contraseña y seguridad, en el Centro de cuentas) > "Where you're logged in" (dónde has iniciado sesión) | Selecciona una cuenta, luego "Select devices to log out" (seleccionar dispositivos para cerrar sesión) > "Log out" | |
| Centro de cuentas > "Password and security" > "Where you're logged in" | "Select devices to log out", elige las sesiones (o "Select all", seleccionar todo) y luego "Log out" | |
| X | "Settings and privacy" (configuración y privacidad) > "Apps and sessions" (aplicaciones y sesiones) > "Sessions" (sesiones), que muestra la ubicación y la hora de cada inicio de sesión | "Log out" junto a una sesión, o "Log out all other sessions" (cerrar todas las demás sesiones) |
| Amazon | No encontramos ayuda oficial que explique cómo ver los dispositivos conectados. Ante un aviso de inicio de sesión sospechoso, Amazon indica que revises tu historial de transacciones | No confirmado en la ayuda oficial. Amazon aconseja cambiar la contraseña y la dirección de correo y activar la verificación en dos pasos |
La ubicación que se muestra puede ser errónea
Los lugares que aparecen en la actividad de inicio de sesión se calculan a partir de tu dirección IP (el número que identifica tu conexión). Las redes móviles, las VPN y los viajes pueden mostrar otra ciudad, y Microsoft indica que los inicios de sesión desde ubicaciones poco habituales pueden aparecer como actividad inusual. No juzgues solo por la ciudad; comprueba si el tipo de dispositivo y la hora coinciden con tu propio uso.
En las cuentas de correo, revisa siempre el reenvío y los filtros
Las cuentas de correo son el objetivo más valioso, porque los demás servicios envían allí los enlaces para restablecer la contraseña. Si un intruso configura un reenvío o un filtro, tu correo, incluidos los mensajes para restablecer la contraseña, le sigue llegando después de que cambies la contraseña. Los propios pasos de Google para proteger una cuenta hackeada incluyen eliminar los filtros y reenvíos de Gmail que no reconozcas.
| Correo | Dónde revisar el reenvío | Dónde revisar los filtros y reglas |
|---|---|---|
| Gmail (ordenador) | "Settings" (configuración) > "See all settings" (ver todos los ajustes) > pestaña "Forwarding and POP/IMAP" (reenvío y correo POP/IMAP) o "Forwarding". Para detenerlo, "Disable forwarding" (desactivar el reenvío) > "Save Changes" (guardar cambios) | "See all settings" > "Filters and Blocked Addresses" (filtros y direcciones bloqueadas). Elimina cualquier filtro que no reconozcas |
| Outlook.com | "Settings" (configuración), arriba de la página > "Mail" (correo) > "Forwarding and IMAP" (reenvío e IMAP). Para detenerlo, "Disable forwarding" > "Save" (guardar) | "Settings" > "Mail" > "Rules" (reglas). Elimina cualquier regla que no reconozcas con el icono "Delete" (papelera) |
Presta especial atención a los filtros que reenvían el correo entrante o que lo eliminan o archivan. Un intruso puede añadirlos para ocultarte las alertas de seguridad. Si te preocupa porque parece que sale spam desde tu propia dirección, consulta spam desde tu propia dirección de correo (en inglés) para distinguir un robo de cuenta de un remitente falsificado.
Apps conectadas y datos de recuperación
Las apps conectadas a tu cuenta, como "Iniciar sesión con Google" o las apps autorizadas en X, siguen conectadas después de cambiar la contraseña. Elimina las que no reconozcas.
- Google: en la página de apps vinculadas, selecciona la app y luego "See details" (ver detalles) > "Remove access" (quitar acceso) > "Confirm" (confirmar)
- X: en "Apps and sessions" de los ajustes de tu cuenta, selecciona "Revoke access" (revocar acceso) para la app
Google y Apple también piden comprobar si se cambiaron sin tu conocimiento el teléfono y el correo de recuperación u otros datos de seguridad. Si fue así, el intruso puede restablecer la contraseña y recuperar la cuenta. Apple pone como ejemplo pedir a tu operador móvil que confirme que no se ha configurado un desvío de SMS en el número de teléfono vinculado a tu cuenta de Apple.
Revisar el propio móvil o PC
Cuando parece que "me han hackeado el móvil", el problema suele ser una cuenta con la sesión iniciada en el móvil. Revisa primero las cuentas de la tabla de arriba y después el dispositivo.
| Dispositivo | Dónde revisar (nombres de la ayuda oficial) | Notas |
|---|---|---|
| iPhone | Ajustes > General > "VPN & Device Management" (VPN y gestión de dispositivos). Selecciona un perfil desconocido, toca "Delete Profile" (eliminar perfil) y reinicia | Si no aparece ningún perfil, no hay ninguno instalado. En un móvil del trabajo o del centro de estudios, pregunta antes al administrador |
| Android (ejemplo de Pixel) | Google Play Store > icono de perfil > Play Protect > "Settings" (ajustes), y comprueba que "Scan apps with Play Protect" (analizar apps con Play Protect) está activado. Ajustes > Seguridad > "Device admin apps" (apps de administración de dispositivos) para ver las apps que pueden administrar el teléfono | Los nombres y la ubicación varían según el fabricante y la versión de Android. Desinstala las apps que no reconozcas |
| Chrome en un ordenador | Menú "More" (más), arriba a la derecha > "Extensions" (extensiones) > "Manage extensions" (gestionar extensiones). Elimina las extensiones que no reconozcas | Los pasos de Google para proteger una cuenta hackeada incluyen eliminar las extensiones de Chrome desconocidas |
| El ordenador entero | Analízalo con un antivirus de confianza | El centro de ayuda de X también recomienda un análisis si la actividad extraña continúa después de cambiar la contraseña |
Los perfiles de configuración existen para que empresas y centros de estudios puedan gestionar los ajustes de los dispositivos. Como explica la ayuda de Apple, eliminar un perfil también elimina sus ajustes, apps y datos, así que en un dispositivo del trabajo pregunta al administrador en lugar de eliminarlo tú.
Si instalaste una app de acceso remoto porque te lo pidió alguien que llamaba diciendo ser del "soporte técnico", puede que otra persona controle el dispositivo. Consulta qué hacer después de una llamada por un falso aviso de virus (en inglés).
Qué hacer si encuentras algo
Si el dispositivo parece comprometido, usa otro dispositivo limpio
Si al revisar el dispositivo encontraste apps o ajustes desconocidos, una contraseña nueva escrita en ese dispositivo podría volver a ser robada. Usa otro móvil u ordenador sin problemas para los pasos siguientes.
Cierra la sesión en los demás dispositivos y sesiones
Usa el método para cerrar sesión de la tabla de arriba y quita los dispositivos que no reconozcas. El centro de ayuda de LINE también indica cerrar la sesión en los dispositivos desconocidos y después cambiar la contraseña.
Cambia la contraseña de inmediato
Cerrar la sesión de alguien no le impide volver a entrar si conoce la contraseña. Cámbiala justo después, y cámbiala también en todos los demás servicios donde usaras la misma contraseña. Para saber si se filtró, consulta cómo comprobar si tu contraseña se ha filtrado.
Revisa el correo y el teléfono de recuperación
En los ajustes de seguridad de la cuenta, comprueba que el correo y el número de teléfono de recuperación son tuyos y corrígelos si no lo son. Hazlo antes de configurar la verificación en dos pasos: si son del intruso, los restablecimientos de contraseña y los códigos de verificación le llegan a él, y puede recuperar la cuenta incluso después de que cambies la contraseña.
Activa la verificación en dos pasos o una passkey
Así, conocer la contraseña ya no basta para iniciar sesión. Para saber por qué las apps de autenticación y las passkeys resisten mejor que los SMS a las webs falsas, consulta qué método de 2FA es el más seguro.
Elimina el reenvío, los filtros y las apps conectadas
Borra cualquier reenvío de correo, filtro o app conectada que no hayas configurado tú. Cambiar la contraseña no los elimina.
Revisa los pagos y las compras
Revisa los pedidos de compras en línea, las compras dentro de apps y el extracto de tu tarjeta de crédito. Si ves un cargo que no hiciste, contacta de inmediato con el emisor de la tarjeta.
Si ya no puedes iniciar sesión
Si cambiaron la contraseña y no puedes entrar, usa el proceso oficial de recuperación de cada empresa: la página de recuperación de cuentas de Google, iforgot.apple.com de Apple o "Forgot Password" (¿olvidaste tu contraseña?) en la pantalla de inicio de sesión de X. No sigas anuncios de búsqueda ni correos que ofrezcan "servicios de recuperación de cuentas".
La opinión de este sitio: no te quedes en «ya he cambiado la contraseña»
Mucha gente se relaja en cuanto cambia la contraseña. Pero si lees las páginas de ayuda oficiales una junto a otra, todas las empresas piden ir más allá: revisar los dispositivos conectados, el reenvío y los filtros, las apps conectadas y los datos de recuperación, aparte de la contraseña.
El motivo es que lo primero que suele hacer un intruso es añadir ajustes que le permitan seguir usando la cuenta sin que lo notes. Si el reenvío sigue activo, incluso el correo para restablecer tu nueva contraseña le llega a él. Recuerda las comprobaciones en tres fases: mira la actividad de inicio de sesión, elimina los ajustes que quedaron y revisa el dispositivo.
Dónde pedir ayuda
| Contacto | Qué atiende |
|---|---|
| Oficina de consultas de seguridad de la información de la IPA (Japón) | Dudas técnicas sobre virus y accesos no autorizados. Teléfono 03-5978-7509 (días laborables de 10:00 a 17:00; cerrado fines de semana, festivos y el periodo de Año Nuevo) |
| Línea de consultas de la policía #9110 (Japón) | Conecta con la oficina de consultas de la policía de la prefectura desde la que llamas. No disponible desde líneas de disco rotatorio ni desde algunos teléfonos IP. Los fines de semana, festivos y por la noche responde un agente de guardia o un mensaje grabado |
| Página de consultas sobre ciberdelitos de la Agencia Nacional de Policía (Japón) | Denuncias y consultas en línea sobre incidentes cibernéticos, además de una lista de contactos de la policía de cada prefectura |
| Línea del consumidor 188 (Japón) | Problemas de consumo, como compras o cargos que no hiciste. Te dirige a un centro de consumo cercano |
Fuera de Japón, contacta con la policía local o con el servicio de denuncia de ciberdelitos de tu país. Antes de llamar, anota la fecha en que notaste el problema y guarda capturas de pantalla de la actividad de inicio de sesión y de los correos de aviso; así te resultará más fácil explicarlo.
Fuentes
Los nombres y pasos de esta guía se contrastaron con las siguientes páginas oficiales el 11 de octubre de 2026.
- Google, "See devices with account access" — support.google.com
- Google, "Secure a hacked or compromised Google Account" — support.google.com
- Google, "Manage connections between your Google Account and third-parties" — support.google.com
- Ayuda de Gmail, "Last account activity" — support.google.com
- Ayuda de Gmail, "Automatically forward Gmail messages to another account" — support.google.com
- Ayuda de Gmail, "Create rules to filter your emails" — support.google.com
- Microsoft, "What is the Recent activity page?" — support.microsoft.com
- Microsoft, "How to sign out of your Microsoft account everywhere" — support.microsoft.com
- Microsoft, "Turn automatic forwarding on or off in Outlook" — support.microsoft.com
- Microsoft, "Manage email messages by using rules in Outlook" — support.microsoft.com
- Apple, "Review devices signed in to your Apple Account" — support.apple.com
- Apple, "If you think your Apple Account has been compromised" — support.apple.com
- Apple, "Review and delete configuration profiles" (Personal Safety User Guide) — support.apple.com
- Centro de ayuda de LINE, "Checking what devices are logged in to your LINE account and LINE services" — help.line.me
- Servicio de ayuda de Instagram, "View your recent Instagram login activity" — help.instagram.com
- Servicio de ayuda de Facebook, "Log out of Facebook on another device" — facebook.com
- Centro de ayuda de X, "About third-party apps and log in sessions" — help.x.com
- Centro de ayuda de X, "Help with my compromised account" — help.x.com
- Atención al cliente de Amazon, "I received a notification about a suspicious sign-in" (página en japonés) — amazon.co.jp
- Ayuda de Google Pixel, "Manage your Google Pixel security and privacy settings" — support.google.com
- Ayuda de la cuenta de Google, "Remove malware or unsafe software" (Android) — support.google.com
- Ayuda de Chrome Web Store, "Install and manage extensions" — support.google.com
- IPA, "Oficina de consultas de seguridad de la información" (en japonés) — ipa.go.jp
- Agencia Nacional de Policía, "Línea de consultas de la policía #9110" (en japonés) — npa.go.jp
- Agencia Nacional de Policía, "Consultas sobre incidentes cibernéticos" (en japonés) — npa.go.jp
- Agencia de Asuntos del Consumidor, "Línea del consumidor" (en japonés) — caa.go.jp
Sigue leyendo
- Para tu propio sitio web o servidor: Cómo saber si han hackeado tu sitio web o tu servidor
- Robo de cuenta o remitente falsificado: Spam desde tu propia dirección de correo (en inglés)
- Contraseñas: Cómo comprobar si tu contraseña se ha filtrado / ¿Son seguros los gestores de contraseñas?
- Inicio de sesión más seguro: ¿Qué método de 2FA es el más seguro? / Lo básico de la seguridad del móvil
- Avisos falsos y acceso remoto: Qué hacer ante un falso aviso de virus (en inglés)
- Términos: ¿Qué es una passkey? / ¿Qué es el phishing? / ¿Qué es el malware?
FAQ
Q¿Cómo compruebo si alguien ha accedido a mi cuenta?
Abre los ajustes de seguridad de la cuenta y revisa su actividad de inicio de sesión y la lista de dispositivos conectados. En Google está en "Security & sign-in" (seguridad e inicio de sesión) > "Your devices" (tus dispositivos); en una cuenta de Microsoft, en la página "Recent activity" (actividad reciente); en el iPhone, en Ajustes > tu nombre y la lista de dispositivos; en LINE, en "Settings" (ajustes) > "Account" (cuenta) > "Devices" (dispositivos). En las cuentas de correo, revisa también el reenvío y los filtros (reglas).
Q¿Cómo sé si me han hackeado el móvil?
Empieza por la cuenta principal del teléfono (la cuenta de Apple o la cuenta de Google) y busca dispositivos desconocidos en su lista. Después revisa el propio teléfono. En el iPhone, busca en Ajustes > General > "VPN & Device Management" (VPN y gestión de dispositivos) perfiles que no reconozcas. En Android, asegúrate de que el análisis de Google Play Protect está activado y revisa en Ajustes > Seguridad > "Device admin apps" (apps de administración de dispositivos) si hay apps que no reconoces (los nombres varían según el fabricante).
QMi actividad de inicio de sesión muestra una ciudad en la que nunca he estado. ¿Me han hackeado?
No necesariamente. La ubicación se calcula a partir de tu dirección IP (el número que identifica tu conexión), y las redes móviles o las VPN pueden mostrar otra ciudad. Microsoft indica que los inicios de sesión desde ubicaciones poco habituales, por ejemplo cuando viajas, pueden aparecer como actividad inusual. Comprueba si el tipo de dispositivo y la hora coinciden con tu propio uso. Si no coinciden, cierra esa sesión y cambia la contraseña.
QSi cambio la contraseña, ¿queda fuera el intruso?
No del todo. Las sesiones abiertas, el reenvío y los filtros de correo y las apps conectadas pueden seguir ahí después de cambiar la contraseña. Por ejemplo, la página de ayuda de X sobre cuentas comprometidas indica que las apps X para iOS y X para Android pueden no cerrar sesión automáticamente al cambiar la contraseña, y pide revocar el acceso de la app en los ajustes. En X, usa también "Log out all other sessions" (cerrar todas las demás sesiones) y elimina además el reenvío y las apps conectadas.
Q¿Hasta cuándo atrás llega la actividad de inicio de sesión?
Depende del servicio. La página "Recent activity" de Microsoft abarca los últimos 30 días. La lista de dispositivos de Google muestra los que tienen la sesión iniciada ahora o la tuvieron en las últimas semanas. Haz capturas de pantalla en cuanto notes algo, antes de que desaparezcan las entradas antiguas; también te ayudarán si pides ayuda más adelante.
Q¿Dónde puedo pedir ayuda si alguien ha accedido a mi cuenta sin permiso?
En Japón, la oficina de consultas de seguridad de la información de la IPA (03-5978-7509, días laborables de 10:00 a 17:00) atiende las dudas técnicas; la línea de consultas de la policía #9110 y la página de consultas sobre ciberdelitos de la Agencia Nacional de Policía atienden las denuncias; y la línea del consumidor 188 atiende los conflictos por compras o cargos que no hiciste. Fuera de Japón, contacta con la policía local o con el servicio nacional de denuncia de ciberdelitos. Si te han hecho cargos en la tarjeta, llama de inmediato al emisor.