Qué hacer en las primeras horas si hackearon tu correo

Cuando detectas accesos no autorizados, comportamientos anómalos o mensajes sospechosos enviados desde tus cuentas de Google Workspace o Microsoft 365, reaccionar con un protocolo estructurado es fundamental para contener la fuga de datos y evitar estafas a gran escala.

Riesgo Regulatorio y Financiero (Ley N° 21.719)

Con la entrada en vigencia de la nueva normativa de Protección de Datos en Chile, el compromiso de casillas corporativas con información confidencial o sensible de terceros obliga a implementar medidas técnicas inmediatas para evitar sanciones de hasta 20.000 UTM y demandas por fraude por suplantación (Business Email Compromise - BEC).

1

Aislar y revocar sesiones activas de inmediato

Corta el acceso inmediato del atacante antes de que continúe descargando correspondencia o enviando mensajes:

  • Cierra todas las sesiones abiertas: Ingresa al panel de administración de tu plataforma (Google Workspace Admin o Microsoft 365 Entra ID / Admin Center) y fuerza el cierre global de sesiones en todos los dispositivos conectados.
  • Cambia credenciales de acceso: Modifica la contraseña principal del correo afectado por una frase secreta robusta (mínimo 16 caracteres) y verifica exhaustivamente que las cuentas de recuperación (teléfono o correo alternativo) no hayan sido modificadas por el atacante.
2

Revisar reglas de reenvío y filtros ocultos

Los ciberdelincuentes suelen configurar reglas silenciosas para desviar copias de todos tus correos entrantes a cuentas externas sin que lo notes.

  • Ingresa a la configuración avanzada de Outlook o Gmail y audita el apartado de Reenvío y POP/IMAP.
  • Elimina cualquier regla de reenvío automático o filtros sospechosos (por ejemplo, reglas que marquen como leídos o borren correos que contengan palabras como "banco", "factura", "transferencia" o "pago").
3

Auditar registros de actividad (Logs)

Revisa el historial de inicios de sesión en tu consola de administración TI para identificar la magnitud y origen del ataque:

  • Identifica direcciones IP desconocidas, conexiones mediante proxys/VPNs y ubicaciones geográficas extrañas (accesos desde el extranjero).
  • Revisa qué dispositivos o aplicaciones de terceros recibieron permisos OAuth para acceder al buzón corporativo.
4

Comunicar el incidente a clientes y proveedores afectados

Si el atacante utilizó la cuenta comprometida para enviar campañas de phishing o solicitar transferencias bancarias fraudulentas modificando números de cuenta:

  • Avisa de inmediato por un canal alternativo (llamada telefónica directa o comunicado oficial) para prevenir que tus clientes transfieran fondos a estafadores.
  • Transmite transparencia profesional: el 80% del daño a la reputación ocurre por ocultar el incidente en lugar de gestionarlo con liderazgo.

Cómo prevenir futuros ataques de piratería informática en tu Pyme

La seguridad informática no se trata de reaccionar ante emergencias, sino de implementar barreras preventivas que cierren la puerta a los atacantes antes de que ocurra una brecha. En el mercado corporativo chileno, una estrategia de ciberseguridad para pymes debe articularse en torno a 4 pilares:

1. MFA / 2FA Obligatorio

Exigir un segundo factor de verificación mediante app autenticadora (Microsoft/Google Authenticator) bloquea más del 99% de los ataques por robo masivo de contraseñas.

2. Capacitación Anti-Phishing

La puerta de entrada más común es el error humano. Enseñar al personal a detectar enlaces maliciosos, suplantaciones y archivos adjuntos peligrosos protege los accesos de la empresa.

3. Gestión Centralizada de Accesos

Elimina el uso de claves débiles o compartidas. Implementar una política de administración con Single Sign-On (SSO) y acceso condicional garantiza un control total del directorio.

4. Soporte TI Especializado

Contar con un área TI gestionada (MSP) permite monitorear alertas de seguridad 24/7, auditar políticas DMARC/DKIM y actuar bajo protocolos estrictos ante cualquier anomalía.

Preguntas Frecuentes sobre Seguridad en Correos Corporativos

El correo corporativo es la llave maestra de una empresa: contiene presupuestos, facturas, contratos y permite restablecer contraseñas de bancos, SII, pasarelas de pago y redes sociales. Al vulnerarlo, pueden desviar pagos legítimos cambiando los datos bancarios en las cotizaciones emitidas.
No. El 90% de los ataques a correos ocurren en la nube a través de páginas de phishing falsas o filtraciones de credenciales, donde no interviene un virus local. Se requiere blindaje en la capa de identidad: autenticación multifactor (MFA), políticas DMARC/SPF y monitoreo de accesos sospechosos.
Es una instrucción automática configurada por el atacante dentro de Outlook o Gmail que reenvía silenciosamente todos tus correos entrantes a una casilla externa del hacker. En Operatik auditamos periódicamente las consolas de correo para detectar y bloquear estas reglas automáticamente.

Protege la continuidad de tu negocio

Depender de soluciones improvisadas en ciberseguridad deja a las pymes expuestas a pérdidas irreparables. Si necesitas blindar tus bandejas corporativas y ordenar la infraestructura tecnológica de tu empresa, en Operatik podemos ayudarte con un diagnóstico inicial sin costo.

O
Operatik SPA — Ciberseguridad & Continuidad Operacional

Eulogia Sánchez 065, Providencia, Región Metropolitana, Chile. Especialistas en respuesta a incidentes, blindaje de Microsoft 365 / Google Workspace y adecuación técnica a la Ley N° 21.719.