Normalmente no te das cuenta tú. Te lo dice otra persona: una amiga que pregunta «¿ese enlace me lo has mandado tú de verdad?», un compañero que responde a un correo que no recuerdas haber escrito, un familiar que ha recibido una petición de dinero con tu nombre arriba. Las señales de mensajes que no has enviado casi siempre llegan desde fuera, y por eso conviene saber qué hacer con ellas.
Este artículo reúne esas señales: las huellas que indican que tu correo, tu cuenta de mensajería o tu perfil en una red social podrían estar siendo usados por otra persona para escribir a tus contactos. De cada señal encontrarás qué significa, dónde se observa y qué hacer cuando aparece. Son lo que en el ámbito técnico se llaman indicadores de compromiso, o IOC (Indicators of Compromise).
Es la profundización diagnóstica de la recomendación sobre los mensajes enviados en tu nombre.
Qué son las señales de mensajes que no has enviado
Un indicador de compromiso es una huella observable que sugiere que algo no ha ido como debía.
En el caso de los mensajes que salen con tu nombre, los términos que conviene conocer son cuatro:
- dispositivo vinculado: un ordenador, un navegador o una tableta en los que tu cuenta de mensajería o de correo se queda abierta, incluso cuando no la estás usando;
- código de verificación: el número de pocas cifras que un servicio te envía por SMS o por notificación para confirmar que eres tú quien registra o vincula la cuenta;
- regla de reenvío: un ajuste del correo que copia o mueve automáticamente determinados mensajes, por ejemplo hacia otra dirección o a la papelera;
- suplantación del remitente (spoofing): un mensaje que parece salir de ti, pero que en realidad se ha enviado desde otra dirección o desde otra cuenta.
Una señal no es una prueba. Es una invitación a comprobar: puede tener una explicación inocente —un mensaje enviado con prisa y olvidado, una app autorizada a escribir por ti— o indicar que alguien está usando tu cuenta. La primera pregunta es siempre la misma: ¿el mensaje ha salido de tu cuenta, o alguien solo ha tomado prestado tu nombre?
Por qué pesan más cuando quien escribe es tu cuenta
Un mensaje sospechoso de un desconocido se reconoce con relativa facilidad. Un mensaje sospechoso de una persona en la que confías, no.
Quien usa tu cuenta no busca solo tus datos: busca la confianza que tus contactos tienen en ti. Un enlace que llega desde tu número se abre; una petición de ayuda firmada con tu nombre se toma en serio.
Y cada contacto que cae puede convertirse en el punto de partida de la siguiente vuelta: cuanto antes notes la señal, más corta se queda la cadena. Lo que arriesgan las personas que reciben esos mensajes se explica en el artículo sobre los contactos estafados en tu nombre.
Indicadores técnicos
Son los que los servicios registran y muestran en sus propios ajustes de seguridad. No hace falta ningún conocimiento especial para leerlos: basta con saber en qué pantalla mirar.
| Indicador | Qué significa | Por qué es relevante | Dónde se observa | Qué hacer |
|---|---|---|---|---|
| Mensajes en la carpeta de enviados que no recuerdas | De tu cuenta de correo han salido mensajes que no has escrito | Es la confirmación más directa de que la cuenta ha sido usada, no solo imitada | Carpeta de correo enviado y, a veces, también la papelera | Anota destinatarios y horas, cambia la contraseña, cierra las sesiones |
| Dispositivos vinculados desconocidos en la app de mensajería | Un navegador o un ordenador que no reconoces tiene acceso a tus conversaciones | Desde ahí se pueden leer y enviar mensajes en tiempo real, incluso mientras usas el móvil | Sección «dispositivos vinculados» de la app | Desvincula el dispositivo y activa después la verificación en dos pasos de la app |
| Reglas de reenvío o filtros que no has creado | El correo se copia a otro sitio o algunos mensajes van solos a la papelera | Sirve para leer tus correos a escondidas o para esconder las respuestas a los mensajes falsos | Ajustes del correo: reenvío, filtros, reglas | Elimina la regla, cambia la contraseña, revisa las sesiones activas |
| Apps o servicios autorizados a enviar en tu nombre | Un servicio externo tiene permiso para escribir o publicar por ti | Puede enviar mensajes sin conocer la contraseña | Sección de apps vinculadas o permisos de la cuenta | Revoca los permisos que no reconozcas |
| Accesos recientes desde dispositivos o lugares inusuales | La cuenta se ha abierto desde un contexto que no es el tuyo | Suele ser el paso previo al envío de los mensajes | Historial de accesos, avisos de seguridad | Comprueba si eras tú; si no, cambia la contraseña y cierra todas las sesiones |
Cómo funcionan los dispositivos vinculados y qué herramientas ofrecen las apps se explica en el artículo sobre los dispositivos vinculados a la mensajería. Para las apps externas autorizadas en los perfiles de redes sociales está en cambio la profundización sobre las señales de apps vinculadas sospechosas.
Señales que puedes observar tú
No exigen abrir ningún panel: se notan en el uso diario, o hablando con las personas.
| Señal | Qué significa | Por qué es relevante | Cómo te das cuenta | Qué hacer |
|---|---|---|---|---|
| Contactos que te avisan de mensajes raros tuyos | Alguien ha recibido enlaces, peticiones o adjuntos con tu nombre | Es la señal más habitual y a menudo la primera | Te lo dicen de viva voz, por teléfono o por chat | Pide una captura con el remitente y la hora: sirve para entender de dónde salió |
| Respuestas a mensajes que nunca has escrito | Las personas responden a algo que lleva tu nombre | En los chats indica casi siempre un envío real; en el correo puede deberse también a la suplantación del remitente | En el buzón o en los chats llegan «vale, gracias», «no se abre», «¿cuánto necesitas?» | Revisa enviados, papelera y reglas de reenvío; después protege la cuenta |
| Códigos de verificación recibidos sin haberlos pedido | Alguien está intentando registrar o vincular tu cuenta en otro dispositivo | Quien consiga ese código puede hacerse con el control de la cuenta | SMS o notificaciones con un código que no has solicitado | No se lo des a nadie, ni siquiera a un contacto que te lo pida |
| Peticiones de «reenviar» un código llegado por error | Un contacto te pide el código que acabas de recibir | Es la forma más extendida de robar una cuenta de mensajería, a menudo usando un contacto ya robado | Un mensaje de un amigo, a veces urgente | No lo envíes; llama a esa persona por otro canal para comprobarlo |
| Desconexión repentina de la app de mensajería | Tu cuenta figura activa en otro móvil | La cuenta podría haber sido registrada en otro sitio | La app te pide volver a verificar el número | Reactiva la cuenta con tu número y activa enseguida la verificación en dos pasos |
| Conversaciones leídas, archivadas o borradas que no recuerdas | Alguien ha usado la cuenta intentando no dejar huellas | Quien escribe en tu nombre suele borrar los envíos | Conversaciones ya leídas o que faltan | Revisa los dispositivos vinculados y cambia después las credenciales |
| Publicaciones, historias o mensajes privados aparecidos en tu perfil social | El perfil se ha usado para publicar o escribir a tus contactos | Llega a muchas personas a la vez, a menudo con un enlace | Comentarios, reacciones o avisos sobre contenidos que no has publicado | Elimina los contenidos, cambia la contraseña, revisa sesiones y apps vinculadas |
Muchas de estas señales llegan antes en forma de aviso: si aún no lo has hecho, activar las alertas de acceso a las cuentas te permite saberlo en el momento en que ocurre, y no días después.
Un ejemplo concreto
Sara trabaja en un pequeño despacho de Valencia. Un martes la llama una clienta: «He abierto la factura que me has mandado, pero el archivo no se ve». Sara no ha mandado ninguna factura.
Abre la carpeta de enviados: de esa factura no hay rastro. Piensa en alguien que ha falsificado su dirección, y es una explicación posible. Pero hay un detalle que no encaja: la clienta dice que ya le respondió por correo dos días antes, y esa respuesta Sara no la ha visto nunca.
La encuentra en la papelera, junto con otras tres. En los ajustes del correo hay una regla, creada tres días antes, que mueve allí cualquier mensaje con la palabra «factura»; entre los accesos recientes, un navegador que no ha usado jamás.
La suplantación del remitente no crea reglas en tu buzón. El mensaje había salido de verdad de su cuenta: quien lo había enviado lo había borrado y había escondido las respuestas. La señal decisiva no era la carpeta de enviados vacía, sino las respuestas desaparecidas.
Qué comprobar de inmediato
En el correo electrónico
- la carpeta de enviados y la papelera, en los últimos días;
- las reglas de reenvío, los filtros y la dirección de respuesta (aquella a la que vuelven las contestaciones);
- los accesos recientes y las sesiones activas;
- las apps y servicios autorizados a usar el buzón.
En las apps de mensajería
- la lista de dispositivos vinculados;
- el estado de la verificación en dos pasos o del PIN de la app;
- los grupos y las conversaciones recientes que no reconoces, incluidos los chats archivados.
En los perfiles de redes sociales
- las publicaciones, las historias y los mensajes privados de los últimos días;
- las sesiones activas y los dispositivos;
- las apps vinculadas con permiso para publicar o escribir.
Si encuentras un indicador sospechoso
- Protege la cuenta desde la que salen los mensajes. Cambia la contraseña y cierra todas las sesiones y los dispositivos vinculados.
- Quita lo que la otra persona haya dejado: reglas de reenvío, filtros, apps autorizadas, dispositivos vinculados.
- Activa la verificación en dos pasos, o la autenticación multifactor (MFA), es decir, una segunda comprobación además de la contraseña.
- Avisa a tus contactos por un canal distinto: una llamada o un mensaje desde otra cuenta, diciéndoles que no abran los enlaces y que no envíen dinero ni códigos.
- Revisa las demás cuentas que compartan esa misma contraseña o que se recuperen desde ese buzón.
La secuencia completa, con el orden correcto de las operaciones, está en el artículo sobre qué hacer si tu cuenta envía mensajes. Para las señales más generales que afectan a cualquier cuenta —accesos inusuales, restablecimientos no solicitados, contraseñas que dejan de funcionar— tienes la guía sobre las señales de una cuenta hackeada.
Qué no es un indicador
Distinguir evita dos errores opuestos: alarmarse por nada y acostumbrarse a ignorar las señales verdaderas.
| Situación | Por qué normalmente no es una señal de tu cuenta |
|---|---|
| Un correo «tuyo» cuya dirección real es distinta | Es suplantación del remitente: el nombre que se muestra es el tuyo, pero el mensaje no ha salido de tu buzón; por sí solo no indica un acceso a tu cuenta |
| Un perfil social con tu foto y tu nombre, pero que no es tuyo | Es un perfil clonado: alguien ha copiado lo que es público. Hay que denunciarlo a la plataforma, pero no indica un acceso a tu cuenta |
| Un mensaje desde un número desconocido que dice ser tú | Quien escribe usa tu identidad, no tu cuenta. Avisa a tus contactos, pero no hace falta cambiar la contraseña |
| Avisos de no entrega de correos que nunca enviaste | Suelen ser efecto de la suplantación: el mensaje falso, no entregado, vuelve a la dirección que había sido imitada. Cuentan solo junto a otras señales, como reglas o accesos desconocidos |
| Un código de verificación llegado mientras estabas accediendo tú | Es el funcionamiento normal del servicio, no un intento ajeno |
La suplantación del remitente también merece atención, porque tus contactos pueden caer en la trampa. Pero la respuesta es distinta: se avisa a las personas y se denuncia el mensaje, sin rehacer la seguridad de una cuenta que está intacta.
La regla práctica: una señal aislada merece una comprobación, dos señales juntas merecen una intervención.
Cada cuánto comprobar
No hace falta una rutina exigente. Hace falta que exista.
| Frecuencia | Qué comprobar |
|---|---|
| Cuando un contacto te avisa de un mensaje raro | Remitente real, carpeta de enviados, dispositivos vinculados: es el dato más valioso que vas a recibir |
| Cuando recibes un código que no has pedido | No lo compartas; comprueba que la verificación en dos pasos de la app esté activa |
| Cada mes | Los dispositivos vinculados a las apps de mensajería que más usas |
| Cada 2–3 meses | Reglas de reenvío, filtros y sesiones activas del correo principal; publicaciones y mensajes recientes en las redes sociales |
| Cuando cambias de móvil o de ordenador | Desvincula los dispositivos antiguos de las apps y cierra sesión en los servicios del dispositivo que dejas |
La revisión de los dispositivos vinculados lleva menos de un minuto: conviene atarla a algo que ya haces cada mes, como mirar la factura del móvil.
Dos advertencias importantes
Una carpeta de enviados limpia no es una garantía. Quien usa una cuenta para mandar mensajes en tu nombre suele borrarlos justo después, y a veces prepara filtros para esconder las respuestas. Si encuentras reglas que no has creado, respuestas que han acabado en la papelera o dispositivos desconocidos, fíate más de esas señales que de la carpeta vacía.
Una señal no es una prueba, ni un motivo para culparse. Muchos avisos resultan ser suplantaciones del remitente o perfiles clonados, y tu cuenta está intacta. Cuando en cambio sí ha sido usada de verdad, suele ser el resultado de un engaño bien construido —un código pedido por un «amigo», una página de acceso falsa—, no de un descuido. Comprobar con calma es siempre la opción acertada.
Conexión con el Framework Cyber Welfare
| Pilar | Aportación de este contenido |
|---|---|
| Competencias | Saber distinguir un mensaje salido de la propia cuenta de otro que solo imita al remitente, y saber dónde mirar |
| Concienciación | Entender que una cuenta que escribe en tu nombre pone en juego sobre todo la confianza de tus contactos |
| Comportamiento Seguro | Tomarse en serio los avisos de los contactos y revisar con regularidad los dispositivos vinculados |
Nivel de referencia: FL2 — Iniciado. Es el nivel en el que se aprende a reconocer una señal concreta y a realizar las primeras comprobaciones esenciales, sabiendo cuándo hace falta profundizar más.
Conclusión
Las señales de mensajes que no has enviado no sirven para mirar con recelo cada notificación. Sirven para saber qué hacer cuando alguien te dice «me has escrito una cosa rara», en lugar de responder «no era yo» y quedarte ahí.
Acción inmediata recomendada. Abre la app de mensajería que más usas y busca la sección de dispositivos vinculados. Si hay alguno que no reconoces, desvincúlalo: acabas de cerrar una puerta abierta sobre tus conversaciones. Si está todo en orden, ya sabes que esa comprobación lleva un minuto y que puedes repetirla el mes que viene. Para saber en qué punto estás también en los demás aspectos de tu seguridad digital, puedes hacer la autoevaluación de la resiliencia digital.
Recursos relacionados
Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:
- Cómo reconocer el phishing pensado para convencer
- Cerrar sesión en las cuentas: el último paso que cuenta
Contenidos relacionados
- Mensajes enviados en tu nombre: la recomendación de referencia
- Robo de cuentas de mensajería: los ataques que generan estas señales
- Qué hacer si tu cuenta envía mensajes: qué hacer, en el orden correcto
- Dispositivos vinculados a la mensajería: las herramientas para ver y desvincular los accesos
- Riesgos de una cuenta usada para spam: lo que se ve afectado cuando una señal se confirma
Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.









