CYBER WELFARE

Proteja su privacidad digital

Señales de mensajes que no has enviado: cómo reconocerlas y qué hacer

Normalmente no te das cuenta tú. Te lo dice otra persona: una amiga que pregunta «¿ese enlace me lo has mandado tú de verdad?», un compañero que responde a un correo que no recuerdas haber escrito, un familiar que ha recibido una petición de dinero con tu nombre arriba. Las señales de mensajes que no has enviado casi siempre llegan desde fuera, y por eso conviene saber qué hacer con ellas.

Este artículo reúne esas señales: las huellas que indican que tu correo, tu cuenta de mensajería o tu perfil en una red social podrían estar siendo usados por otra persona para escribir a tus contactos. De cada señal encontrarás qué significa, dónde se observa y qué hacer cuando aparece. Son lo que en el ámbito técnico se llaman indicadores de compromiso, o IOC (Indicators of Compromise).

Es la profundización diagnóstica de la recomendación sobre los mensajes enviados en tu nombre.

Qué son las señales de mensajes que no has enviado

Un indicador de compromiso es una huella observable que sugiere que algo no ha ido como debía.

En el caso de los mensajes que salen con tu nombre, los términos que conviene conocer son cuatro:

  • dispositivo vinculado: un ordenador, un navegador o una tableta en los que tu cuenta de mensajería o de correo se queda abierta, incluso cuando no la estás usando;
  • código de verificación: el número de pocas cifras que un servicio te envía por SMS o por notificación para confirmar que eres tú quien registra o vincula la cuenta;
  • regla de reenvío: un ajuste del correo que copia o mueve automáticamente determinados mensajes, por ejemplo hacia otra dirección o a la papelera;
  • suplantación del remitente (spoofing): un mensaje que parece salir de ti, pero que en realidad se ha enviado desde otra dirección o desde otra cuenta.

Una señal no es una prueba. Es una invitación a comprobar: puede tener una explicación inocente —un mensaje enviado con prisa y olvidado, una app autorizada a escribir por ti— o indicar que alguien está usando tu cuenta. La primera pregunta es siempre la misma: ¿el mensaje ha salido de tu cuenta, o alguien solo ha tomado prestado tu nombre?

Por qué pesan más cuando quien escribe es tu cuenta

Un mensaje sospechoso de un desconocido se reconoce con relativa facilidad. Un mensaje sospechoso de una persona en la que confías, no.

Quien usa tu cuenta no busca solo tus datos: busca la confianza que tus contactos tienen en ti. Un enlace que llega desde tu número se abre; una petición de ayuda firmada con tu nombre se toma en serio.

Y cada contacto que cae puede convertirse en el punto de partida de la siguiente vuelta: cuanto antes notes la señal, más corta se queda la cadena. Lo que arriesgan las personas que reciben esos mensajes se explica en el artículo sobre los contactos estafados en tu nombre.

Indicadores técnicos

Son los que los servicios registran y muestran en sus propios ajustes de seguridad. No hace falta ningún conocimiento especial para leerlos: basta con saber en qué pantalla mirar.

IndicadorQué significaPor qué es relevanteDónde se observaQué hacer
Mensajes en la carpeta de enviados que no recuerdasDe tu cuenta de correo han salido mensajes que no has escritoEs la confirmación más directa de que la cuenta ha sido usada, no solo imitadaCarpeta de correo enviado y, a veces, también la papeleraAnota destinatarios y horas, cambia la contraseña, cierra las sesiones
Dispositivos vinculados desconocidos en la app de mensajeríaUn navegador o un ordenador que no reconoces tiene acceso a tus conversacionesDesde ahí se pueden leer y enviar mensajes en tiempo real, incluso mientras usas el móvilSección «dispositivos vinculados» de la appDesvincula el dispositivo y activa después la verificación en dos pasos de la app
Reglas de reenvío o filtros que no has creadoEl correo se copia a otro sitio o algunos mensajes van solos a la papeleraSirve para leer tus correos a escondidas o para esconder las respuestas a los mensajes falsosAjustes del correo: reenvío, filtros, reglasElimina la regla, cambia la contraseña, revisa las sesiones activas
Apps o servicios autorizados a enviar en tu nombreUn servicio externo tiene permiso para escribir o publicar por tiPuede enviar mensajes sin conocer la contraseñaSección de apps vinculadas o permisos de la cuentaRevoca los permisos que no reconozcas
Accesos recientes desde dispositivos o lugares inusualesLa cuenta se ha abierto desde un contexto que no es el tuyoSuele ser el paso previo al envío de los mensajesHistorial de accesos, avisos de seguridadComprueba si eras tú; si no, cambia la contraseña y cierra todas las sesiones

Cómo funcionan los dispositivos vinculados y qué herramientas ofrecen las apps se explica en el artículo sobre los dispositivos vinculados a la mensajería. Para las apps externas autorizadas en los perfiles de redes sociales está en cambio la profundización sobre las señales de apps vinculadas sospechosas.

Señales que puedes observar tú

No exigen abrir ningún panel: se notan en el uso diario, o hablando con las personas.

SeñalQué significaPor qué es relevanteCómo te das cuentaQué hacer
Contactos que te avisan de mensajes raros tuyosAlguien ha recibido enlaces, peticiones o adjuntos con tu nombreEs la señal más habitual y a menudo la primeraTe lo dicen de viva voz, por teléfono o por chatPide una captura con el remitente y la hora: sirve para entender de dónde salió
Respuestas a mensajes que nunca has escritoLas personas responden a algo que lleva tu nombreEn los chats indica casi siempre un envío real; en el correo puede deberse también a la suplantación del remitenteEn el buzón o en los chats llegan «vale, gracias», «no se abre», «¿cuánto necesitas?»Revisa enviados, papelera y reglas de reenvío; después protege la cuenta
Códigos de verificación recibidos sin haberlos pedidoAlguien está intentando registrar o vincular tu cuenta en otro dispositivoQuien consiga ese código puede hacerse con el control de la cuentaSMS o notificaciones con un código que no has solicitadoNo se lo des a nadie, ni siquiera a un contacto que te lo pida
Peticiones de «reenviar» un código llegado por errorUn contacto te pide el código que acabas de recibirEs la forma más extendida de robar una cuenta de mensajería, a menudo usando un contacto ya robadoUn mensaje de un amigo, a veces urgenteNo lo envíes; llama a esa persona por otro canal para comprobarlo
Desconexión repentina de la app de mensajeríaTu cuenta figura activa en otro móvilLa cuenta podría haber sido registrada en otro sitioLa app te pide volver a verificar el númeroReactiva la cuenta con tu número y activa enseguida la verificación en dos pasos
Conversaciones leídas, archivadas o borradas que no recuerdasAlguien ha usado la cuenta intentando no dejar huellasQuien escribe en tu nombre suele borrar los envíosConversaciones ya leídas o que faltanRevisa los dispositivos vinculados y cambia después las credenciales
Publicaciones, historias o mensajes privados aparecidos en tu perfil socialEl perfil se ha usado para publicar o escribir a tus contactosLlega a muchas personas a la vez, a menudo con un enlaceComentarios, reacciones o avisos sobre contenidos que no has publicadoElimina los contenidos, cambia la contraseña, revisa sesiones y apps vinculadas

Muchas de estas señales llegan antes en forma de aviso: si aún no lo has hecho, activar las alertas de acceso a las cuentas te permite saberlo en el momento en que ocurre, y no días después.

Un ejemplo concreto

Sara trabaja en un pequeño despacho de Valencia. Un martes la llama una clienta: «He abierto la factura que me has mandado, pero el archivo no se ve». Sara no ha mandado ninguna factura.

Abre la carpeta de enviados: de esa factura no hay rastro. Piensa en alguien que ha falsificado su dirección, y es una explicación posible. Pero hay un detalle que no encaja: la clienta dice que ya le respondió por correo dos días antes, y esa respuesta Sara no la ha visto nunca.

La encuentra en la papelera, junto con otras tres. En los ajustes del correo hay una regla, creada tres días antes, que mueve allí cualquier mensaje con la palabra «factura»; entre los accesos recientes, un navegador que no ha usado jamás.

La suplantación del remitente no crea reglas en tu buzón. El mensaje había salido de verdad de su cuenta: quien lo había enviado lo había borrado y había escondido las respuestas. La señal decisiva no era la carpeta de enviados vacía, sino las respuestas desaparecidas.

Qué comprobar de inmediato

En el correo electrónico

  • la carpeta de enviados y la papelera, en los últimos días;
  • las reglas de reenvío, los filtros y la dirección de respuesta (aquella a la que vuelven las contestaciones);
  • los accesos recientes y las sesiones activas;
  • las apps y servicios autorizados a usar el buzón.

En las apps de mensajería

  • la lista de dispositivos vinculados;
  • el estado de la verificación en dos pasos o del PIN de la app;
  • los grupos y las conversaciones recientes que no reconoces, incluidos los chats archivados.

En los perfiles de redes sociales

  • las publicaciones, las historias y los mensajes privados de los últimos días;
  • las sesiones activas y los dispositivos;
  • las apps vinculadas con permiso para publicar o escribir.

Si encuentras un indicador sospechoso

  1. Protege la cuenta desde la que salen los mensajes. Cambia la contraseña y cierra todas las sesiones y los dispositivos vinculados.
  2. Quita lo que la otra persona haya dejado: reglas de reenvío, filtros, apps autorizadas, dispositivos vinculados.
  3. Activa la verificación en dos pasos, o la autenticación multifactor (MFA), es decir, una segunda comprobación además de la contraseña.
  4. Avisa a tus contactos por un canal distinto: una llamada o un mensaje desde otra cuenta, diciéndoles que no abran los enlaces y que no envíen dinero ni códigos.
  5. Revisa las demás cuentas que compartan esa misma contraseña o que se recuperen desde ese buzón.

La secuencia completa, con el orden correcto de las operaciones, está en el artículo sobre qué hacer si tu cuenta envía mensajes. Para las señales más generales que afectan a cualquier cuenta —accesos inusuales, restablecimientos no solicitados, contraseñas que dejan de funcionar— tienes la guía sobre las señales de una cuenta hackeada.

Qué no es un indicador

Distinguir evita dos errores opuestos: alarmarse por nada y acostumbrarse a ignorar las señales verdaderas.

SituaciónPor qué normalmente no es una señal de tu cuenta
Un correo «tuyo» cuya dirección real es distintaEs suplantación del remitente: el nombre que se muestra es el tuyo, pero el mensaje no ha salido de tu buzón; por sí solo no indica un acceso a tu cuenta
Un perfil social con tu foto y tu nombre, pero que no es tuyoEs un perfil clonado: alguien ha copiado lo que es público. Hay que denunciarlo a la plataforma, pero no indica un acceso a tu cuenta
Un mensaje desde un número desconocido que dice ser túQuien escribe usa tu identidad, no tu cuenta. Avisa a tus contactos, pero no hace falta cambiar la contraseña
Avisos de no entrega de correos que nunca enviasteSuelen ser efecto de la suplantación: el mensaje falso, no entregado, vuelve a la dirección que había sido imitada. Cuentan solo junto a otras señales, como reglas o accesos desconocidos
Un código de verificación llegado mientras estabas accediendo túEs el funcionamiento normal del servicio, no un intento ajeno

La suplantación del remitente también merece atención, porque tus contactos pueden caer en la trampa. Pero la respuesta es distinta: se avisa a las personas y se denuncia el mensaje, sin rehacer la seguridad de una cuenta que está intacta.

La regla práctica: una señal aislada merece una comprobación, dos señales juntas merecen una intervención.

Cada cuánto comprobar

No hace falta una rutina exigente. Hace falta que exista.

FrecuenciaQué comprobar
Cuando un contacto te avisa de un mensaje raroRemitente real, carpeta de enviados, dispositivos vinculados: es el dato más valioso que vas a recibir
Cuando recibes un código que no has pedidoNo lo compartas; comprueba que la verificación en dos pasos de la app esté activa
Cada mesLos dispositivos vinculados a las apps de mensajería que más usas
Cada 2–3 mesesReglas de reenvío, filtros y sesiones activas del correo principal; publicaciones y mensajes recientes en las redes sociales
Cuando cambias de móvil o de ordenadorDesvincula los dispositivos antiguos de las apps y cierra sesión en los servicios del dispositivo que dejas

La revisión de los dispositivos vinculados lleva menos de un minuto: conviene atarla a algo que ya haces cada mes, como mirar la factura del móvil.

Dos advertencias importantes

Una carpeta de enviados limpia no es una garantía. Quien usa una cuenta para mandar mensajes en tu nombre suele borrarlos justo después, y a veces prepara filtros para esconder las respuestas. Si encuentras reglas que no has creado, respuestas que han acabado en la papelera o dispositivos desconocidos, fíate más de esas señales que de la carpeta vacía.

Una señal no es una prueba, ni un motivo para culparse. Muchos avisos resultan ser suplantaciones del remitente o perfiles clonados, y tu cuenta está intacta. Cuando en cambio sí ha sido usada de verdad, suele ser el resultado de un engaño bien construido —un código pedido por un «amigo», una página de acceso falsa—, no de un descuido. Comprobar con calma es siempre la opción acertada.

Conexión con el Framework Cyber Welfare

PilarAportación de este contenido
CompetenciasSaber distinguir un mensaje salido de la propia cuenta de otro que solo imita al remitente, y saber dónde mirar
ConcienciaciónEntender que una cuenta que escribe en tu nombre pone en juego sobre todo la confianza de tus contactos
Comportamiento SeguroTomarse en serio los avisos de los contactos y revisar con regularidad los dispositivos vinculados

Nivel de referencia: FL2 — Iniciado. Es el nivel en el que se aprende a reconocer una señal concreta y a realizar las primeras comprobaciones esenciales, sabiendo cuándo hace falta profundizar más.

Conclusión

Las señales de mensajes que no has enviado no sirven para mirar con recelo cada notificación. Sirven para saber qué hacer cuando alguien te dice «me has escrito una cosa rara», en lugar de responder «no era yo» y quedarte ahí.

Acción inmediata recomendada. Abre la app de mensajería que más usas y busca la sección de dispositivos vinculados. Si hay alguno que no reconoces, desvincúlalo: acabas de cerrar una puerta abierta sobre tus conversaciones. Si está todo en orden, ya sabes que esa comprobación lleva un minuto y que puedes repetirla el mes que viene. Para saber en qué punto estás también en los demás aspectos de tu seguridad digital, puedes hacer la autoevaluación de la resiliencia digital.

Recursos relacionados

Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:

Contenidos relacionados

Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.