Cuenta de correo corporativo hackeada: qué hacer para recuperar el acceso y no perder datos
Equipo Editorial · Desbloquea México · 24 de julio de 2026 · 5 min de lectura

Cuenta de correo corporativo hackeada: qué hacer para recuperar el acceso y no perder datos
Si estás leyendo esto, probablemente descubriste que el correo de tu empresa fue comprometido: no puedes entrar, o peor, empezaron a salir mensajes fraudulentos a tus clientes y proveedores pidiendo pagos a cuentas desconocidas. Un correo corporativo hackeado es de las emergencias digitales más serias, porque el correo es la llave de casi todo: facturación, accesos a otras plataformas y la confianza de quienes trabajan contigo.
La velocidad lo es todo. Mientras más rápido recuperes el control y cierres las puertas que dejó abiertas el atacante, menos daño habrá. En esta guía te explicamos cómo recuperar el acceso en Gmail (Google Workspace) y Microsoft 365, cómo revisar las reglas de reenvío que suelen dejar los atacantes, cómo contactar al soporte y cómo hacer una auditoría de seguridad para no perder datos. Sin promesas garantizadas, pero con el protocolo que usan nuestros especialistas.
Contenido
- Señales de que tu correo corporativo fue hackeado
- Primeras acciones para contener el daño
- Recuperar acceso en Google Workspace
- Recuperar acceso en Microsoft 365
- Revisa las reglas de reenvío ocultas
- Auditoría de seguridad para no perder datos
- Conclusión
- Preguntas frecuentes
Señales de que tu correo corporativo fue hackeado
- No puedes iniciar sesión pese a usar la contraseña correcta.
- Ves correos enviados que tú no escribiste, o tu bandeja de enviados está vacía sospechosamente.
- Clientes o proveedores reciben mensajes pidiendo cambios de cuenta bancaria a tu nombre.
- Notas reglas nuevas que mueven o borran mensajes automáticamente.
- Recibes alertas de inicio de sesión desde ubicaciones desconocidas.
Si administras varios buzones de la empresa, revisa también las cuentas del equipo: los atacantes suelen saltar de una a otra.

Primeras acciones para contener el daño
- Cambia la contraseña desde un dispositivo seguro, si aún tienes acceso.
- Cierra todas las sesiones activas para expulsar al atacante.
- Activa la verificación en dos pasos de inmediato.
- Avisa a tu equipo, clientes y proveedores que ignoren cualquier instrucción de pago recibida por ese correo.
- Revisa las reglas de reenvío y filtros (ver más abajo): es lo que los atacantes dejan para seguir espiando aunque cambies la contraseña.
- Notifica a tu administrador de TI o al responsable del dominio.
Consejo de especialista: cambiar la contraseña no basta. Si no eliminas las reglas de reenvío que dejó el atacante, seguirá recibiendo copia de tus correos aunque ya no pueda iniciar sesión.
Recuperar acceso en Google Workspace
Si tu correo es empresarial con dominio propio (tu-empresa.com) en Google Workspace:
- Si tienes rol de administrador, entra a la consola de administración (admin.google.com), localiza la cuenta afectada, restablece su contraseña y cierra sus sesiones.
- Si el administrador es quien fue hackeado, usa la recuperación de cuenta de administrador con el teléfono o correo alterno registrados.
- Si perdiste todo acceso administrativo, contacta al soporte de Google Workspace (disponible para clientes de pago) para verificar la propiedad del dominio.
- Revisa en la consola los dispositivos y accesos recientes y revoca lo sospechoso.
Recuperar acceso en Microsoft 365
Para correos en Microsoft 365 / Outlook empresarial:
- Desde el centro de administración de Microsoft 365, un administrador puede restablecer la contraseña del usuario afectado y cerrar sus sesiones.
- Si la cuenta comprometida es la de administrador global, usa la recuperación con métodos alternos o al administrador de respaldo.
- Contacta al soporte de Microsoft para tu organización si perdiste el control total.
- Activa Multi-Factor Authentication (MFA) para todos los usuarios desde el panel.

¿Necesitas ayuda urgente?
Un correo corporativo comprometido puede escalar a fraude en horas. Encuentra un especialista en seguridad digital en tu ciudad dentro del directorio de Desbloquea México.
Revisa las reglas de reenvío ocultas
Este paso es el que más se olvida y el más peligroso. Los atacantes crean reglas para seguir recibiendo tu correspondencia:
- En Gmail, ve a Configuración → Reenvío y correo POP/IMAP y a Filtros y direcciones bloqueadas. Elimina cualquier reenvío o filtro que no reconozcas.
- En Outlook / Microsoft 365, revisa Reglas y Reenvío en la configuración de correo, y elimina lo sospechoso.
- Revisa también las aplicaciones conectadas con acceso a tu correo y revoca las que no uses.
Auditoría de seguridad para no perder datos
| Acción | Objetivo |
|---|---|
| Restablecer contraseñas del equipo | Cerrar accesos filtrados |
| Activar 2FA/MFA en todas las cuentas | Evitar reingresos |
| Eliminar reglas y filtros extraños | Cortar el espionaje |
| Revisar accesos de terceros | Quitar apps maliciosas |
| Respaldar correos y archivos clave | No perder información |
| Revisar registros de inicio de sesión | Detectar el alcance del ataque |
Haz un respaldo de los correos y documentos importantes en cuanto recuperes el acceso, por si el atacante alcanzó a borrar información.
Conclusión
Para recuperar un correo corporativo hackeado sin perder datos, quédate con tres claves:
- Contén primero: cambia contraseña, cierra sesiones y activa 2FA de inmediato.
- Elimina las reglas de reenvío ocultas, o el atacante seguirá espiando aunque cambies la contraseña.
- Haz una auditoría completa y respalda tu información antes de que se pierda.
Si necesitas ayuda profesional, encuentra un especialista verificado en Desbloquea México. Y para blindar el correo de toda tu empresa, revisa nuestro Kit General de Protección Digital.
Preguntas frecuentes
¿Cambiar la contraseña es suficiente para recuperar el control? No. Debes cerrar sesiones activas, activar 2FA y, sobre todo, eliminar las reglas de reenvío que dejó el atacante.
¿Google y Microsoft dan soporte en México? Sí, ambos ofrecen soporte en español para sus planes empresariales de pago.
¿Qué hago si el atacante ya pidió pagos a mis clientes? Avísales de inmediato por otro medio, pídeles no transferir y documenta todo por si hay que levantar una denuncia.
¿Puedo recuperar correos que el atacante borró? A veces sí, desde la papelera o los respaldos del administrador, si actúas rápido.
¿Cómo evito que se repita? MFA obligatorio, contraseñas únicas, revisión periódica de reglas y accesos, y capacitación del equipo contra phishing.
¿Prefieres que un experto lo resuelva por ti?
Encuentra especialistas verificados en seguridad, con reseñas reales, en tu ciudad.
Ver especialistas →