Respuesta rápida
Primero recuperá el control y reducí el daño, pero antes de borrar o resetear todo guardá la información que pueda explicar cómo ocurrió: alertas de acceso, sesiones, correos de recuperación y actividad sospechosa. Después distinguí recuperación técnica, denuncia y reclamos frente a terceros.
Paso a paso
Aislá el riesgo
Si una sesión sigue abierta o el dispositivo está comprometido, priorizá seguridad. Usá un dispositivo confiable para cambiar credenciales.
Conservá alertas y actividad
Guardá correos de inicio de sesión, IP/ubicaciones mostradas, horarios y dispositivos reconocidos/desconocidos.
Cerrá sesiones y reforzá acceso
Cambiá contraseña, activá MFA y revocá sesiones/tokens cuando la plataforma lo permita.
Registrá lo que cambió
Anotá correos, teléfonos, reglas de reenvío, claves API o publicaciones modificadas.
Separá daños
Si hubo dinero, datos personales, amenazas o suplantación, cada consecuencia puede requerir una vía distinta.
No formatees por impulso
Si un dispositivo puede contener evidencia relevante, evaluá respaldo o intervención técnica antes de resetearlo.
Checklist
- Correos de alerta
- Capturas de panel de actividad
- Fechas y horarios
- Nombre de usuario/URL
- Dispositivo afectado
- Reportes a plataforma
- Comprobantes de perjuicio si existió
Errores frecuentes que conviene evitar
- Seguir usando la misma contraseña en otros servicios
- Publicar datos técnicos sensibles en redes
- Formatear antes de preservar registros
- Confiar sólo en una captura recortada
- Entregar credenciales a supuestos “recuperadores” sin verificar
Marco práctico en Argentina y Córdoba
En Córdoba, si el hecho puede constituir delito, la denuncia debe acompañarse con una cronología y material preservado. La especialización en ciberdelitos/evidencia digital no convierte automáticamente cada acceso en un tipo penal: primero se identifica la conducta.
Preguntas frecuentes
¿Cambio la contraseña antes de denunciar?
Sí cuando sea necesario para frenar el acceso; preservá previamente lo que puedas sin retrasar una medida urgente.
¿Una IP identifica al atacante?
No por sí sola.
¿Conviene borrar las publicaciones que hizo?
Podés necesitar bajarlas, pero primero preservá URL, captura y contexto.
¿Debo pagar a alguien que promete rastrear al hacker?
Verificá credenciales; muchas promesas de “rastreo” carecen de base técnica o pueden ser otra estafa.
Fuentes oficiales
Guía informativa general. No reemplaza la evaluación de evidencia, contratos, seguridad, plazos y jurisdicción.
