Estudio Jurídico · Córdoba CapitalSitio institucional ↗ · Equipo ↗ · Contacto ↗
El Estudio ↗Equipo ↗Contacto ↗
Consultar al estudio ↗

Guía práctica · Derecho & Tecnología

Me hackearon una cuenta o correo: qué hacer primero

Pasos para recuperar seguridad sin perder evidencia: accesos, alertas, sesiones, contraseñas, reportes y preservación.

Actualizada 7/08/2026Fuentes oficiales

Respuesta rápida

Primero recuperá el control y reducí el daño, pero antes de borrar o resetear todo guardá la información que pueda explicar cómo ocurrió: alertas de acceso, sesiones, correos de recuperación y actividad sospechosa. Después distinguí recuperación técnica, denuncia y reclamos frente a terceros.

Paso a paso

  1. Aislá el riesgo

    Si una sesión sigue abierta o el dispositivo está comprometido, priorizá seguridad. Usá un dispositivo confiable para cambiar credenciales.

  2. Conservá alertas y actividad

    Guardá correos de inicio de sesión, IP/ubicaciones mostradas, horarios y dispositivos reconocidos/desconocidos.

  3. Cerrá sesiones y reforzá acceso

    Cambiá contraseña, activá MFA y revocá sesiones/tokens cuando la plataforma lo permita.

  4. Registrá lo que cambió

    Anotá correos, teléfonos, reglas de reenvío, claves API o publicaciones modificadas.

  5. Separá daños

    Si hubo dinero, datos personales, amenazas o suplantación, cada consecuencia puede requerir una vía distinta.

  6. No formatees por impulso

    Si un dispositivo puede contener evidencia relevante, evaluá respaldo o intervención técnica antes de resetearlo.

Checklist

  • Correos de alerta
  • Capturas de panel de actividad
  • Fechas y horarios
  • Nombre de usuario/URL
  • Dispositivo afectado
  • Reportes a plataforma
  • Comprobantes de perjuicio si existió

Errores frecuentes que conviene evitar

  • Seguir usando la misma contraseña en otros servicios
  • Publicar datos técnicos sensibles en redes
  • Formatear antes de preservar registros
  • Confiar sólo en una captura recortada
  • Entregar credenciales a supuestos “recuperadores” sin verificar

Marco práctico en Argentina y Córdoba

En Córdoba, si el hecho puede constituir delito, la denuncia debe acompañarse con una cronología y material preservado. La especialización en ciberdelitos/evidencia digital no convierte automáticamente cada acceso en un tipo penal: primero se identifica la conducta.

Preguntas frecuentes

¿Cambio la contraseña antes de denunciar?

Sí cuando sea necesario para frenar el acceso; preservá previamente lo que puedas sin retrasar una medida urgente.

¿Una IP identifica al atacante?

No por sí sola.

¿Conviene borrar las publicaciones que hizo?

Podés necesitar bajarlas, pero primero preservá URL, captura y contexto.

¿Debo pagar a alguien que promete rastrear al hacker?

Verificá credenciales; muchas promesas de “rastreo” carecen de base técnica o pueden ser otra estafa.

Fuentes oficiales

Guía informativa general. No reemplaza la evaluación de evidencia, contratos, seguridad, plazos y jurisdicción.

WhatsApp