Deliverability

¡Ayuda! Han hackeado mi cuenta de email. ¿Qué debo hacer?

¿Cómo te recuperas de un hackeo? Si tu cuenta de email se está utilizando para enviar spam, debes prepararte para un impacto tanto inmediato como duradero. Evita el caos y sigue nuestra guía para aprender a gestionar y, lo que es más importante, prevenir este tipo de hackeo.
Imagen para ¡Ayuda! Han hackeado mi cuenta de email. ¿Qué debo hacer?

“Queridos amigos y familiares: si habéis recibido algún mensaje sospechoso de mi parte recientemente, por favor, ¡no lo abráis!”

Ese es probablemente el mensaje que enviarías a tu lista de contactos si alguien hackeara tu email personal.

Y, aunque el robo de identidad es terrible, imagina si hackearan tu cuenta de email de empresa. No solo están en riesgo tu cuenta bancaria personal, tus tarjetas de crédito y tus datos personales, sino también todos los datos de tus clientes. Un ciberdelincuente puede utilizar fácilmente tu cuenta de email para estafar a tus clientes y destruir la relación y la confianza que has construido con tus suscriptores, por no hablar de tu reputación como remitente.

No te vamos a mentir, tener tu email comprometido no es  una buena situación, pero no te preocupes, estamos aquí para ayudarte.

¿Cómo puede verse comprometida mi cuenta?

Probablemente cuentas con excelentes protocolos de ciberseguridad implementados, pero lo único que hace falta para traspasar tus defensas es que alguien filtre tus claves de API o tus credenciales SMTP. Esta es una lista de algunas formas comunes en las que tu cuenta de email puede verse expuesta y comprometida:

  • Tu contraseña no es lo suficientemente segura y, por tanto, es fácil de descifrar.
  • Alguien ha filtrado tus claves de API o credenciales SMTP.
  • Has sido víctima de una estafa de phishing o has hecho clic en un enlace malicioso, descargando accidentalmente un malware que ha abierto una puerta trasera para que ciberdelincuentes accedan a tu cuenta.
  • Te has expuesto al conectarte a una red wifi pública sin usar una VPN.

Como mejor práctica, te recomendamos que compruebes siempre tu actividad reciente e investigues cualquier movimiento sospechoso que no reconozcas. Debes tomarte tu seguridad en internet tan en serio como los cargos por fraude en tu tarjeta de crédito. De este modo, aunque tu cuenta se vea comprometida, podrás cortar el hackeo de raíz y actuar con rapidez para minimizar y revertir los daños.

¿Qué hago si mi cuenta se ve comprometida?

Digamos que ha ocurrido lo peor y tu cuenta ya se ha visto comprometida. ¿Qué se le va a hacer? Aquí tienes algunas cosas que puedes hacer de inmediato.

  1. Restablecer claves de API y credenciales SMTP
  2. Evaluar los daños
  3. Revertir o solucionar los daños
  4. Reforzar las contraseñas

Vamos a profundizar en cada una de ellas a continuación.

1. Restablecer claves de API y credenciales SMTP

Lo primero que debes hacer es cortar el acceso a tus cuentas a quienes envían spam. Como responsable de la administración, tendrás que restablecer las claves de API y las credenciales SMTP de tu cuenta para cualquier dominio que parezca tener problemas. Cuanto más rápido lo hagas, mejor.

2. Evaluar los daños

Ahora que tienes nuevas claves y credenciales, es momento de comprobar cuánto daño se ha hecho. Al igual que en las fiestas, tendrás que limpiar un poco una vez que pase el caos.

Por desgracia, es posible que te enfrentes a consecuencias negativas porque quienes te han hackeado probablemente hayan enviado mensajes de spam autenticados con tus propios dominios o IP dedicadas.

El problema más común es que tu IP puede acabar en una lista de bloqueo. Esto puede ocurrir el mismo día en que se produjo el envío no autorizado o unos días después. En los días siguientes, recibirás muchas quejas por spam, así que prepárate para colaborar con el equipo de marketing para controlar los daños.

3. Revertir los daños

Ahora que has evaluado los daños, es momento de revertirlos. No todas las listas de bloqueo de DNS son iguales, y la mayoría no afectarán a la entrega de tus emails, por lo que es mejor resolver rápidamente las listas que importan antes de centrarte en las listas de bloqueo menos utilizadas.

Si estás en una lista de bloqueo, esto es lo que tienes que hacer para que te eliminen de ella:

  1. Comprueba la información que recibiste cuando te notificaron la inclusión en la lista de bloqueo. La mayoría de proveedores de listas de bloqueo incluirán una URL para que inicies el proceso de eliminación.
  2. Envía la información solicitada por el proveedor de la lista de bloqueo. La mayoría de los proveedores de listas de bloqueo de confianza tendrán una vía clara de autoservicio para la eliminación que consistirá en enviarles tu información de contacto y cualquier comentario sobre el posible motivo del bloqueo.

Como ventaja del Servicio de Entregabilidad de Mailgun, hemos automatizado la monitorización de todas las principales listas de bloqueo para comprobarlas en tiempo real. Nuestro equipo de especialistas intervendrá para tratar directamente con los proveedores de las listas de bloqueo.

4. Reforzar las contraseñas

Una vez que hayas revertido el daño a tu IP y a la reputación del dominio, es momento de restablecer la contraseña. Asegúrate de que tu nueva contraseña sea lo suficientemente segura. Luego, establece una contraseña segura para la cuenta de email comprometida y refuerza tus prácticas de ciberseguridad. ¿No tienes muy claro cómo prevenir futuras filtraciones? Sigue leyendo y repasaremos algunos consejos en la siguiente sección.

¿Cómo puedo prevenir futuras filtraciones?

Una vez controlado el daño, es momento de pensar en cómo prevenir futuras filtraciones. Además de reforzar tu software de seguridad, también puedes:

  • Restringir el acceso a las claves de API y a las credenciales SMTP, si es posible
  • Activar la autenticación en dos fases (2FA)

Veamos cada uno de ellos con más detalle a continuación.

¿Cómo puedo restringir el acceso a las claves de API y a las credenciales SMTP?

Cualquier persona con acceso podría haber contribuido a que tus credenciales se vieran comprometidas. Puedes consultar nuestra guía de seguridad integral para obtener consejos generales sobre cómo ejecutar tu infraestructura con una configuración segura.

Cuando los ciberdelincuentes envían spam con tus credenciales, probablemente sea porque tu información confidencial se haya filtrado en un script público. Tendrás que asegurarte de que solo las personas adecuadas puedan leer tus claves de API. Por suerte, con Mailgun, puedes restringir el acceso a tus claves de API y credenciales SMTP asignando roles específicos a cada persona usuaria. Lo último que quieres es que alguien con buenas intenciones, pero sin conocimientos de desarrollo, comparta tus claves secretas sin saber para qué sirven.

¿Cómo puede aumentar la seguridad de mi cuenta la autenticación en dos fases?

Activar la 2FA añade algunos pasos adicionales de protección y, como iniciar sesión implica un segundo dispositivo o cuenta externa, es mucho más difícil comprometer las credenciales. Recomendamos que todo el mundo de tu equipo con acceso, no solo el personal de administración, tenga configurada la 2FA.

Echa un vistazo a nuestras guía sobre la 2FA para ponerte al día. O, si sientes más ambición, colabora con tu equipo de seguridad para implementar la autenticación multifactor.

Un consejo extra antes de terminar

La seguridad es un factor muy importante a la hora de asociarse con diferentes servicios. Asegúrate de elegir un servicio que ofrezca asistencia técnica eficaz para que actúe como recurso si te encuentras en un aprieto.

Y si quieres mayor tranquilidad, el Servicio de Entregabilidad de Mailgun puede ser una excelente opción para tu programa de email. Te asignaremos una persona especialista que te ayudará a crear y mantener un programa de email saludable.