Qué hacer si te llega un aviso de inicio de sesión extraño

Recibir un aviso de inicio de sesión extraño puede ser una señal importante de seguridad. Puede aparecer como un correo, una notificación en el teléfono, un mensaje dentro de una aplicación, un SMS o una alerta en la pantalla indicando que alguien intentó entrar a una cuenta desde un dispositivo desconocido, una ubicación distinta, un navegador nuevo o una aplicación que no reconoces. Este tipo de aviso no debe ignorarse, porque puede ser la primera advertencia de un intento de acceso no autorizado, una contraseña filtrada, un ataque de phishing o una posible suplantación de identidad.
- Cómo saber si alguien tiene la contraseña de tu WiFi
- Cómo cambiar la contraseña del WiFi desde el router
- Cómo guardar contraseñas de forma segura en Chrome
- Cómo reconocer un correo falso antes de abrirlo
- Cómo crear una rutina mensual para cambiar contraseñas
La regla principal es simple: si te llega un aviso de inicio de sesión extraño, no entres desde enlaces sospechosos del mensaje. Abre la aplicación oficial o escribe manualmente la dirección del servicio, revisa la actividad de la cuenta y cambia la contraseña si no reconoces el acceso.
Qué significa un aviso de inicio de sesión extraño
Un aviso de inicio de sesión extraño es una alerta de seguridad que una plataforma envía cuando detecta un acceso que se sale de lo habitual. Puede ser un inicio de sesión desde un dispositivo nuevo, una ubicación diferente, un navegador desconocido, una aplicación recién conectada o una acción que el sistema considera riesgosa. Estas alertas buscan advertirte antes de que alguien pueda tomar control de la cuenta.
La alerta puede decir frases como “inicio de sesión inusual”, “actividad sospechosa”, “nuevo dispositivo conectado”, “alguien intentó acceder a tu cuenta”, “verifica si fuiste tú”, “se detectó un acceso desde una nueva ubicación” o “bloqueamos un intento de inicio de sesión”. Aunque cada servicio usa palabras distintas, el objetivo es parecido: pedirte que revises si la actividad fue legítima.
Puede ser una alerta real de seguridad
Muchas plataformas envían alertas reales cuando detectan algo que no coincide con tu patrón normal de uso. Por ejemplo, si siempre entras desde tu teléfono y de pronto alguien intenta entrar desde un computador en otra ciudad, la cuenta puede enviarte un aviso. Lo mismo puede ocurrir si inicias sesión desde un navegador nuevo o desde una red que nunca habías usado.
Puede ser un intento de acceso fallido
Un aviso no siempre significa que lograron entrar. A veces indica que alguien intentó entrar y no pudo. Esto puede ocurrir cuando una persona conoce tu correo, usuario o teléfono y está probando contraseñas. Aunque el intento haya fallado, sigue siendo una señal para revisar la seguridad de la cuenta.
Puede ser un inicio de sesión exitoso que no reconoces
El caso más delicado ocurre cuando la alerta indica que el inicio de sesión sí fue exitoso y tú no reconoces el dispositivo, la hora o la ubicación. En esa situación debes cambiar la contraseña, cerrar sesiones, revisar cambios de seguridad y verificar si se modificaron datos de recuperación.
Puede ser un mensaje falso diseñado para robar tu contraseña
Algunos delincuentes envían correos falsos que imitan alertas de seguridad. El mensaje puede decir que tu cuenta está en peligro y pedirte que entres a un enlace para verificar. La página puede parecer real, pero estar diseñada para robar tu contraseña. Por eso nunca conviene actuar desde el enlace si tienes dudas.
Por qué puede llegar una alerta de acceso desconocido
Una alerta de acceso desconocido puede tener varias causas. Algunas son normales y otras son señales de riesgo. Para decidir qué hacer, debes revisar el contexto completo: si estabas usando la cuenta, si cambiaste de dispositivo, si usaste una red distinta, si activaste una aplicación o si el aviso llegó sin ninguna acción de tu parte.
Entraste desde un dispositivo nuevo
Si compraste un teléfono, usaste un computador prestado, reinstalaste una aplicación o abriste tu cuenta en un navegador nuevo, la plataforma puede enviar una alerta. Esto es normal, pero de todas formas conviene confirmar que el acceso fue tuyo.
Usaste una red diferente
Las redes móviles, redes públicas, conexiones de trabajo, redes compartidas o servicios de conexión privada pueden hacer que la ubicación parezca distinta. Por eso, la ubicación de la alerta no siempre es exacta. Aun así, si el dispositivo y la hora no coinciden contigo, debes revisar la cuenta.
Se borraron cookies o datos del navegador
Cuando borras cookies, limpias el navegador o usas modo privado, algunos servicios pueden tratar el acceso como si viniera de un dispositivo nuevo. Esto puede generar una alerta aunque seas tú.
Alguien está probando tu contraseña
Si recibes alertas sin haber intentado entrar, puede que alguien esté probando tu clave. Esto ocurre con frecuencia cuando el correo o usuario aparece en bases de datos filtradas o cuando reutilizaste la misma contraseña en varios servicios.
Tu contraseña fue filtrada o reutilizada
Si usaste la misma contraseña en una tienda, foro, juego, aplicación o cuenta antigua, y ese servicio sufrió una filtración, otra persona podría intentar usar esa clave en tu correo, red social o cuenta principal. Por eso es tan importante usar una contraseña diferente para cada cuenta.
El aviso es parte de un phishing
Una alerta falsa puede llegar con apariencia de seguridad. El mensaje intenta asustarte para que hagas clic, escribas tu contraseña o entregues un código. Este tipo de engaño se aprovecha de la urgencia y del miedo a perder la cuenta.
Qué hacer apenas recibes el aviso
Cuando llega un aviso de inicio de sesión extraño, lo más importante es actuar con calma. No debes entrar en pánico, pero tampoco dejarlo pasar. El objetivo es verificar si el aviso es real, revisar la cuenta por un canal seguro y cortar cualquier acceso que no reconozcas.
No hagas clic en enlaces si no estás seguro
Si el aviso llegó por correo, SMS o mensaje, evita entrar desde el enlace incluido. Puede ser legítimo, pero también puede ser una copia falsa. Lo más seguro es abrir la aplicación oficial o escribir manualmente la dirección del servicio en el navegador.
Entra a la cuenta desde un canal oficial
Abre el sitio oficial o la aplicación oficial. Busca la sección de seguridad, actividad reciente, dispositivos conectados, sesiones abiertas o historial de acceso. Desde ahí podrás revisar si la alerta corresponde a una actividad real.
Verifica si reconoces el acceso
Revisa la hora, el dispositivo, la ubicación aproximada, el navegador y la aplicación. Si reconoces esos datos, puede ser una alerta normal. Si no reconoces nada, trata la situación como un posible acceso no autorizado.
No entregues códigos de verificación
Si alguien te llama o escribe diciendo que necesita el código que recibiste para cancelar el acceso extraño, no lo entregues. Los códigos de verificación son privados y pueden servir para entrar a tu cuenta, cambiar una contraseña o autorizar una acción.
Cambia la contraseña si tienes dudas
Si no puedes confirmar que el acceso fue tuyo, cambia la contraseña. Es mejor hacer un cambio preventivo que dejar una cuenta expuesta. La nueva clave debe ser única y no debe parecerse a la anterior.
Cierra sesiones abiertas
Después de cambiar la contraseña, revisa sesiones activas y cierra cualquier dispositivo que no reconozcas. Si existe una opción para cerrar sesión en todos los dispositivos, úsala cuando el riesgo sea alto.
Si el aviso extraño está acompañado de códigos que no pediste, cambios de contraseña, correos de recuperación, compras no reconocidas o mensajes enviados desde tu cuenta, actúa de inmediato. Puede haber un intento serio de tomar control de la cuenta.
Cómo revisar la actividad de tu cuenta
Revisar la actividad de la cuenta permite confirmar si hubo un acceso real, un intento fallido, un cambio de configuración o una sesión activa que no reconoces. Cada plataforma muestra esta información de forma diferente, pero normalmente está dentro de seguridad, privacidad, actividad reciente o dispositivos.
Revisa dispositivos conectados
Busca una lista de teléfonos, computadores, navegadores o aplicaciones que tienen sesión iniciada. Si aparece un dispositivo que no reconoces, ciérralo. Si aparecen muchos dispositivos antiguos, elimina los que ya no uses.
Revisa la hora y fecha del acceso
La hora es una pista importante. Si el aviso aparece en un horario en que no estabas usando la cuenta, aumenta la sospecha. Revisa también si hubo varios intentos durante la noche o en momentos en que no tenías el dispositivo contigo.
Revisa la ubicación aproximada
La ubicación puede no ser exacta. A veces muestra una ciudad cercana, una zona del proveedor de internet o una ubicación distinta por la red usada. No te bases solo en la ubicación, pero úsala junto con dispositivo, hora y tipo de acceso.
Revisa aplicaciones conectadas
Algunos servicios permiten conectar aplicaciones externas. Si una aplicación desconocida tiene permisos para leer datos, publicar contenido, acceder a archivos o administrar la cuenta, elimínala. Las aplicaciones conectadas pueden mantener acceso aunque cambies la contraseña.
Revisa cambios de seguridad
Comprueba si se agregaron correos de recuperación, números telefónicos, métodos de verificación, dispositivos de confianza o preguntas de seguridad. Si ves un dato que no reconoces, elimínalo y cambia la contraseña nuevamente.
Datos que conviene revisar
- Dispositivo usado para el acceso.
- Navegador o aplicación utilizada.
- Hora y fecha del inicio de sesión.
- Ubicación aproximada.
- Dirección de correo afectada.
- Cambios de contraseña recientes.
- Métodos de recuperación agregados.
- Aplicaciones conectadas a la cuenta.
- Sesiones activas en otros dispositivos.
Cuándo cambiar la contraseña

Cambiar la contraseña es recomendable cuando no reconoces el acceso, cuando recibes varios avisos seguidos, cuando llega un código de verificación que no solicitaste, cuando usabas la misma contraseña en otros sitios o cuando notas cambios extraños en la cuenta.
Cámbiala si el acceso fue exitoso y no lo reconoces
Si la alerta indica que alguien inició sesión y tú no reconoces el dispositivo, cambia la contraseña de inmediato. Luego cierra sesiones activas y revisa métodos de recuperación.
Cámbiala si recibes varios intentos seguidos
Varios intentos de acceso pueden indicar que alguien está probando tu clave. Aunque no haya logrado entrar, cambiar la contraseña y activar verificación en dos pasos reduce el riesgo.
Cámbiala si usabas la misma clave en otros servicios
Si la contraseña de esa cuenta también se usa en otra página, cámbiala en todas. La reutilización de claves es uno de los errores más peligrosos. Cada cuenta importante debe tener su propia contraseña.
Usa una contraseña larga y única
La nueva clave debe ser larga, diferente a cualquier clave anterior y difícil de relacionar contigo. Evita nombres, fechas, apodos, mascotas, direcciones, equipos favoritos o frases conocidas.
Considera usar un gestor de contraseñas
Un gestor de contraseñas permite crear claves únicas sin tener que recordarlas todas. Esto reduce el riesgo de repetir contraseñas y facilita proteger cuentas importantes.
| Situación | Nivel de riesgo | Qué hacer |
|---|---|---|
| Reconoces el dispositivo y la hora | Bajo a medio | Confirmar actividad y mantener seguridad activa |
| No reconoces el dispositivo | Alto | Cambiar contraseña y cerrar sesiones |
| Llegan códigos que no pediste | Alto | No compartir códigos y activar verificación en dos pasos |
| Hay compras o mensajes que no hiciste | Muy alto | Guardar evidencia, cambiar claves y contactar soporte o institución |
| Se cambió el correo o teléfono de recuperación | Muy alto | Recuperar control, eliminar datos desconocidos y denunciar si corresponde |
Cómo cerrar sesiones y dispositivos desconocidos
Cerrar sesiones desconocidas es una de las medidas más importantes después de una alerta extraña. Si alguien ya entró, cambiar la contraseña ayuda, pero también debes expulsar dispositivos conectados para evitar que sigan usando la cuenta.
Busca la sección de seguridad
En la mayoría de servicios, la lista de sesiones está en configuración, seguridad, privacidad, dispositivos o actividad reciente. Allí podrás ver dónde está abierta tu cuenta.
Cierra dispositivos que no reconozcas
Si ves un teléfono, computador, navegador o ubicación que no reconoces, ciérralo. Si no estás seguro, cierra sesión en todos los dispositivos y vuelve a entrar solo en los tuyos.
Elimina dispositivos antiguos
Equipos vendidos, teléfonos antiguos, computadores prestados o navegadores que ya no usas no deberían seguir autorizados. Mantener la lista limpia reduce riesgos.
Revisa aplicaciones con permisos
Una aplicación conectada puede tener acceso incluso si no aparece como una sesión común. Elimina cualquier aplicación que no uses o no reconozcas.
Revisa extensiones del navegador
Si el problema ocurrió después de instalar una extensión, revisar enlaces o descargar algo, elimina extensiones sospechosas. Una extensión maliciosa puede leer datos, modificar páginas o redirigir accesos.
Cómo activar verificación en dos pasos
La verificación en dos pasos agrega una capa adicional de protección. Aunque alguien conozca tu contraseña, necesitará otro factor para entrar. Esto puede ser un código temporal, una aplicación de autenticación, una llave de seguridad o una notificación en un dispositivo confiable.
Actívala primero en cuentas críticas
Prioriza el correo principal, bancos, redes sociales, servicios de pago, nube, aplicaciones de mensajería, gestores de contraseñas y cuentas laborales. Estas cuentas pueden causar más daño si son tomadas por otra persona.
No compartas códigos temporales
Un código de verificación es personal. Si alguien te lo pide por teléfono, chat, SMS o correo, no lo entregues. Puede ser un intento de completar un acceso no autorizado.
Guarda códigos de respaldo
Cuando actives verificación en dos pasos, algunos servicios entregan códigos de recuperación. Guárdalos en un lugar seguro. No los dejes en capturas, notas visibles o conversaciones.
Usa métodos más seguros cuando sea posible
Las aplicaciones de autenticación y las llaves de seguridad pueden ser más resistentes al phishing que los SMS. Si una cuenta es muy importante, conviene elegir el método más seguro disponible.
Qué hacer si el aviso afecta tu correo principal
El correo principal es una cuenta crítica porque sirve para recuperar otras cuentas, recibir códigos, confirmar compras, administrar redes sociales, guardar documentos y recibir avisos de seguridad. Si el aviso extraño afecta tu correo, debes actuar con prioridad.
Cambia la contraseña del correo
Usa una contraseña larga, única y distinta a cualquier otra. Si la contraseña del correo se repite en otros servicios, cámbiala también en esos servicios.
Revisa métodos de recuperación
Comprueba que el número de teléfono y correo alternativo sean tuyos. Si aparece un dato desconocido, elimínalo. Un atacante podría agregar sus propios métodos para recuperar acceso después.
Revisa reglas de reenvío
Algunos atacantes crean reglas para reenviar correos a otra dirección, ocultar avisos o mover mensajes importantes. Revisa filtros, reglas, reenvío automático y respuestas automáticas.
Busca mensajes enviados sin autorización
Revisa la carpeta de enviados. Si aparecen mensajes que no escribiste, guarda evidencia y avisa a tus contactos que no abran enlaces ni entreguen datos.
Busca avisos de recuperación de otras cuentas
Si alguien entró a tu correo, pudo intentar cambiar contraseñas de redes sociales, tiendas, servicios de pago o cuentas de almacenamiento. Busca correos con palabras como código, recuperación, contraseña, nuevo dispositivo, pago, compra, verificación o seguridad.
Qué hacer si afecta bancos, pagos o tarjetas
Si el aviso extraño corresponde a una cuenta bancaria, tarjeta, billetera digital, servicio de pago, tienda con tarjetas guardadas o cuenta financiera, el riesgo puede ser económico. En estos casos debes actuar rápido y usar solo canales oficiales.
No entres desde enlaces recibidos
Si la alerta llegó por SMS, correo o WhatsApp, no entres desde ese enlace. Abre la aplicación oficial o escribe manualmente la dirección de la institución.
Contacta a la institución por canales oficiales
Comunícate con el banco, tarjeta o servicio de pago usando el número oficial o la aplicación oficial. Explica que recibiste una alerta de acceso extraño y pide revisión de movimientos, dispositivos y operaciones recientes.
Revisa movimientos recientes
Busca compras, transferencias, giros, pagos, suscripciones, destinatarios nuevos, cambios de límites o tarjetas agregadas. Si algo no corresponde, guarda comprobantes y repórtalo de inmediato.
Bloquea productos si hay riesgo claro
Si entregaste claves, códigos, datos de tarjeta o si ves movimientos no reconocidos, puede ser necesario bloquear tarjetas o accesos. Es mejor prevenir un daño mayor.
Guarda constancia de tus acciones
Anota cuándo llamaste, qué canal usaste, qué te respondieron y qué medidas se tomaron. Guarda capturas, correos y comprobantes. Esto puede servir para reclamos o denuncias.
Cómo reconocer un aviso falso de inicio de sesión
Los avisos falsos de seguridad son una forma común de phishing. El mensaje aparenta protegerte, pero en realidad busca robar tu contraseña. Puede usar un logo conocido, colores similares, lenguaje urgente y un botón para “verificar” o “proteger la cuenta”.
Revisa el remitente real
No mires solo el nombre visible. Revisa la dirección completa del correo. Si el dominio tiene letras cambiadas, palabras agregadas, errores o termina en una dirección rara, desconfía.
Desconfía de amenazas urgentes
Frases como “tu cuenta será eliminada”, “última oportunidad”, “confirma ahora”, “bloqueo inmediato” o “actividad crítica” buscan que actúes sin pensar. La urgencia es una señal común de fraude.
No descargues archivos adjuntos
Una alerta de seguridad normalmente no necesita archivos adjuntos. Si el mensaje trae documentos, instaladores, archivos comprimidos o supuestas facturas, no los abras.
No escribas tu contraseña en páginas abiertas desde correos dudosos
Si el enlace abre una página que parece real, aun así puede ser falsa. Entra por la dirección oficial escrita manualmente o por la aplicación oficial.
Compara con la actividad real de la cuenta
Si el mensaje dice que hubo un acceso extraño, entra por canal oficial y revisa la actividad. Si dentro de la cuenta no aparece nada raro, el mensaje podría ser falso.
Qué evidencia guardar si hubo acceso no autorizado
Si el aviso extraño terminó en acceso no autorizado, compras, transferencias, mensajes enviados, cambios de contraseña, suplantación o amenazas, guarda evidencia. No borres todo antes de documentar.
Guarda la alerta original
Conserva el correo, notificación o captura donde aparece el aviso. Debe verse la fecha, hora, remitente, dispositivo, ubicación o mensaje principal.
Guarda capturas de actividad reciente
Captura la lista de dispositivos, sesiones, ubicaciones, aplicaciones conectadas y cambios de seguridad. Esto puede ayudar a explicar qué ocurrió.
Guarda mensajes enviados sin autorización
Si tu cuenta envió mensajes sola, guarda capturas antes de eliminarlos. También avisa a tus contactos para que no abran enlaces ni entreguen datos.
Guarda comprobantes financieros
Si hubo compras o transferencias, guarda montos, fechas, destinatarios, números de operación y respuestas de la institución.
Anota las medidas que tomaste
Registra cuándo cambiaste la contraseña, cuándo cerraste sesiones, cuándo contactaste soporte, cuándo bloqueaste tarjetas y cuándo hiciste la denuncia si corresponde.
Cuándo denunciar o pedir ayuda oficial
No todo aviso extraño requiere denuncia. Si fue un acceso tuyo desde un dispositivo nuevo, basta con confirmarlo y mantener buenas prácticas. Pero si hubo acceso no autorizado, fraude, transferencia, compra no reconocida, amenaza, extorsión, suplantación o uso indebido de datos, conviene denunciar y conservar evidencia.
Casos donde conviene denunciar
- Alguien entró a tu cuenta sin autorización.
- Se cambiaron contraseñas o métodos de recuperación.
- Se hicieron compras, transferencias o pagos que no reconoces.
- Usaron tu cuenta para escribir a otras personas.
- Publicaron información privada o documentos.
- Te pidieron dinero para recuperar la cuenta.
- Crearon perfiles falsos usando tu identidad.
- Recibiste amenazas o extorsión digital.
Canales útiles en Chile
Si los hechos pueden ser delito, puedes usar la Denuncia en Línea del Ministerio Público. También puedes revisar orientación en Fiscalía de Chile, Policía de Investigaciones de Chile y Carabineros de Chile.
Recursos de seguridad de cuentas
Para revisar seguridad de cuentas, puedes usar recursos oficiales como Google: investigar actividad sospechosa, Google: seguridad de la cuenta, Microsoft: inicio de sesión inusual y Apple: qué hacer si la cuenta está en riesgo.
Errores frecuentes después de recibir una alerta extraña
Después de una alerta de inicio de sesión, algunas personas cometen errores que aumentan el riesgo. Evitarlos puede ayudarte a recuperar el control de la cuenta y proteger mejor tus datos.
Entrar desde el enlace del mensaje
El enlace puede ser falso. Lo más seguro es entrar desde la aplicación oficial o escribir la dirección oficial del servicio.
Ignorar el aviso porque parece lejano
La ubicación puede ser imprecisa, pero eso no significa que debas ignorar la alerta. Revisa dispositivo, hora, navegador y actividad real.
Compartir códigos de verificación
Los códigos son privados. Si alguien te pide un código para “cancelar” el acceso, probablemente intenta completar el ingreso a tu cuenta.
Cambiar la contraseña pero no cerrar sesiones
Cambiar la clave ayuda, pero también debes revisar sesiones abiertas y dispositivos autorizados.
No revisar métodos de recuperación
Si alguien agregó un correo o teléfono de recuperación, podría volver a entrar más adelante. Revisa y elimina datos desconocidos.
Usar una contraseña repetida
La nueva contraseña debe ser única. Si la repites en otros sitios, una filtración futura puede volver a exponerte.
Plan simple para proteger tu cuenta después del aviso
Si recibiste una alerta y quieres actuar de forma ordenada, puedes seguir este plan práctico. Sirve para correo, redes sociales, servicios de pago, cuentas de almacenamiento y otras plataformas importantes.
Entra por el canal oficial
Abre la aplicación oficial o escribe manualmente la dirección del servicio. Evita enlaces de correos o mensajes sospechosos.
Revisa actividad reciente
Busca dispositivos, sesiones, ubicación, navegador y hora del acceso. Confirma si fue tuyo o no.
Cambia la contraseña si hay dudas
Usa una clave larga, única y diferente. No uses variantes obvias de la clave anterior.
Cierra sesiones desconocidas
Expulsa dispositivos que no reconozcas. Si el riesgo es alto, cierra sesión en todos los dispositivos.
Activa verificación en dos pasos
Agrega una segunda capa de seguridad y guarda los códigos de recuperación de forma segura.
Revisa métodos de recuperación
Confirma que el correo alternativo y el teléfono sean tuyos. Elimina cualquier dato desconocido.
Revisa cuentas relacionadas
Si la cuenta afectada es tu correo principal, revisa también bancos, redes sociales, tiendas, servicios de pago y almacenamiento.
Guarda evidencia si hubo daño
Si hubo acceso no autorizado, compras, mensajes, amenazas o cambios, conserva capturas y comprobantes antes de borrar.
Una alerta de inicio de sesión extraño es una oportunidad para prevenir daños mayores. Revisar a tiempo puede evitar robo de cuentas, suplantación de identidad, pérdida de dinero y exposición de documentos.
Un aviso de inicio de sesión extraño no debe ignorarse. Puede ser una alerta normal causada por un dispositivo nuevo, una red distinta o una aplicación recién conectada, pero también puede indicar un intento de acceso no autorizado, una contraseña filtrada, phishing o una cuenta en riesgo.
La forma segura de actuar es entrar por canales oficiales, revisar la actividad reciente, confirmar si reconoces el dispositivo, cambiar la contraseña cuando haya dudas, cerrar sesiones desconocidas, activar verificación en dos pasos y revisar métodos de recuperación. Si el aviso afecta tu correo principal, cuenta bancaria, servicio de pago o red social, dale prioridad inmediata.
Si hubo fraude, suplantación, mensajes enviados sin permiso, transferencias, compras no reconocidas, amenazas o cambios de seguridad que no realizaste, guarda evidencia y denuncia por canales oficiales. La prevención futura depende de contraseñas únicas, doble verificación, revisión periódica de sesiones y una regla básica: nunca compartas claves ni códigos, aunque el aviso parezca urgente.

Deja una respuesta