Contraseñas después de una llamada sospechosa con IA
Si una llamada sospechosa te hizo compartir un código, abrir un link, instalar una app o iniciar sesión, trata esa cuenta como expuesta.
Empieza por la cuenta de la que hablaba la llamada: banco, correo, Apple ID, Google, Microsoft, compañía telefónica, WhatsApp o red social.
Después asegura el correo conectado a esa cuenta. El correo suele ser la llave para restablecer todo lo demás.
El orden para cambiar contraseñas
- Correo principal.
- Banco y apps de pago.
- Apple ID o cuenta de Google.
- Cuenta de tu compañía telefónica.
- Administrador de contraseñas.
- WhatsApp y redes sociales.
Usa una contraseña distinta para cada cuenta. Si repetiste la misma en otros sitios, cámbiala también ahí.
Qué hace más segura una contraseña
La versión práctica para una persona normal:
- Usa contraseñas largas.
- No repitas la misma contraseña.
- Usa un administrador de contraseñas si puedes.
- Cambia contraseñas después de sospecha de acceso indebido.
- Prefiere passkeys, llave de seguridad o app de autenticación cuando estén disponibles.
- Evita depender solo de códigos por SMS para cuentas importantes.
NIST ya no recomienda la vieja idea de cambiar contraseñas por calendario solo por cambiar. El cambio importa cuando hay sospecha de exposición o cuando la contraseña es débil o repetida.
Cambia el acceso y luego saca al intruso
Después de cambiar contraseña:
- Cierra sesión en otros dispositivos.
- Elimina correos o teléfonos de recuperación desconocidos.
- Revisa reglas de reenvío en correo.
- Quita permisos de apps que no reconozcas.
- Revisa dispositivos conectados.
- Activa autenticación con app, passkey o llave de seguridad si puedes.
Cuándo llamar al banco o compañía telefónica
Llama al banco si:
- Compartiste un código.
- Escribiste datos de tarjeta.
- Ves un cargo o transferencia.
- La llamada te pidió mover dinero.
- Agregaron un dispositivo que no reconoces.
Llama a tu compañía telefónica si:
- Tu celular perdió servicio.
- Recibiste aviso de cambio de SIM que no pediste.
- Dejaste de recibir códigos.
- Alguien dice que recibió mensajes desde "tu número".
Qué no hacer
- No sigas hablando con quien te llamó.
- No instales apps de soporte remoto.
- No dictes códigos.
- No cambies contraseñas desde links enviados por SMS.
- No ignores el correo principal.
Preguntas frecuentes
¿Debo cambiar todas mis contraseñas?
Empieza por las cuentas conectadas al incidente. Después cambia cualquier cuenta donde reutilizaste esa contraseña.
¿Qué hago si no puedo entrar a mi correo?
Usa el proceso oficial de recuperación del proveedor. Si ese correo protege banco o cuentas importantes, avisa también al banco.
¿Es mejor app de autenticación que SMS?
Para cuentas importantes, sí suele ser mejor no depender solo de SMS, sobre todo si te preocupa SIM swapping o robo de número.
Lee después
- /mx/blog/llamadas-voz-ia-no-hables-numeros-desconocidos/
- /mx/blog/estafador-tiene-mi-numero/
- /mx/blog/plan-familiar-contra-fraudes/
Fuentes
- NIST SP 800-63B, guía de autenticación: https://pages.nist.gov/800-63-4/sp800-63b.html
- FTC, qué hacer si fuiste estafado: https://consumer.ftc.gov/articles/what-do-if-you-were-scammed
- CISA, Secure Our World: https://www.cisa.gov/secure-our-world
- Estudio sobre voces sintéticas en vishing: https://arxiv.org/abs/2602.20061