Recuperar una cuenta de compañía tomada en un orden verificable
Cuando una cuenta de una aplicación de compañía muestra un acceso desconocido, cambios en el perfil o mensajes enviados en tu nombre, la rapidez depende del orden y no de una discusión pública. Entra desde la aplicación instalada, una página oficial guardada o una dirección escrita por ti. Si todavía puedes acceder, protege primero el correo o proveedor de identidad que permite restablecer la cuenta, corrige los datos de recuperación y cambia una contraseña expuesta o reutilizada. Si no puedes entrar, usa solamente la recuperación oficial. Después cierra sesiones desconocidas, elimina conexiones ajenas, repara los campos públicos y avisa solo a quienes recibieron contenido suplantado. Guarda horas, estados visibles y números oficiales, pero no copies conversaciones privadas.
Describir el incidente sin propagarlo
Escribe primero hechos observables: campo cambiado, mensaje que no es tuyo, equipo u hora que no explicas y si conservas acceso. No reenvíes el material sospechoso a un grupo grande ni pidas a quien usa la cuenta que demuestre nada. Varias sesiones en un equipo pueden ser normales; combina nombre del dispositivo, navegador, hora, región aproximada y uso reciente. Un cambio de contraseña, correo de recuperación, teléfono o método de acceso es una razón más clara para iniciar el proceso de pérdida de control.
Crea una ficha mínima con hora del descubrimiento, último acceso normal, etiquetas de sesiones desconocidas, campos alterados, acciones hechas en páginas oficiales y números de caso. Recorta capturas para excluir contactos ajenos, texto privado, códigos de respaldo y pagos. La ficha ayuda al soporte y evita repetir pasos contradictorios. No es una acusación pública ni demuestra quién manejó la cuenta.
Proteger primero la cadena de recuperación
Identifica qué restablece la cuenta: correo, teléfono o proveedor de identidad. Si esa ruta muestra actividad desconocida, protégela antes de confiar en cambiar solo la contraseña de la aplicación. Usa una clave distinta, revisa recuperación, cierra sesiones ajenas, elimina reenvíos o conexiones desconocidas y configura una verificación adicional disponible. Google separa eventos, dispositivos, recuperación y accesos conectados; esta división evita que la cuenta se vuelva a restablecer por la ruta anterior.
Vuelve a la aplicación y cambia la contraseña si fue expuesta, reutilizada o alterada sin permiso. Revisa cada sesión y dispositivo. Cierra lo inexplicable o innecesario; si nombres idénticos impiden distinguir, cierra todo y reconstruye acceso en equipos conocidos. Busca métodos nuevos de entrada, identidades vinculadas, tokens, enlaces públicos y cambios de notificación. Rechaza cualquier solicitud de verificación que no hayas iniciado durante la limpieza.
Permanecer en la ruta oficial al perder el acceso
No uses una cuenta de supuesto soporte enviada por un extraño, un número no verificado de un anuncio ni un enlace del mensaje sospechoso. Encuentra recuperación mediante la ficha oficial de la tienda, navegación del sitio o un centro de ayuda conocido. Cuando el proveedor lo recomiende, usa equipo, navegador y red familiares. Responde con precisión y no inventes datos. Nunca compartas código temporal, enlace de recuperación ni código de respaldo.
Guarda el número de caso, hora de envío y siguiente acción solicitada. Evita varias solicitudes con datos incompatibles. No publiques correo, teléfono, identificadores del equipo ni documentos en un foro. Si se exige prueba de titularidad, envía el conjunto mínimo por la ruta explícita. Al volver el acceso, pausa el uso normal hasta cerrar sesiones, corregir recuperación y establecer una credencial distinta.
Reparar la suplantación aparte del acceso
Recuperar el login no elimina todos los cambios. Revisa avatar, nombre, biografía, publicaciones, contactos, enlaces, notificaciones, correo vinculado y otros campos visibles. Usa los controles de borrar, ocultar o denunciar después de anotar hora y referencia necesarias. No publiques conversaciones privadas como demostración. Recuperación de acceso y reparación de identidad pública son estados de cierre separados.
Si la cuenta contactó a personas mientras estaba suplantada, avisa solo a quienes recibieron los mensajes. Una nota factual indica el periodo, explica que no era tu contenido, pide no usar enlaces ni entregar códigos y remite a un canal conocido si hace falta confirmar. No especules sobre el operador, no pidas republicar capturas ni difundas a una lista no afectada.
Reconstruir un estado fiable y acotado
Confirma que la nueva credencial es distinta, el correo previo está controlado, los contactos de recuperación son actuales, la verificación adicional funciona, las sesiones desconocidas están cerradas y las conexiones ajenas eliminadas. Revisa actualizaciones, bloqueo, extensiones y descargas recientes de los equipos usados. Si hay software o control remoto sospechoso, deja de hacer acciones sensibles allí y usa el soporte actual del fabricante u otro dispositivo fiable.
Fija una ventana de seguimiento limitada, por ejemplo al día siguiente. Revisa una vez eventos y campos públicos. Si no aparece nada nuevo, termina el proceso en lugar de comprobar sin límite. Conserva un resumen sin secretos con horas de descubrimiento, recuperación, cierre, reparación, aviso y seguimiento. La secuencia muestra qué paso requiere al proveedor y cuál puedes verificar directamente.
Preguntas frecuentes
¿Debo anunciar primero públicamente la toma?
No. Recupera el acceso y conserva evidencia mínima; avisa solo a quienes recibieron contenido suplantado.
¿La recuperación termina cuando puedo entrar?
No. Cierra sesiones desconocidas, corrige la recuperación y repara los campos públicos alterados.
¿Qué evidencia conviene guardar antes de cambiar la cuenta?
Conserva solo la hora, el dispositivo o mensaje desconocido, el campo alterado y el aviso del servicio; no copies conversaciones privadas ajenas.
