Respuesta rápida
Cierra la página y no vuelvas al enlace. Después distingue: solo clic, contraseña escrita, datos bancarios, archivo descargado o aplicación instalada. Cada situación requiere una respuesta diferente; restaurar el dispositivo no es la primera medida automática.
Qué necesitas
- Recordar qué hiciste después de pulsar
- Acceso por separado a la web o aplicación oficial
- Otro dispositivo fiable si entregaste credenciales o control remoto
- Capturas y mensajes si hubo dinero, amenazas o suplantación
Antes de empezar
No borres pruebas ni reinicies de fábrica por pánico. Primero corta la interacción, protege cuentas y dinero y anota lo sucedido.
Primero: ¿qué ocurrió después del clic?
Nivel 1 — Solo se abrió una página
Si no escribiste datos, no descargaste nada y no concediste permisos:
- Cierra la pestaña.
- No aceptes notificaciones ni ventanas adicionales.
- Revisa la carpeta de descargas.
- Actualiza navegador y sistema.
- Observa durante unos días la actividad de la cuenta relacionada.
El riesgo existe, pero no hay motivo automático para cambiar veinte contraseñas o borrar el dispositivo.
Nivel 2 — Escribiste una contraseña o un código
- Abre la aplicación o web oficial desde una pestaña nueva.
- Cambia la contraseña por una nueva y exclusiva.
- Cierra las demás sesiones o dispositivos.
- Revisa correo y teléfono de recuperación.
- Retira aplicaciones conectadas que no reconozcas.
- Activa la verificación en dos pasos.
- Cambia cualquier otra cuenta que reutilizaba esa contraseña, empezando por el correo.
Si entregaste un código de verificación, actúa como si la otra persona hubiera podido completar un inicio de sesión.
Nivel 3 — Diste datos bancarios o autorizaste un pago
- Contacta con el banco mediante su app, la tarjeta o la web oficial.
- Explica exactamente qué datos y operaciones autorizaste.
- Sigue sus indicaciones para bloquear tarjeta, claves o banca.
- Revisa movimientos y notificaciones.
- Conserva mensajes, números, justificantes y capturas.
- Denuncia cuando exista fraude, suplantación o pérdida económica.
No discutas con el estafador ni pagues otra cantidad para «recuperar» la primera.
Nivel 4 — Descargaste, abriste o instalaste algo
- Si solo descargaste, elimina sin ejecutar y analiza el dispositivo.
- Si abriste un documento, recuerda si habilitaste macros, contenido o permisos.
- Si instalaste una aplicación, revisa permisos y procedencia.
- Si concediste acceso remoto, desconecta el dispositivo de Internet, finaliza la sesión y retira la herramienta.
- Cambia credenciales sensibles desde otro equipo fiable si el atacante pudo verlas.
Revisa las cuentas que pueden abrir las demás
Prioriza:
- correo principal;
- gestor de contraseñas;
- cuenta de Apple, Google o Microsoft;
- banca y pagos;
- redes sociales y mensajería;
- cuentas laborales o administrativas.
El correo merece prioridad porque suele recibir los enlaces de recuperación del resto.
Conserva pruebas sin conservar el peligro
Guarda capturas, dirección, remitente, hora, movimientos y nombres de aplicaciones. No necesitas conservar abierto el sitio ni mantener instalado el programa sospechoso.
Anota también qué hiciste. «Pulsé, escribí correo y contraseña, pero no código» es mucho más útil que «me hackearon el móvil».
Qué debería ocurrir
Habrás cerrado el acceso peligroso, protegido las cuentas afectadas y sabrás si basta con vigilancia o necesitas soporte, banco o denuncia.
Si no ves lo mismo
Los menús de seguridad cambian según el servicio. Busca Actividad, Dispositivos, Sesiones, Seguridad, Recuperación, Aplicaciones conectadas o Reenvío.
Diagnóstico guiado
Mensaje: Enlace o página sospechosa abierta
Identifica la acción más sensible que realizaste: ver, escribir datos, descargar, instalar, conceder acceso o pagar.
Si solo abrí y cerré
Revisa descargas y avisos, actualiza y vigila actividad.
Si escribí credenciales o códigos
Cambia desde el canal oficial, cierra sesiones y revisa recuperación.
Si di datos bancarios o pagué
Contacta con el banco inmediatamente y conserva pruebas.
Si instalé o concedí acceso
Desconecta, retira la herramienta y analiza desde un entorno fiable.
Cuándo pedir ayuda
Acude al soporte oficial, banco, INCIBE 017 o fuerzas de seguridad cuando exista dinero, suplantación, chantaje, acceso remoto o pérdida de control.
Si sigue sin funcionar
Solo abrí la página y la cerré
Confirma que no escribiste datos, descargaste archivos ni aceptaste permisos.
Revisa descargas y alertas, actualiza el dispositivo y vigila la actividad. No cambies todo sin una señal adicional.
Escribí una contraseña
Averigua si se reutiliza y si pertenece al correo principal.
Cámbiala desde el servicio oficial, cierra sesiones, revisa recuperación y protege todas las cuentas que compartían esa clave.
Descargué o abrí un archivo
Identifica el archivo y si llegó a ejecutarse o pedir permisos.
Desconecta la red si hay actividad extraña, analiza el equipo y busca ayuda antes de volver a usar banca o contraseñas.
Instalé una aplicación de acceso remoto
Comprueba si alguien llegó a controlar la pantalla o ver una sesión bancaria.
Desconecta la red, retira la herramienta, analiza el dispositivo y contacta con banco y cuentas desde otro equipo fiable.
Cuidado con esto
Nete te lo resume
Un clic no es una sentencia. Lo importante es lo que hiciste después. Cierra, clasifica y actúa en orden; el botón nuclear de restaurar todo se queda guardado hasta que de verdad haga falta.
Casos reales y ejemplos resueltos
Historias resumidas para reconocer el problema, entender la causa y ver qué solución funcionó.
Un enlace de una persona conocida terminó en un inicio de sesión desconocido
Una persona recibió de un contacto habitual un supuesto documento para firmar. Tras pulsar y pasar por una página de verificación, apareció una pantalla de acceso a Google y después una alerta de nuevo inicio de sesión desde Linux.
Cambió enseguida la contraseña y siguió la revisión de seguridad de Google.
El mensaje procedía de una cuenta conocida que había sido comprometida y conducía a una página de phishing.
Revisar actividad y dispositivos, cerrar accesos desconocidos, cambiar contraseñas reutilizadas, activar verificación en dos pasos y analizar el dispositivo si se descargó o ejecutó contenido.
El hilo no ofrece una confirmación posterior del estado final de la cuenta; la respuesta comunitaria reforzó el procedimiento oficial de protección.
Un mensaje puede ser peligroso aunque llegue desde una persona real. El contexto y el destino del enlace importan más que la confianza previa en el remitente.
Un código QR incluido con un reloj activó una suscripción no deseada
Una mujer escaneó un QR incluido en un folleto promocional, rellenó un formulario con datos identificativos y de tarjeta y descubrió días después que había contratado una suscripción.
Revisó la cuenta bancaria y contactó con INCIBE para saber cómo cancelar y protegerse.
El QR dirigía a una página fraudulenta que utilizaba el formulario como proceso de contratación engañoso.
Buscar la vía de baja y desistimiento, contactar con el banco, conservar pruebas, denunciar si existió perjuicio y vigilar el uso posterior de los datos personales.
INCIBE proporcionó un plan de actuación; el artículo no confirma el reembolso final.
Un QR es solo un enlace con otra forma. Hay que previsualizar el dominio y no entregar datos bancarios por una promoción inesperada.
Preguntas frecuentes
Respuestas directas y una solución concreta para las dudas que suelen aparecer después.
He pulsado un enlace sospechoso, ¿ya me han robado la cuenta?
No necesariamente. El riesgo aumenta si introdujiste una contraseña, descargaste algo o concediste permisos.
Cierra la página, revisa las descargas, cambia la contraseña desde la web oficial si la introdujiste y activa la verificación en dos pasos.
Solo pulsé el enlace y cerré la página, ¿debo cambiar todas mis contraseñas?
No necesariamente. El riesgo es menor si no escribiste datos, no descargaste nada y no concediste permisos.
Cierra la página, revisa descargas y avisos del navegador, actualiza el dispositivo y observa la actividad de las cuentas relacionadas.
Descargué un archivo, pero no lo abrí. ¿Qué hago?
Elimínalo sin ejecutarlo y vacía la papelera o carpeta de descargas cuando estés seguro de cuál es.
Actualiza el sistema y realiza un análisis con la protección del dispositivo. Revisa que el archivo no se haya abierto automáticamente.
Escribí la contraseña en una página falsa. ¿Cuál cambio primero?
Empieza por la cuenta afectada y por tu correo principal, especialmente si comparten contraseña o el correo permite recuperar las demás.
Hazlo desde la app o web oficial, cierra sesiones, revisa métodos de recuperación y activa MFA. Cambia todas las cuentas que reutilizaban esa clave.
He dado datos bancarios o de tarjeta. ¿Basta con cambiar la contraseña?
No. Contacta cuanto antes con el banco mediante su teléfono o aplicación oficial para bloquear, vigilar o sustituir el medio de pago.
Guarda pruebas, revisa movimientos y sigue las indicaciones del banco. Si hubo fraude, valora denunciar con la documentación disponible.
¿Debo restaurar el móvil o el ordenador por haber pulsado un enlace?
No como primera medida. Un clic no implica automáticamente que el dispositivo esté infectado.
Restaurar tiene sentido cuando se instaló software, se concedió acceso remoto, aparecen síntomas persistentes o lo recomienda soporte técnico fiable.
¿Te ha funcionado?
No escribas contraseñas, códigos, teléfonos ni otros datos personales.
Fuentes y revisión
- INCIBE — Phishing — Señales habituales de phishing y medidas posteriores si se facilitaron credenciales, datos bancarios o se descargó contenido.
- Google — Proteger una cuenta hackeada o comprometida — Recuperación, revisión de actividad y dispositivos, cierre de accesos desconocidos y activación de verificación en dos pasos.
- Microsoft — Recuperar una cuenta pirateada o en peligro — Orden recomendado para analizar el dispositivo, cambiar la contraseña y revisar reenvíos y configuración de la cuenta.
- CISA — Secure Yourself & Your Family — Medidas básicas de protección: reconocer phishing, usar contraseñas fuertes, activar MFA y mantener el software actualizado.
Próxima revisión prevista: 2026-11-05