¿Por qué veo una nueva alerta de seguridad de inicio de sesión?
- Lectura
- 4 minutos
- Categoría
- Sesiones de usuario
Cada vez que alguien inicie sesión en su cuenta de Proton utilizando la contraseña de su cuenta, le enviaremos una notificación push de alerta de seguridad a su dispositivo móvil si tiene instalada la aplicación de Proton Mail para iOS o Android. Esta es una de las múltiples capas de defensa que utiliza Proton para mantener su cuenta segura.


Usted verá la alerta cada vez que haya un nuevo inicio de sesión utilizando su contraseña correcta, aunque utilizamos un sistema para limitar la frecuencia de las notificaciones si inicia sesión varias veces seguidas.
Si tiene activada la autenticación de dos factores (2FA), recibirá la alerta incluso si la 2FA no logró autenticar el inicio de sesión correctamente.
Las aplicaciones móviles de Proton Mail muestran la notificación cuando hay un nuevo inicio de sesión y proporcionan la siguiente información:
- El servicio Proton en el que se inició sesión (Cuenta Proton, Proton Mail(nueva ventana), Proton VPN(nueva ventana), Proton Drive(nueva ventana) o Proton Calendar(nueva ventana)).
- La plataforma en la que ocurrió el inicio de sesión (web, Android o iOS). Tenga en cuenta que todos los inicios de sesión web se reportan como Proton para web, ya que iniciar sesión en cualquier servicio Proton desde su navegador inicia su sesión en todos sus servicios Proton.
Si el inicio de sesión fue suyo, simplemente ignore la alerta.
Si no reconoce un inicio de sesión, cierre la sesión de todas las demás sesiones y cambie su contraseña inmediatamente. Recomendamos usar un gestor de contraseñas para generar una contraseña segura y única.
Debe tener la aplicación de Proton Mail instalada en su dispositivo Android o iOS/iPadOS para recibir alertas de Seguridad.
Las alertas se envían en tiempo real y no resultan en ningún registro de inicio de sesión. Si los registros de autenticación están activados, puede revisar inicios de sesión anteriores yendo a Ajustes → Todos los ajustes → Cuenta → Seguridad → Registros de seguridad.
Si prefiere, puede desactivar los registros de autenticación para que no se creen ni almacenen registros de inicio de sesión. Si hace esto, aún puede revisar y revocar las sesiones actuales.
¿Contra qué me protege la alerta de Seguridad?
Tu Cuenta Proton está protegida con tu contraseña. Si no tienes 2FA activado, cualquier persona que conozca esta contraseña tiene acceso total a tu Cuenta Proton.
If you do have 2FA enabled, an attacker who knows your password will not be able to log in to your account unless they also have physical access to your phone and your authenticator app. This is why we strongly recommend enabling 2FA on your Proton Account.
Aprende cómo proteger tu cuenta con autenticación de dos factores
¿Cómo puede un atacante conocer mi contraseña?
Existen varias maneras en las que los actores malintencionados pueden acceder a tus contraseñas. Las más comunes incluyen:
Vulneraciones de datos
Las bases de datos de las empresas son hackeadas todo el tiempo, lo que a menudo revela los nombres de usuario y contraseñas de sus clientes. Estas bases de datos son luego vendidas a otros hackers o publicadas en internet abierto.
Si reutilizas nombres de usuario y contraseñas en múltiples sitios web y tus detalles son expuestos por una vulneración de datos, los atacantes podrán acceder a todas las cuentas protegidas por esos detalles de inicio de sesión.
This is why it’s important to use strong, unique passwords for every account you have. The human brain is not very good at this, but password managers make the task easy. Two-factor authentication (2FA) also protects your account with an additional layer of security: you can enable 2FA for your Proton accounts and use an authenticator app.
Proton nunca almacena su contraseña en nuestros servidores, por lo que no existe peligro de que quede expuesta en una vulneración de datos.
Suplantación
La suplantación es una técnica que los delincuentes utilizan para obtener nombres de usuario, contraseñas y detalles financieros de las víctimas. Por lo general, implica enviar correos electrónicos no solicitados que han sido falsificados para que parezcan provenir de un sitio web legítimo (como un banco).
Si hace clic en el enlace proporcionado, se le llevará a un sitio web falsificado y se le invitará a ingresar sus credenciales de inicio de sesión (o detalles bancarios, etc.).
Tenga en cuenta que todos los correos electrónicos legítimos de Proton vendrán con una insignia de Oficial. Si recibe un correo electrónico que dice ser de Proton y no tiene esta insignia, es probable que sea un intento de suplantación.
Aprenda a prevenir ataques de suplantación
Keyloggers
Un keylogger es un tipo de software malicioso que registra cada pulsar de su teclado, incluso cuando usted escribe nombres de usuario y contraseñas, y envía esa información a un atacante.