Página de inicio de Proton

¿Por qué veo una nueva alerta de seguridad de inicio de sesión?

Lectura
4 min
Categoría
Sesiones de usuario

Cada vez que alguien inicia sesión en tu cuenta de Proton con la contraseña de tu cuenta, te enviaremos una alerta de seguridad mediante una notificación push a tu dispositivo móvil si tienes instalada la aplicación de Proton Mail para iOS o Android. Esta es una de las múltiples capas de defensa que utiliza Proton para mantener tu cuenta segura.

Alerta de nuevo inicio de sesión en Android
Alerta de nuevo inicio de sesión en Android
New login alert on Android
Alerta de nuevo inicio de sesión en iOS

Verás la alerta cada vez que se produzca un nuevo inicio de sesión usando tu contraseña correcta, aunque utilizamos un sistema para limitar la frecuencia de las notificaciones si inicias sesión varias veces seguidas.

Si tienes activada la autenticación de dos factores (2FA), recibirás la alerta incluso si la 2FA no logra autenticar el inicio de sesión correctamente.

Las aplicaciones móviles de Proton Mail muestran la notificación cuando hay un nuevo inicio de sesión y proporcionan la siguiente información:

Si el inicio de sesión fue tuyo, simplemente ignora la alerta.

Si no reconoces un inicio de sesión, cierra sesión en todas las demás sesiones y cambia tu contraseña inmediatamente. Recomendamos usar un gestor de contraseñas para generar una contraseña fuerte y única.

Debes tener la aplicación de Proton Mail instalada en tu dispositivo Android o iOS/iPadOS para recibir alertas de seguridad.

Las alertas se envían en tiempo real y no generan registros de inicio de sesión. Si los registros de autenticación están activados, puedes verificar los inicios de sesión anteriores yendo a Configuración → Todos los ajustes → Cuenta → Seguridad → Registros de seguridad.

Si lo prefieres, puedes desactivar los registros de autenticación para que no se creen ni almacenen registros de inicio de sesión. Si lo haces, aún puedes verificar y revocar las sesiones actuales.

¿Contra qué me protege la alerta de seguridad?

Tu Cuenta de Proton está asegurada con tu contraseña. Si no tienes activada la 2FA, cualquier persona que conozca esta contraseña tiene acceso total a tu Cuenta de Proton.

If you do have 2FA enabled, an attacker who knows your password will not be able to log in to your account unless they also have physical access to your phone and your authenticator app. This is why we strongly recommend enabling 2FA on your Proton Account.

Aprende cómo asegurar tu cuenta con la autenticación de dos factores

¿Cómo puede un atacante conocer mi contraseña?

Hay varias formas en las que los actores malintencionados pueden acceder a tus contraseñas. Las más comunes incluyen:

Vulneraciones de datos

Las bases de datos de las empresas son hackeadas constantemente, revelando a menudo los nombres de usuario y contraseñas de sus clientes. Estas bases de datos se venden después a otros hackers o se publican en Internet.

Si reutilizas nombres de usuario y contraseñas en varios sitios web y tus datos quedan expuestos por una vulneración de datos, los atacantes podrán acceder a todas las cuentas protegidas por esos datos de inicio de sesión.

This is why it’s important to use strong, unique passwords for every account you have. The human brain is not very good at this, but password managers make the task easy. Two-factor authentication (2FA) also protects your account with an additional layer of security: you can enable 2FA for your Proton accounts and use an authenticator app.

Proton nunca almacena tu contraseña en nuestros servidores, por lo que no hay peligro de que sea expuesta en una vulneración de datos.

Suplantación (phishing)

La suplantación es una técnica que utilizan los delincuentes para obtener los nombres de usuario, contraseñas y detalles financieros de las víctimas. Por lo general, implica el envío de correos electrónicos no solicitados que han sido falsificados para parecer que provienen de un sitio web legítimo (como un banco).

Si haces clic en el enlace proporcionado, serás llevado a un sitio web falsificado e invitado a ingresar tus credenciales de inicio de sesión (o detalles bancarios, etc.).

Ten en cuenta que todos los correos electrónicos legítimos de Proton incluirán una insignia de Oficial. Si recibes un correo electrónico que afirma ser de Proton y no tiene esta insignia, es probable que se trate de un intento de suplantación.

Aprende a prevenir ataques de suplantación

Keyloggers (registradores de teclas)

Un keylogger es un tipo de software malicioso que registra cada pulsación de tu teclado, incluido cuando escribes nombres de usuario y contraseñas, y envía esa información a un atacante.