Extorsión tras recibir alertas de acceso sospechoso a su cuenta de correo

¿Qué ha ocurrido?
Se puso en contacto con la Línea de Ayuda en Ciberseguridad, a través del canal telefónico 017, gratuito y confidencial, una usuaria tras haber recibido varios avisos de intentos de acceso a su cuenta de Hotmail, solicitando que confirmara o denegara el acceso a su cuenta, ya que se trataba de dispositivos no vinculados a su correo.
Al resultarle sospechoso, decidió cambiar la contraseña directamente desde la plataforma de Hotmail. Nos aseguró que no había accedido a ningún enlace contenido en los mensajes de aviso que había recibido y que la contraseña era única y nunca la había usado en otro servicio.
Poco después de cambiar su contraseña, recibió un correo electrónico, en inglés, informándole que habían logrado acceder a su cuenta. En el mensaje, los ciberdelincuentes afirmaban haber obtenido su contraseña y borrado todos sus correos electrónicos, además, le exigían un pago para recuperar la información eliminada.
Al entrar en su cuenta, nuestra usuaria comprobó que, efectivamente, todos sus correos electrónicos habían sido eliminados.
Decidió contactar con nosotros, para solicitar ayuda y orientación sobre cómo proceder.
¿Qué pautas le hemos dado?
Por nuestra parte, explicamos a la usuaria cómo podía actuar, dándole las siguientes pautas:
No ceder nunca a ningún tipo de chantaje, ya que eso podría incentivar que la extorsión se repitiera.
Instalar un antivirus actualizado y realizar un análisis en profundidad.
Revisar el listado de aplicaciones instaladas y las descargas recientes, así como mantenerlas actualizadas y eliminar aplicaciones en desuso.
Valorar la opción de restaurar el dispositivo a valores de fábrica, previa copia de seguridad de los datos que quisiera conservar, si persistiera la sospecha de infección en el dispositivo.
Cambiar de nuevo todas las contraseñas de plataformas o redes sociales por contraseñas robustas y diferentes para cada servicio.
Habilitar el doble factor autenticación siempre que fuera posible.
Por último, le recordamos que ante cualquier duda que le pueda surgir sobre ciberseguridad, puede volver a contactar con el servicio de Tu Ayuda en Ciberseguridad de INCIBE todos los días de 08:00 am a 23:00 pm.