Cuenta de Google robada. Solicito ayuda (tema muy serio).
18-feb-2026 14:08
#1
|
Hola, shurs. Ayer por la mañana enciendo el PC, voy a mirar el correo de Gmail en el navegador y veo que la sesión de mi cuenta, que tengo desde hace unos 15 años, estaba cerrada. Intento abrir de nuevo, con su preceptiva (y complicadísima) contraseña y su verificación en dos pasos, y me sale un mensaje diciendo que la misma ha sido cambiada hace unas horas. Ahí ya lógicamente me di cuenta de que algo andaba mal. Intento hacer una recuperación usando el número del móvil y aparece un mensaje diciendo que ese número no está asociado a la cuenta. Empiezan los sudores fríos. Hago otro intento utilizando los códigos de recuperación de Google Authenticator y no los acepta. Hago otro intento con los códigos de respaldo de 8 dígitos y lo mismo. Intentar algo a través del correo electrónico que tengo de respaldo tampoco funciona. Empiezo a probar cualquier opción que me da asistencia de Google, y ninguna sirve, básicamente porque para cualquier intento de recuperar una cuenta a la que no puedes acceder, Google te pide... que primero accedas a tu cuenta. Es increíble. Otro ejemplo de este absurdo es que, si no puedes acceder a tu cuenta, Google te puede enviar un enlace de recuperación mediante correo electrónico... a tu propia cuenta a la que no puedes entrar (a la de respaldo no). Haciendo otros intentos, como recibir un código único mediante mensaje de móvil, veo que los dos números que ahí aparecen no son el mío (ni mi móvil, ni el que usé como respaldo, terminan en 05 o en 52): No hace falta añadir que contactar con Google es ABSOLUTAMENTE IMPOSIBLE, y como explico arriba, cualquier "prueba otra manera de iniciar sesión" no funciona. He perdido el acceso a todos los servicios de Google, a mi agenda de contactos, a mi calendario, al respaldo de apps de mi móvil, a Google Play, a mi cuenta de Youtube, o a mi cuenta de Drive, en la que tengo cientos de documentos personales y de trabajo, que no tengo opción a borrar, porque ese Drive "ya no es mío". Me siento totalmente violado en mi intimidad, en serio, y no tengo ni idea de qué puedo hacer. ¿Alguna idea que me podáis aportar, algún sitio al que dirigirme para recuperar mi cuenta, o al menos para que esta sea eliminada y no puedan usar todos mis datos personales? ¿Alguna manera de contactar, de modo real, con Google? Agradecería cualquier pista, porque el problemón en el que me veo metido es serio. De verdad, ¿qué ganan con estos robos? ¿Cómo coño pueden robar una cuenta con verificación en dos pasos, en la que supuestamente necesitan tener en mano mi móvil para poder acceder? Disculpad el tocho. Gracias de antemano. |
18-feb-2026 14:49
#3
|
Que raro, en mi experiencia google da un "periodo de gracia" al cambiar el tlf de una cuenta de unos 5 días, en la cual el tlf principal configurado anterior recibe un sms de que se está intentando quitar el tlf y tal. No tienes algún otro móvil con la cuenta vinculada que google reconozca para que te facilite la recuperación? Sospecho que te han robado la cuenta desde un dispositivo de "confianza" y google ha tragado. Vamos, que me da que te ha entrado un virus en algún dispositivo. Si no consigues recuperar la cuenta por los métodos que te ofrece google, si me pasara a mi pondría una denuncia, que no se si serviría para algo. |
18-feb-2026 14:54
#4
|
Ahora mismo diría que tu cuenta está bloqueada y que no han tenido acceso, han intentado con el doble factor y han bloqueado la cuenta por reintentos. Tienes que demostrar que la cuenta es tuya, incluso tendrás que enviar DNI , mira que métodos tienes, en el pasado se pedía fecha y hora del primer correo de bienvenida de cuando creaste la cuenta, pero no se si tendrás ese correo descargado en algún cliente de correo Vas a necesitar paciencia pero si insistes y haces los pasos que te digan recuperarás todo, hace poco me pasó con una cuenta de un canal de YouTube. Un método de doble factor también es la app de Youtube, te saldrá una ventana y tendrás que decir que eres tu, yo suelo usar ese porque lo puedo autorizar desde varios dispositivos. |
Editado: 18-feb-2026 14:57 -
18-feb-2026 14:56
#5
|
Suena bastante raro. ¿Tienes controlados todos los dispositivos donde tenías la sesión iniciada? Así a botepronto diría que te pueden haber robado la sesión desde un portátil o un móvil donde tú la tenías iniciada voluntariamente. ¿Ha tenido alguna persona de tu entorno la posibilidad de acceso a tu antigua contraseña (desde el gestor de contraseñas, por ejemplo)? Otra opción es que tus datos de alguna cuenta hayan sido filtrados en una de tantas brechas de seguridad que se producen todos los días en miles de sitios. ¿Usabas una contraseña exclusiva para tu cuenta de google/gmail o esa misma contraseña era usada en cuentas de foros o empresas de donde se han podido filtrar datos? |
18-feb-2026 15:02
#6
|
Tanto o más importante que sea segura es que sea exclusiva. De nada te sirve poner una contraseña con 45 caracteres, mayúsculas, minúsculas, números y símbolos si luego te andas registrando con tu cuenta de gmail en mil sitios expuestos al robo de datos. La contraseña de lo que realmente te interesa, tiene que ser difícil y exclusiva. Hace poco precisamente estuve revisando y cambiando las contraseñas de usuario de las webs donde ha habido fuga de datos. Que en la mayoría de ellos me daría igual perder el usuario, pero aún así las estuve cambiando. |
18-feb-2026 15:45
#7
|
En teoria según google te dan como 7 días de margen para utilizar los métodos de recuperación anteriores. Revisa el correo de recuperación para ver si te llegaron emails confirmando dichos cambios ya que es posible que aunque la contraseña la cambiaran ayer, los métodos lleven más tiempo. Prueba a lo de las opciones de recuperación (recuperar contraseña) desde el móvil con datos y en incógnito por ejemplo para que no detecte que estas probando desde la misma ubicación que antes. https://g.co/recover Para lo de borrar datos o intentar contactar si nada te funciona, yo pondría una denuncia en la policía y usaría el formulario d protección de datos a ver si pueden hacer algo https://support.google.com/policies/...l_privacy_form |
18-feb-2026 18:35
#8
|
Gracias a todos. Contesto luego. Estoy en la policía interponiendo denuncia, que es lo que me han recomendado en el Instituto Nacional de Ciberseguridad, ya que como en mi carpeta de Drive había escaneos de documentos (pasaporte, DNI, carnet de conducir, tarjeta del Salud y demás), es como si hubiera sufrido un robo físico. |
18-feb-2026 18:37
#9
| Me imagino que no tenías instalada el doble factor de identificación. A ver si Google se pone en contacto contigo. Suerte shur |
18-feb-2026 20:24
#10
| Sí, tenía instalado el doble factor de verificación, y aun así me han robado la cuenta. |
18-feb-2026 22:12
#11
|
Actualizo: me han escrito un correo desde Google, diciéndome que pruebe las mismas cosas que ya he probado una docena de veces sin resultado alguno. Poco útil, desde luego... En teoria según google te dan como 7 días de margen para utilizar los métodos de recuperación anteriores.
Revisa el correo de recuperación para ver si te llegaron emails confirmando dichos cambios ya que es posible que aunque la contraseña la cambiaran ayer, los métodos lleven más tiempo. Prueba a lo de las opciones de recuperación (recuperar contraseña) desde el móvil con datos y en incógnito por ejemplo para que no detecte que estas probando desde la misma ubicación que antes. https://g.co/recover Para lo de borrar datos o intentar contactar si nada te funciona, yo pondría una denuncia en la policía y usaría el formulario d protección de datos a ver si pueden hacer algo https://support.google.com/policies/...l_privacy_form No hubo ningún correo de aviso de cambio de contraseña ni nada. No sé cómo coño lo han hecho. Suena bastante raro. ¿Tienes controlados todos los dispositivos donde tenías la sesión iniciada?
Así a botepronto diría que te pueden haber robado la sesión desde un portátil o un móvil donde tú la tenías iniciada voluntariamente. ¿Ha tenido alguna persona de tu entorno la posibilidad de acceso a tu antigua contraseña (desde el gestor de contraseñas, por ejemplo)? Otra opción es que tus datos de alguna cuenta hayan sido filtrados en una de tantas brechas de seguridad que se producen todos los días en miles de sitios. ¿Usabas una contraseña exclusiva para tu cuenta de google/gmail o esa misma contraseña era usada en cuentas de foros o empresas de donde se han podido filtrar datos? Ahora mismo diría que tu cuenta está bloqueada y que no han tenido acceso, han intentado con el doble factor y han bloqueado la cuenta por reintentos.
Tienes que demostrar que la cuenta es tuya, incluso tendrás que enviar DNI , mira que métodos tienes, en el pasado se pedía fecha y hora del primer correo de bienvenida de cuando creaste la cuenta, pero no se si tendrás ese correo descargado en algún cliente de correo Vas a necesitar paciencia pero si insistes y haces los pasos que te digan recuperarás todo, hace poco me pasó con una cuenta de un canal de YouTube. Un método de doble factor también es la app de Youtube, te saldrá una ventana y tendrás que decir que eres tu, yo suelo usar ese porque lo puedo autorizar desde varios dispositivos. Gracias a todos, si me he dejado a alguien de contestar. A ver si me dan alguna solución. |
Editado: 18-feb-2026 22:20 -
18-feb-2026 22:26
#12
| Por lo que dices, si tenias 2FA, te habrán hecho un cookie hijacking, básicamente te habrás metido en algun lado que te ha sacado las cookies del navegador y si alguien obtiene eso y entra a tiempo, puede meterse a tu sesión actual y por ende hacerlo sin saber contraseña, ni 2FA, ni nada. Te suena que te haya podido pasar? |
18-feb-2026 22:27
#13
|
Actualizo: me han escrito un correo desde Google, diciéndome que pruebe las mismas cosas que ya he probado una docena de veces sin resultado alguno. Poco útil, desde luego...
Esta vez no hubo aviso alguno. Muchas gracias, shur. Ya está puesta la denuncia en policía nacional. No hubo ningún correo de aviso de cambio de contraseña ni nada. No sé cómo coño lo han hecho. Sólo en mi PC de casa (que sólo utilizo yo) y en mi móvil. No he abierto sesión desde ningún dispositivo ajeno, ni usando una wifi pública, ni nada parecido. La contraseña era, aparte de endiabladamente compleja, exclusiva para ese correo electrónico. Gracias, shur. Desde Youtube tampoco puedo. Al intentar atentificarme, me dirige al mismo sitio de acceso desde el que iniciaría sesión de Gmail. Gracias a todos, si me he dejado a alguien de contestar. A ver si me dan alguna solución. Es una mierda lo de las cuentas, luego quieren que contratemos sus servicios y no funcionan bien ni en lo básico, yo estoy ahora peleando con una cuenta de microsoft que dice que no existe, y resulta que está logada en Windows, en MS Store, en xbox.com y en minecraft, para flipar, menos mal que no existe. |
19-feb-2026 02:47
#14
|
Actualizo: me han escrito un correo desde Google, diciéndome que pruebe las mismas cosas que ya he probado una docena de veces sin resultado alguno. Poco útil, desde luego...
Esta vez no hubo aviso alguno. Muchas gracias, shur. Ya está puesta la denuncia en policía nacional. No hubo ningún correo de aviso de cambio de contraseña ni nada. No sé cómo coño lo han hecho. Sólo en mi PC de casa (que sólo utilizo yo) y en mi móvil. No he abierto sesión desde ningún dispositivo ajeno, ni usando una wifi pública, ni nada parecido. La contraseña era, aparte de endiabladamente compleja, exclusiva para ese correo electrónico. Gracias, shur. Desde Youtube tampoco puedo. Al intentar atentificarme, me dirige al mismo sitio de acceso desde el que iniciaría sesión de Gmail. Gracias a todos, si me he dejado a alguien de contestar. A ver si me dan alguna solución. Tienes Android? Lo digo pq si es así te tendría que haber cerrado la sesión en el dispositivo y porque tal vez sea más fácil iniciar sesión (recuperar) desde el móvil porque tal vez te lo reconoce como dispositivo de confianza. |
19-feb-2026 03:06
#15
|
Por lo que dices, si tenias 2FA, te habrán hecho un cookie hijacking, básicamente te habrás metido en algun lado que te ha sacado las cookies del navegador y si alguien obtiene eso y entra a tiempo, puede meterse a tu sesión actual y por ende hacerlo sin saber contraseña, ni 2FA, ni nada. Te suena que te haya podido pasar?
Sí, tengo Android, y he hecho los mismos intentos desde el móvil que desde el PC, en los mismos sitios y con los mismos métodos que me va sugiriendo Google. Nada ha dado resultado. Me rechaza contraseña, me rechaza número de móvil, me rechaza los códigos de autentificación, los códigos de respaldo, y todo lo habido y por haber. |
19-feb-2026 03:54
#16
| Joder que putada, espero que la puedas recuperar... yo por si acaso, de cuando en cuando me descargo un "takeout" con todos mis datos, por si un dia me pasa, no perder 20 años de correos, fotos, lo que tengo en drive... |
19-feb-2026 08:33
#17
|
Jo-der estoy alucinando Has tomado todas las medidas clásicas de seguridad y .... te la han metido. Jo-der Te lo subo, no se me ocurre más, suerte! |
19-feb-2026 09:25
#18
| @Avetxutxo1902: espero que tengas suerte , a mí me reportaron la cuenta de Google así de golpe sin hacer nada y la atención al cliente en Google España es pésima. Si tienes suerte actualiza el hilo o cita si has conseguido algo |
19-feb-2026 10:10
#19
| Vaya putadón, actualiza cuando puedas que es un asunto llamativo, ojalá consigas solución pronto |
19-feb-2026 10:38
#20
| si con la doble identificación te han entrado entoces estamos vendidos, a ver si tienes suerte shur. |
19-feb-2026 11:26
#21
|
@Avetxutxo1902 aunque no te sirva para recuperar la cuenta ahora, echale un ojo al Programa de Protección Avanzada de Google, que protege contra ataques dirigidos: https://forocoches.com/foro/showthread.php?t=9843967 |
19-feb-2026 12:02
#22
|
Si tienes 2FA activado, has instalado algo en tu pc que tenia regalo, Photoshop, algún juego o similar, directamente roban la cookie de tu navegador y se la inyectan ellos. Si fuera tu cambiara las contraseñas de TODO, porque no creo que solo hayan mangado esa cookie. Con respecto a contactar con Google dificil lo vas a tener. Puedes empezar intentando restaurarla desde aquí, pero esta todo automatizado o escribirles desde X. https://accounts.google.com/signin/recovery |
19-feb-2026 12:33
#23
|
Pues así estamos. @Avetxutxo1902: espero que tengas suerte , a mí me reportaron la cuenta de Google así de golpe sin hacer nada y la atención al cliente en Google España es pésima. Si tienes suerte actualiza el hilo o cita si has conseguido algo
@Avetxutxo1902 aunque no te sirva para recuperar la cuenta ahora, echale un ojo al Programa de Protección Avanzada de Google, que protege contra ataques dirigidos:
https://forocoches.com/foro/showthread.php?t=9843967 Si tienes 2FA activado, has instalado algo en tu pc que tenia regalo, Photoshop, algún juego o similar, directamente roban la cookie de tu navegador y se la inyectan ellos. Si fuera tu cambiara las contraseñas de TODO, porque no creo que solo hayan mangado esa cookie.
Con respecto a contactar con Google dificil lo vas a tener. Puedes empezar intentando restaurarla desde aquí, pero esta todo automatizado o escribirles desde X. https://accounts.google.com/signin/recovery Contactar con ellos es una entelequia. Les escribí ayer a través de Twitter, tanto a Google España como "Google-Google", y pasan de todo. No hay respuesta. |
19-feb-2026 12:41
#24
|
Hola Shur, Como conocedor del mundillo de la autenticación etc, te diria que no descartes que haya sido un error de Google y que realmente nadie te haya robado el acceso. Por lo que cuentas se han cambiado todas las medidas de seguridad y no has recibido aviso alguno (raro) y el periodo de gracia que mencionan otros shurs no lo tienes. Por eso no descartaria que tu cuenta / credenciales hayan sufrido algún error por parte de Google y se hayan fusionado/corrompido con otros datos de alguna otra persona. |
19-feb-2026 12:54
#25
| ¿Has probado a contactar por teléfono? Yo llamé por una duda sobre pagos y me atendieron al momento. |
19-feb-2026 13:00
#26
|
Empiezo a probar cualquier opción que me da asistencia de Google, y ninguna sirve, básicamente porque para cualquier intento de recuperar una cuenta a la que no puedes acceder, Google te pide... que primero accedas a tu cuenta. Es increíble. Otro ejemplo de este absurdo es que, si no puedes acceder a tu cuenta, Google te puede enviar un enlace de recuperación mediante correo electrónico... a tu propia cuenta a la que no puedes entrar (a la de respaldo no).
Por otra parte, si modifico el correo de recuperación, me llega un mensaje al correo de recuperación "antiguo" para avisarme, indicando lo siguiente: Asunto: Alerta de seguridad Mensaje: La dirección de correo electrónico de recuperación de tu cuenta de Google vinculada ha cambiado. Incluso cambiando el correo de recuperación, se te avisa que podrían llegarte mensajes a tu correo antiguo durante 7 días. También en mi caso, si modifico la contraseña o quito/pongo llaves de seguridad, me llegan alertas de seguridad a mi correo de recuperación. Decir que mi correo principal es el correo de recuperación que es Protonmail, y que en GMail es un correo secundario. Decir además que en GMail estoy suscrito desde hace unos 4 años al Programa de Protección Avanzada que obliga a utilizar llaves de seguridad USB basadas en el estándar FIDO/U2F y FIDO2/WebAuthn. |
19-feb-2026 13:55
#27
|
A mi hace un par de años recibía cada madrugada no menos de 15-20 correos de que alguien había solicitado recuperar la contraseña de mi Google. Estuve bastante acojonado porque eran mogollón de correos, la respuesta de Google era que si no había sido yo no me preocupara. Afortunadamente desistieron pero no había forma de evitarlo. |
19-feb-2026 15:03
#28
|
Hola Shur,
Como conocedor del mundillo de la autenticación etc, te diria que no descartes que haya sido un error de Google y que realmente nadie te haya robado el acceso. Por lo que cuentas se han cambiado todas las medidas de seguridad y no has recibido aviso alguno (raro) y el periodo de gracia que mencionan otros shurs no lo tienes. Por eso no descartaria que tu cuenta / credenciales hayan sufrido algún error por parte de Google y se hayan fusionado/corrompido con otros datos de alguna otra persona. Leyendo tu mensaje mejor (me pillas en el trabajo), hay una cosa que no entiendo. A mi sí me envía tanto un código OTP como el enlace a mi correo de recuperación.
Por otra parte, si modifico el correo de recuperación, me llega un mensaje al correo de recuperación "antiguo" para avisarme, indicando lo siguiente: Asunto: Alerta de seguridad Mensaje: La dirección de correo electrónico de recuperación de tu cuenta de Google vinculada ha cambiado. Incluso cambiando el correo de recuperación, se te avisa que podrían llegarte mensajes a tu correo antiguo durante 7 días. También en mi caso, si modifico la contraseña o quito/pongo llaves de seguridad, me llegan alertas de seguridad a mi correo de recuperación. Decir que mi correo principal es el correo de recuperación que es Protonmail, y que en GMail es un correo secundario. Decir además que en GMail estoy suscrito desde hace unos 4 años al Programa de Protección Avanzada que obliga a utilizar llaves de seguridad USB basadas en el estándar FIDO/U2F y FIDO2/WebAuthn. Y eso, que como he ido contando estos dos días, no hubo avisos ni alertas de ninguna clase (ni de cambio dee contraseña, ni de cambio de número de teléfono, ni nada). Simplemente me encontré la sesión cerrada, y al loguearme de nuevo salió el mensaje de que la contraseña había sido cambiada hace unas horas (mientras dormía). Desde ese momento, todas las opciones estándar de recuperación fueron inservibles. A mi hace un par de años recibía cada madrugada no menos de 15-20 correos de que alguien había solicitado recuperar la contraseña de mi Google.
Estuve bastante acojonado porque eran mogollón de correos, la respuesta de Google era que si no había sido yo no me preocupara. Afortunadamente desistieron pero no había forma de evitarlo. |
19-feb-2026 15:17
#29
|
Estoy leyendo esto de las Yubikey (cuando las barbas del vecino ....) a ver si veo un buen análisis de como funcionan No tengo npi pero leo que por unos 50 pavos aseguras seguridad real en vasos como este..... no me parece dinero si de verdad son muy muy seguros |
19-feb-2026 15:26
#30
|
Quiero decir, no es para el día a día ni accesos normales, sino como un ultimo recurso del fin del mundo |
