forumAbrir tema

Envían correos a nombre de otros desde nuestras cuentas de Gmail, contabilidad envió 50k

ZZafer S***el mes pasado·48 mensajes·3,5 mil visualizaciones#email#falsificación#spoofing
ZZafer S***Participante
Cargo
Empleado de tienda
Sector
Seguros
Tipo de organización
negocio unipersonal
Miembro desde
dic 2025
Mensaje
67
#1

Llaman clientes: '¿Hacemos la transferencia? Nos llegó un correo de Contabilidad'. Pero el jefe de Contabilidad dice 'yo no he escrito nada'. Hackearon nuestras cuentas de Gmail pero aunque cambiemos la contraseña siguen enviando correos a nombre de otros.

Lo peor: un cliente hizo una transferencia bancaria a una dirección de correo 'llamada contabilidad@mail.com', 50 mil liras. El asunto del correo del hacker dice 'contabilidad' pero en realidad lo envía desde otra cuenta.

Pienso si alguien de dentro habrá hecho esto. Cambié las contraseñas, la verificación en dos pasos de Google está activa pero siguen enviando correos. Pregunté a IT y dicen que 'nuestras apps hub tienen acceso ilimitado'.

EErcan G***ParticipanteMiembro de la comunidad
Miembro desde
dic 2023
Mensaje
282
Más útil#2

Este escenario no es 'robo de cuenta', es 'suplantación de nombre de remitente' (email spoofing). El hacker envía el correo desde su propio servidor poniendo una dirección falsa en la cabecera.

Lo que hay que hacer ya para Gmail: 1) revisar el historial de sesiones, 2) revocar las apps con acceso, 3) añadir registros SPF / DKIM / DMARC al DNS.

50 mil liras: denuncia a la brigada de delitos informáticos de la policía + BDDK. Hay pruebas del correo falso (cabeceras), esto es un delito grave.

MMurat T***ParticipanteMiembro de la comunidad
Miembro desde
abr 2025
Mensaje
53
#3

a mi tb me hackearon el gmail. aunque cambie la contraseña de gmail, siguen mandando mails. me peleé 10 min con google, activé el 2fa y saqué los códigos de respaldo. 6 meses sin ningún problema

MMehmet C***Participante
Cargo
Empleado de tienda
Sector
Electricidad-electrónica
Tipo de organización
Empresa de 120 empleados
Miembro desde
may 2025
Mensaje
263
#4

¿pasó esto xq el 2FA de Google estaba apagado? si estaba activo, cómo entra el hacker sin contraseña? tal vez no hackearon la cuenta sino la cuenta de relay de e-mail (SMTP)?

YYiğit A***VeteranoMiembro de la comunidad
Miembro desde
ene 2025
Mensaje
2
#5

agreguen SPF / DKIM / DMARC ya. revisen la sección 'Mail Forwarding' en la config de Gmail, a ver si hay reenvíos no autorizados.

MMert Y***Participante
Cargo
Responsable de compras
Sector
Contabilidad y asesoría fiscal
Tipo de organización
negocio de dos sucursales
Miembro desde
mar 2023
Mensaje
3

Doki · Configuración de gestión de logs · 2024

#6

manden mail urgente a los clientes, pongan 'las instrucciones de contabilidad solo se pasan por el tel X, no crean en mails'.

BBurcu Ş***Participante
Cargo
Responsable de redes sociales
Sector
Medios y publicación
Tipo de organización
taller
Miembro desde
mar 2025
Mensaje
406
#7

abran el Google Security Checkup (myaccount.google.com/security-checkup) pasen todas las cuentas de Gmail de la empresa. en cada cuenta revisen los dispositivos de login y las app passwords.

BBeyza K***ParticipanteMiembro de la comunidad
Miembro desde
dic 2022
Mensaje
3
#8

en este punto no estoy de acuerdo con ustedes y la respuesta varía mucho según el sector, no hay una regla general.

intentar hacerlo solo es la vía más cara.

FFurkan U***Participante
Cargo
Responsable de administración
Sector
Energía
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
jul 2025
Mensaje
84
#9

Tema muy oportuno. Antes de decidir, mirad qué datos tenéis en la mano.

El tiempo que tardas en detectar un problema determina directamente su coste. Ánimo.

DDilara A***Participante
Cargo
Analista de datos
Sector
Deportes y fitness
Tipo de organización
Empresa de 120 empleados
Miembro desde
ago 2023
Mensaje
113

Doki · Migración de infraestructura · 2024

#10

Perdona, pero esto no es válido en todos los casos. Si es la primera vez que lo hacéis, empezad poco a poco, la escala llegará después.

El tiempo que tardas en detectar un problema determina directamente su coste. Si escribís el resultado aquí, también servirá de ayuda a otros.

NNurParticipante
Cargo
Diseñador web
Miembro desde
ago 2024
Mensaje
96
#11

resumen breve para nuevos usuarios: Empezad con una pequeña prueba, no lo integréis todo de golpe.

por supuesto cambia si tu sittuación es diferente.

GGökhan B***Experto
Cargo
Especialista en seguridad de la información
Sector
Software
Tipo de organización
Equipo de 8 personas
Miembro desde
nov 2023
Mensaje
20
#12

resumen breve para nuevos usuarios: Una copia de seguridad no probada no es una copia de seguridad.

EEmine K***ParticipanteMiembro de la comunidad
Miembro desde
ene 2026
Mensaje
296
#13

os explico cómo se hace en la práctica.. luego intentar hacerlo solo es la vía más cara.

esta es mi opinión no lo escribo como una vredad absoluta.

CCengizNuevo miembro
Cargo
Taller mecánico
Tipo de organización
Empresa de 20 empleados
Miembro desde
jul 2024
Mensaje
27
#14

Aquí hay que hacer una distinción. La mayoría de los incidentes no empiezan por una vulnerabilidad sino por una contraseña filtrada.

Espero que le sea útil.

ZZehra B***ExpertoMiembro de la comunidad
Miembro desde
ene 2025
Mensaje
379
#15

Estoy de acuerdo.

VVolkan A***Experto
Cargo
Director de operaciones
Sector
Joyería
Tipo de organización
cooperativa
Miembro desde
nov 2022
Mensaje
314
#16

Llevé mucho tiempo con este asunto. Si el permiso y el alcance no están por escrito, que no empiece la prueba.

Corrijanme si me equivoco.

KKader K***ParticipanteMiembro de la comunidad
Miembro desde
oct 2023
Mensaje
6
#17

Correcto.

LLevent U***ParticipanteMiembro de la comunidad
Miembro desde
mar 2022
Mensaje
270
#18

Estoy de acuerdo a medias en parte no. Si el permiso y el alcance no están por escrito, que no empiece la prueba.

Las decisiones apresuradas son las que hay que corregir seis meses después. Comprobado por experiencia.

DDeniz B***VeteranoMiembro de la comunidad
Miembro desde
may 2025
Mensaje
243
#19

Os cuento lo que me pasó a mí, a ver si os sirve de ayuda. Empezad con una pequeña prueba, no lo integréis todo de golpe.

Ánimo.

TTamerParticipante
Cargo
Red de servicios
Tipo de organización
negocio de dos sucursales
Miembro desde
jul 2024
Mensaje
78
#20

Gracias, me ha servido de mucha ayuda. Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves.

También me gustaría saber si alguien lo hace de otra manera.

Responder