Qué hacer si alguien ha entrado en tu cuenta de Windows sin permiso

Qué hacer si alguien ha entrado en tu cuenta de Windows sin permiso

Intermedio 2 min de lectura Publicado el 2026 Por Equipo SolucionaPC

Sospechas que alguien ha usado tu cuenta sin tu permiso. Antes de nada, distingamos dos situaciones muy distintas, porque cada una se comprueba y se soluciona de forma diferente.

¿Acceso físico a tu PC (alguien en tu casa, tu oficina) o acceso remoto a tu cuenta Microsoft (desde otro lugar, por internet)? Son amenazas distintas — sigue la sección que corresponda a tu caso.

Si sospechas acceso físico (alguien usó tu PC)

  1. Pulsa Windows + R → escribe eventvwr.msc → Intro.
  2. Registros de Windows → Seguridad.
  3. "Filtrar registro actual" → escribe 4624,4625 (inicios de sesión correctos y fallidos).
  4. Revisa las fechas y horas — si hay actividad en momentos en los que sabes que no usaste el equipo, ahí tienes tu respuesta.

Consejo: también puedes comprobar powercfg /lastwake desde el símbolo del sistema, que te dice qué causó el último encendido del equipo — útil si sospechas que alguien lo usó mientras estaba en reposo.

Si sospechas acceso remoto (a tu cuenta Microsoft)

  1. Entra en account.microsoft.com con tu cuenta → "Actividad reciente".
  2. Revisa la lista de inicios de sesión — Microsoft muestra ubicación aproximada y dispositivo de cada uno.
  3. Si ves algo que no reconoces, marca "No fui yo" junto a ese inicio de sesión.

Qué hacer inmediatamente en ambos casos

  • Cambia la contraseña — hazlo desde otro dispositivo si sospechas que el ordenador en cuestión pueda seguir comprometido.
  • Activa la verificación en dos pasos si aún no la tienes, en la configuración de seguridad de tu cuenta Microsoft.
  • Revisa las reglas de reenvío de tu correo — algunos ataques configuran un reenvío automático oculto para seguir viendo tus mensajes incluso después de que cambies la contraseña.

Advertencia: si sospechas de una intrusión activa en curso (no algo del pasado), no apagues el equipo de golpe — desconéctalo de internet (wifi o cable) en su lugar. Apagarlo borra información en la memoria RAM que podría ayudarte a entender qué pasó; desconectarlo de la red corta el acceso igualmente sin perder esa información.

Prevenir que vuelva a pasar

Si el acceso fue físico (alguien en tu casa), pon contraseña a tu cuenta si no la tenías, y considera crear cuentas separadas para cada persona que use el equipo en vez de compartir una sola. Si fue remoto, la verificación en dos pasos es la protección más efectiva — incluso con tu contraseña, no podrían entrar sin el segundo paso.

Preguntas frecuentes

¿Cómo distingo si el acceso fue físico o remoto?

El Visor de eventos de Windows (Registros de Windows > Seguridad) refleja inicios de sesión físicos en el equipo. La página 'Actividad reciente' de account.microsoft.com refleja accesos a tu cuenta Microsoft, incluidos los remotos, con ubicación aproximada.

¿Debo apagar el ordenador si creo que alguien está accediendo ahora mismo?

Mejor desconéctalo de internet (wifi o cable) en vez de apagarlo. Apagarlo borra información en la memoria RAM que podría ser útil para entender qué pasó; desconectarlo de la red corta el acceso igual.

¿La verificación en dos pasos previene esto en el futuro?

Sí, es la protección más efectiva contra accesos remotos no autorizados — incluso si alguien consigue tu contraseña, no podría completar el inicio de sesión sin el segundo paso de verificación.

Compartir: