Correo Estafa "Hola Pervertido": ¿Es Real y Qué Hacer?

El correo estafa "hola pervertido" se ha convertido en uno de los intentos de sextorsión más distribuidos en internet, con decenas de millones de copias enviadas desde 2022. Si has recibido uno, no eres objetivo personal; eres uno de miles de destinatarios en una lista de spam, y la gran mayoría de estos correos son faroles sin ningún material real detrás. Entender esto correctamente es clave para la respuesta, ya que la plantilla está diseñada específicamente para provocar pánico antes de que el destinatario tenga la oportunidad de reflexionar. Esta guía cubre exactamente qué hacer con un correo estafa "hola pervertido", desde valorar si alguna amenaza es real hasta denunciar y mantener la higiene del correo a largo plazo.
Comprende Cómo Funcionan los Correos "Hola Pervertido"
El correo "hola pervertido" es un ataque de plantilla. El mismo mensaje, con pequeñas variaciones, se envía a millones de direcciones extraídas de compilaciones públicas de filtraciones.
La Plantilla Estándar
El correo suele empezar con "Hola pervertido" o "Hola, imagino que te preguntas por qué has recibido este correo". Afirma que el remitente ha instalado malware en tu ordenador, que te ha grabado a través de la webcam en momentos privados y amenaza con enviar la grabación a tus contactos a menos que pagues una cantidad concreta en criptomonedas.
Las Técnicas de Prueba Falsa
Para crear la ilusión de legitimidad, el correo suele incluir una contraseña antigua tuya (extraída de una filtración pública), tu número de teléfono (también de una filtración) o una fotografía de tu calle o de tu casa (de Google Street View). Estos detalles parecen personales pero se encuentran fácilmente en bases de datos filtradas.
La Evaluación de la Amenaza Real
En los casos documentados de los últimos tres años, la gran mayoría de los correos "hola pervertido" no contienen ningún vídeo real, ningún malware real ni capacidad alguna para distribuir nada. La plantilla está diseñada para provocar miedo y generar pagos en criptomonedas antes de que el destinatario investigue. Debido al enorme volumen, incluso una tasa de pago de una fracción de un por ciento produce ingresos significativos para los operadores; esa realidad no cambia el hecho de que los correos individuales son casi siempre faroles, que es exactamente el patrón que define el correo estafa hola pervertido como una plantilla de envío masivo y no como un ataque dirigido.
Qué Hacer Realmente Cuando Recibes Uno
La respuesta correcta es lo contrario de lo que el correo intenta provocar.
No Pagues: El pago no aporta ningún beneficio. No hay material que liberar, ni palanca que cese, ni relación con el remitente. El pago confirma que la dirección está activa y es viable, añadiéndote a listas que reciben seguimientos más sofisticados; el no pago es la señal más contundente que puedes enviar.
No Respondas: Las respuestas hacen lo mismo que el pago; confirman que la dirección se supervisa y está activa. El silencio es lo correcto, incluso cuando el mensaje parece urgente.
No Hagas Clic en Ningún Enlace: Algunas variantes incluyen enlaces que instalan malware real o capturan credenciales. No hagas clic en nada del correo, sea cual sea su contenido; si ya has hecho clic en un enlace, trata tu dispositivo como potencialmente comprometido y considera un análisis profesional.
Captura de Pantalla Antes de Eliminar: Guarda el correo completo, incluidas todas las cabeceras, como PDF o reenvíalo a otra dirección de correo bajo tu control. Incluso los faroles merecen documentación, ya que el análisis de patrones por parte de las fuerzas del orden utiliza los faroles denunciados para identificar la infraestructura del operador.
Verifica la Afirmación Sobre la Contraseña
Si el correo hace referencia a una contraseña antigua, trata esa contraseña específica como comprometida y comprueba si otras cuentas que la utilizan están expuestas. Have I Been Pwned te permite buscar tu dirección de correo en filtraciones conocidas; si tu dirección aparece, verás cuándo se produjo la filtración y qué servicio estuvo implicado, y la contraseña mencionada en el correo "hola pervertido" es casi siempre de una de esas filtraciones.
Si utilizabas la contraseña mencionada en otros servicios, cámbialas todas de inmediato, ya que las contraseñas reutilizadas son la causa más común de secuestro de cuentas tras una exposición. Pásate a un gestor de contraseñas si aún no lo has hecho y genera contraseñas únicas para cada cuenta de ahora en adelante. La autenticación en dos pasos con una aplicación autenticadora bloquea la mayoría de los intentos de secuestro de cuentas incluso cuando se conoce la contraseña; prioriza activarla en el correo, la banca, las redes sociales principales y cualquier cuenta que almacene métodos de pago.
¿Necesita Ayuda Experta?
Nuestro equipo ha resuelto más de thousands of casos. Obtenga apoyo confidencial ahora.
Denuncia el Correo
Denunciar estos correos contribuye al trabajo de retirada y produce el análisis de patrones que ayuda a otros destinatarios; los mismos canales de denuncia también sirven si lo que estás manejando resulta ser un correo de chantaje más dirigido en lugar de una plantilla masiva.
Presenta una Denuncia ante el FBI IC3
El Centro de Denuncias de Delitos por Internet del FBI acepta denuncias por sextorsión, incluidas las variantes por correo. Incluye el correo completo con cabeceras y cualquier dirección de billetera o exigencia de pago. Incluso los casos de farol contribuyen al análisis por agrupación que da lugar a actuaciones policiales.
Denuncia a la FTC
ReportFraud.ftc.gov acepta denuncias por fraude al consumidor, incluidos los intentos de sextorsión. Los datos de la FTC alimentan las colaboraciones con las fuerzas del orden y producen las alertas públicas al consumidor que reducen los futuros ataques.
Denuncia a Tu Proveedor de Correo
Gmail, Outlook, Yahoo y otros grandes proveedores aceptan denuncias por spam y phishing directamente desde la interfaz del correo. Denunciar mejora el filtro antispam y reduce la entrega futura de mensajes similares a ti y a otros usuarios, contribuyendo al esfuerzo más amplio por detener la sextorsión por correo antes de que llegue a la siguiente bandeja de entrada.
Reduce los Ataques Futuros de Sextorsión por Correo
Si has recibido un correo "hola pervertido", probablemente recibirás otros. La higiene a largo plazo reduce el volumen y el impacto.
Pásate a un Gestor de Contraseñas: Cada contraseña reutilizada es un incidente futuro a la espera de suceder. Un gestor de contraseñas genera contraseñas únicas para cada cuenta y elimina el vector de contraseña reutilizada del que dependen la mayoría de las campañas de sextorsión por correo.
Utiliza Alias de Correo: Algunos servicios de correo admiten alias que enrutan a tu buzón principal pero que puedes desechar de forma individual; usar alias diferentes para servicios distintos significa que una filtración en un servicio no te expone en otros lugares, y los alias también te permiten identificar qué servicio filtró tu dirección.
Activa el Filtrado Antispam Avanzado: Los filtros antispam modernos capturan la mayoría de las variantes de "hola pervertido". Asegúrate de que tu servicio de correo utiliza su filtro antispam más agresivo y considera añadir un servicio como SpamAssassin o el filtrado mejorado de ProtonMail si recibes grandes volúmenes.
Considera una Eliminación en Agregadores de Datos Personales: Los agregadores de datos venden asociaciones entre dirección de correo, número de teléfono y dirección postal que permiten a los estafadores construir amenazas más creíbles; una campaña puntual de eliminación reduce tanto el volumen como la personalización de futuros intentos de estafa.
Qué Hacer Si el Correo Está Respaldado por Material Real
Una pequeña fracción de correos que utilizan plantillas similares sí está respaldada por un compromiso real. Si tienes motivos para sospechar que el tuyo puede serlo, trátalo con mayor seriedad.
Señales de un Caso Real
Los casos reales suelen incluir detalles personales concretos que no aparecerían en los datos de filtraciones: una fotografía reconocible tuya en un entorno privado, citas de una conversación privada específica o el conocimiento de un evento particular que solo contactos cercanos sabrían. Las amenazas de plantilla no incluyen estas especificidades.
Respuesta Escalada Para Casos Reales
Si aparece alguna de esas señales, sigue los pasos de respuesta para una sextorsión genuina: preserva las pruebas, envía cualquier contenido íntimo a StopNCII, coordina con las fuerzas del orden con mayor urgencia y considera contratar a un equipo especialista. Los pasos de respuesta son en gran parte los mismos que para otros casos de sextorsión, pero con la urgencia de un caso que podría implicar una distribución real.
Asume Que Es Un Farol Salvo Que Se Demuestre Lo Contrario
Para la gran mayoría de los correos "hola pervertido", no existe material real. Asumir que es un farol y responder en consecuencia, es decir, no pagar, no responder, denunciar y mantener la higiene, es el enfoque correcto por defecto. Escala solo si hay pruebas específicas que sugieran lo contrario.
Obtén Ayuda Profesional Para Correos Persistentes de Sextorsión
Si los correos "hola pervertido" se vuelven persistentes, si no puedes saber si un caso concreto es real o si ya has pagado, los equipos especializados pueden ayudar. La respuesta suele incluir el análisis de las cabeceras del correo para identificar la infraestructura del remitente, la comparación con bases de datos conocidas de operadores, el empaquetado de pruebas adecuado para presentaciones a las fuerzas del orden y a la FTC y, cuando proceda, la interacción directa con tu proveedor de correo para reducir el volumen entrante en adelante.
La mayoría de los correos "hola pervertido" se resuelven por sí solos una vez que dejas de dar información al remitente: sin respuesta, sin pago, sin clics. Las excepciones merecen tomarse en serio, eso sí; si las exigencias siguen escalando o algo en el correo sugiere que hay material real detrás y no una plantilla, ese es el momento de contactar y detener la sextorsión adecuadamente en lugar de seguir gestionándolo en solitario.
Sobre el Autor
Equipo Altahonos
El equipo de Altahonos está compuesto por especialistas en ciberseguridad y gestión de reputación en línea con amplia experiencia en mitigación de amenazas digitales y estrategias de eliminación de contenido, ayudando a personas y empresas a proteger su presencia digital.
