Cómo denunciar correos de extorsión: detectar los faroles

Saber cómo denunciar correos de extorsión importa más que nunca, ya que los correos de sextorsión, las amenazas de ransomware, los mensajes de "hackeé tu computadora" y distintas variantes de chantaje inundan las bandejas de entrada por millones. La mayoría son faroles de campañas masivas; algunos son ataques dirigidos con material real. En cualquier caso, denunciarlos correctamente contribuye a la inteligencia policial, protege a futuras víctimas y crea el registro que necesitarás para dar seguimiento si la amenaza escala. Esta guía recorre el flujo correcto de denuncia, la diferencia entre faroles y amenazas creíbles, y los pasos de protección que conviene tomar en cualquier caso.
Reconoce los tipos más comunes de correos de extorsión
La extorsión por correo se agrupa en unas pocas categorías reconocibles. Los correos de sextorsión suelen afirmar que tienen video tuyo viendo contenido para adultos y amenazan con enviarlo a tus contactos a menos que pagues, mientras que las afirmaciones de compromiso de cuenta sostienen que el remitente tiene tu contraseña y publicará tus datos si no cedes. El fraude por correo empresarial ataca específicamente a empresas, muchas veces suplantando a directivos, y las notas de ransomware amenazan con archivos cifrados salvo que pagues por las claves de descifrado. Las amenazas de doxxing dicen tener tu dirección de casa y amenazan con publicarla, y las amenazas con datos antiguos utilizan información de filtraciones viejas y sin relación como "prueba" fabricada de que el remitente realmente tiene acceso a ti. El correo de estafa Hello pervert es una de las versiones más difundidas de esta plantilla, reutilizada en millones de bandejas de entrada con variaciones mínimas.
Distingue faroles de amenazas creíbles
La mayoría de la extorsión por correo es un farol de campaña masiva, y varias señales lo delatan: el mismo mensaje enviado a múltiples destinatarios, una contraseña antigua de una filtración conocida usada como "prueba" falsa, una exigencia de pago solo en criptomonedas, amenazas genéricas sin detalles personales, variantes multilingües casi idénticas, plazos arbitrarios como "48 horas" y ningún material demostrable detrás de la amenaza. Las amenazas creíbles se ven distintas. Suelen incluir información personal específica, como tu dirección actual, actividad reciente o detalles familiares, junto con material demostrado como capturas de muestra o descripciones específicas. El momento suele coincidir con un incidente real de tu vida, el remitente muestra conocimiento de hechos recientes, y la amenaza puede estar coordinada por otros canales como redes sociales o llamadas. La mayoría de los correos son faroles, pero en ambos casos, la respuesta que sigue es la misma.
No pagues ni respondas, y preserva el correo
Sea farol o amenaza real, nunca pagues ni interactúes con el correo. Responder solo confirma que tu dirección está activa y te trae más spam, y pagar señala que eres una víctima viable; las amenazas reales muchas veces publican el material igual después del pago, y ese mismo dinero podría destinarse a protección real. Tampoco borres el correo. Guárdalo con los encabezados completos (Ver, Mostrar original en Gmail, Ver Origen en Outlook), toma capturas mostrando la fecha, remitente, asunto y cuerpo completo, y copia el texto en un documento aparte anotando cuándo llegó. Registra cualquier adjunto sin abrirlo, guarda el ID del mensaje y cualquier número de referencia que aparezca en los encabezados, y reenvía el correo con encabezados completos a otra dirección tuya como respaldo. Los encabezados de correo llevan información de enrutamiento que a veces ayuda a identificar dónde se originó el mensaje. Estos dos pasos, mantener el silencio y preservar la evidencia, son la base para detener correos de chantaje antes de que se conviertan en una campaña más larga.
Denuncia al FBI IC3 (Estados Unidos)
FBI IC3 gestiona las denuncias de extorsión cibernética en Estados Unidos. Presenta la denuncia directamente en IC3.gov, eligiendo la categoría "Extortion" o "Sextortion" según corresponda, y aporta el correo completo con encabezados junto con cualquier exigencia de pago y pagos ya realizados. Incluir tu dirección IP y el contexto de historial de correo relevante también ayuda, y guardar el número de referencia del IC3 es clave para cualquier seguimiento. El IC3 agrega denuncias de distintas víctimas, y muchas campañas de extorsión han sido desmanteladas gracias a denuncias combinadas que revelan patrones comunes, direcciones o billeteras compartidas entre casos.
Denuncia a nivel internacional
Las víctimas del Reino Unido pueden denunciar en Action Fraud, usando la categoría "Online Sextortion" cuando corresponda. En la UE, la policía nacional junto con el Centro Europeo de Ciberdelincuencia de Europol gestionan estas denuncias, mientras que en Canadá pasan por el Canadian Anti-Fraud Centre y en Australia por ReportCyber o Scamwatch. La mayoría de los países mantiene algún portal nacional de ciberdelincuencia. Vale la pena denunciar incluso los correos que son claramente faroles, ya que los patrones que revelan alimentan esfuerzos policiales más amplios.
¿Necesita Ayuda Experta?
Nuestro equipo ha resuelto miles de casos. Obtenga apoyo confidencial ahora.
Denuncia a tu proveedor de correo
Los proveedores de correo pueden bloquear patrones y advertir a otros usuarios una vez que los conocen. En Gmail, usa Denunciar, Phishing o Denunciar, Spam con el contenido completo incluido; en Outlook, es Denunciar, Correo no deseado, Phishing. Yahoo ofrece la opción Spam, Denunciar como Phishing, y ProtonMail tiene un botón dedicado de Denunciar Phishing. Para una cuenta de correo empresarial, contacta directamente con tu equipo de seguridad de TI. Denunciar así ayuda al proveedor a entrenar sus filtros de spam y advertir a otros posibles blancos.
Aborda las afirmaciones de compromiso
Si el correo afirma tener tu contraseña (sobre todo si es reciente), evalúa la seguridad de la cuenta.
- Consulta Have I Been Pwned para ver filtraciones conocidas que involucren tu correo
- Cambia las contraseñas de cualquier cuenta que use la contraseña divulgada
- Activa la autenticación de dos factores (2FA) en todas las cuentas importantes
- Ejecuta análisis antimalware en tus dispositivos
- Revisa la actividad de inicio de sesión de tu cuenta de correo
- Vigila señales de SIM swap (notificaciones del operador, pérdida del servicio móvil)
Aunque la amenaza sea un farol, la divulgación de la contraseña es real: los datos vinieron de alguna filtración.
Reenvía a los grupos anti phishing
Varias organizaciones recopilan patrones de spam y de correos de extorsión.
- Anti-Phishing Working Group: reportphishing@apwg.org
- FTC: spam@uce.gov (ahora reportfraud.ftc.gov)
- SpamCop: las denuncias alimentan listas de bloqueo
- Microsoft: phishing@office365.microsoft.com para amenazas alojadas en Microsoft
Estos reportes se integran al filtrado de spam y a las listas de bloqueo de toda la industria, lo que significa que una sola denuncia puede ayudar a bloquear al mismo remitente para que no llegue a miles de bandejas de entrada.
Protege tu cuenta de correo y busca apoyo profesional
Aunque no tenga relación con la amenaza específica, vale la pena tomar algunos pasos de protección. Activa la autenticación de dos factores si aún no la tienes, y usa una contraseña fuerte y única específicamente para tu cuenta de correo. Revisa la actividad de inicio de sesión reciente y cierra cualquier sesión desconocida, y busca reglas de reenvío, ya que a veces los atacantes configuran alguna en silencio para vigilar los mensajes entrantes. Revisar aplicaciones conectadas y revocar permisos desconocidos, junto con actualizar tu correo y número de recuperación, completa lo básico.
Cuando se trata de una extorsión creíble y dirigida, no un farol de campaña masiva, vale la pena buscar apoyo profesional cuanto antes. Ayuda contra el chantaje cibernético te conecta con un equipo de respuesta pensado exactamente para esta situación, y trabajar con un especialista con experiencia en extorsión digital aporta peso legal si las cosas escalan. Si hay material íntimo en riesgo, coordinar en paralelo la preparación para la retirada de contenido ahorra tiempo después, y los sistemas empresariales que puedan estar comprometidos justifican involucrar directamente a profesionales de seguridad de TI.
Actúa con seguridad
Saber cómo denunciar correos de extorsión es un paso rápido, pero de gran impacto. Preserva el correo, presenta denuncia ante el FBI IC3 o tu unidad nacional de ciberdelincuencia, denuncia un correo de chantaje a tu proveedor, protege tus cuentas y no pagues. La mayoría de los correos son faroles de campañas masivas que pierden toda su fuerza cuando los reconoces; los pocos que son reales requieren una respuesta adicional, pero tampoco justifican el pago. Hay recursos disponibles 24/7 tanto para evaluar faroles como para responder a amenazas creíbles. El delincuente cuenta con tu pánico; una respuesta clara y sistemática es cómo recuperas el control.
Sobre el Autor
Equipo Altahonos
El equipo de Altahonos está compuesto por especialistas en ciberseguridad y gestión de reputación en línea con amplia experiencia en mitigación de amenazas digitales y estrategias de eliminación de contenido, ayudando a personas y empresas a proteger su presencia digital.
