Volver a la base de conocimiento

Mejores prácticas de privacidad del correo electrónico

Tu dirección de correo electrónico es una de las piezas más valiosas de información personal que compartes en línea. Una vez comprometida, no puedes simplemente cambiarla como una contraseña. Así es como puedes protegerla.

Usa direcciones desechables para interacciones puntuales

La práctica de privacidad más efectiva es simple: no des tu correo real a menos que confíes en el destinatario.

Al registrarte para:

  • Pruebas gratuitas o descargas
  • Compras puntuales
  • Newsletters que podrías no querer a largo plazo
  • Sitios web que solo estás explorando
  • Cualquier servicio en el que no confías del todo

...usa una dirección de correo desechable. Servicios como tempy.email te dan una bandeja temporal que se autodestruye después de 10 minutos, sin dejar rastro.

Activa la autenticación de dos factores

Tu cuenta de correo principal es la llave maestra de tu vida digital. Si alguien la compromete, puede restablecer contraseñas de tu banco, redes sociales y todo lo demás.

Activa la 2FA inmediatamente para:

  • Tu proveedor de correo principal (Gmail, Outlook, etc.)
  • Cualquier alias de correo o servicio de reenvío
  • Gestores de contraseñas que envían códigos de recuperación por correo

Usa aplicaciones de autenticación (no SMS) cuando sea posible. Los SMS pueden ser interceptados mediante ataques de SIM swapping.

Nunca hagas clic en enlaces de correos inesperados

El phishing funciona porque los correos parecen legítimos. Incluso si un correo parece ser de tu banco, Amazon o la agencia tributaria:

  1. No hagas clic en el enlace
  2. Abre una nueva pestaña del navegador
  3. Escribe la URL oficial manualmente
  4. Inicia sesión directamente

Si el mensaje es real, verás la misma información en el panel de tu cuenta.

Usa alias de correo para servicios a largo plazo

Para servicios en los que confías pero quieres compartimentar (compras en línea, newsletters, trabajo), usa alias de correo:

  • Gmail: Agrega +algo a tu dirección: [email protected]
  • Apple iCloud+: Genera direcciones únicas @icloud.com para cada servicio
  • Fastmail, ProtonMail: Ofrecen alias ilimitados

Los alias te permiten:

  • Rastrear qué servicios venden tu correo (si [email protected] recibe spam, sabes quién lo filtró)
  • Filtrar mensajes en carpetas automáticamente
  • Eliminar alias específicos si se ven comprometidos

Evita las listas de correo públicas

Nunca publiques tu dirección de correo en:

  • Secciones de comentarios públicos
  • Biografías de redes sociales
  • Firmas de foros
  • Perfiles de GitHub (a menos que sea por trabajo)

Los bots los rastrean constantemente. Si debes compartirla públicamente, usa:

  • Una imagen en lugar de texto (los bots no pueden leer imágenes fácilmente)
  • Sustituciones de caracteres: nombre [arroba] dominio [punto] com
  • Un formulario de contacto en su lugar

Usa correo cifrado para comunicaciones sensibles

El correo estándar se envía en texto plano. Tu proveedor, administrador de red y cualquiera que intercepte el tráfico puede leerlo.

Para comunicaciones verdaderamente sensibles:

  • ProtonMail o Tutanota — cifrado de extremo a extremo por defecto
  • Cifrado PGP/GPG — funciona con cualquier proveedor pero requiere configuración técnica

No envíes por correo:

  • Números de seguridad social
  • Datos de tarjetas de crédito
  • Registros médicos
  • Nada que no escribirías en una postal

Revisa las aplicaciones conectadas regularmente

Tu cuenta de correo probablemente tiene docenas de aplicaciones de terceros conectadas (vía OAuth):

  1. Verifica tus aplicaciones conectadas cada pocos meses:
    • Gmail: google.com/permissions
    • Outlook: account.microsoft.com/privacy
  2. Revoca el acceso de aplicaciones que ya no usas
  3. Busca aplicaciones sospechosas que no reconozcas

Ignora las estafas de "Verifica tu correo"

Las empresas legítimas no te piden "verificar tu correo" haciendo clic en un enlace e ingresando tu contraseña.

Señales de alerta:

  • Lenguaje urgente ("¡Tu cuenta será cerrada!")
  • Saludos genéricos ("Estimado cliente")
  • Dominio del remitente que no coincide (de @seguro-paypal-verificar.com en lugar de @paypal.com)
  • Amenazas de consecuencias por no actuar inmediatamente

Ante la duda, ve directamente al sitio web (no hagas clic en el enlace del correo) y verifica el estado de tu cuenta allí.

El sistema de tres correos

Considera separar tu vida digital en tres niveles:

  1. Correo principal: Bancos, impuestos, legal, médico. Protégelo agresivamente. Nunca lo compartas casualmente.
  2. Correo secundario: Compras en línea, suscripciones, newsletters. Usa un alias o una cuenta de Gmail separada.
  3. Correo desechable: Todo lo demás. Registros puntuales, pruebas gratuitas, descargas dudosas.

Esta compartimentación limita el daño de las filtraciones. Si tu correo de compras se ve comprometido, tu banco sigue seguro.

Lista de verificación rápida

✅ Usa correo desechable para registros puntuales ✅ Activa 2FA en tu cuenta de correo principal ✅ Nunca hagas clic en enlaces de correos inesperados ✅ Usa alias para servicios a largo plazo ✅ Mantén tu correo principal privado ✅ Revisa las aplicaciones conectadas cada 3 meses ✅ Usa correo cifrado para datos sensibles

Tu dirección de correo es tu identidad digital. Trátala como tu dirección física — no la escribirías en la pared de un baño público.

Actualizado febrero 12, 2026