Guía en cinco pasos para proteger su cuenta de X que abarca la autenticación de dos factores, las sesiones activas, las aplicaciones conectadas, la suplantación de identidad y la recuperación.
Esta tercera guía de nuestra serie sobre seguridad de las cuentas en cinco pasos se centra en X (antes Twitter). Proteger la cuenta implica revisar tanto los nuevos inicios de sesión como los accesos que ya puedan existir a través de sesiones o aplicaciones conectadas.
1. Refuerce el inicio de sesión y la recuperación
En Configuración y privacidad, abra Seguridad y acceso a la cuenta y, a continuación, Seguridad y Autenticación de dos factores. X incluye una aplicación de autenticación y una llave de seguridad entre los métodos disponibles; elija un método que pueda utilizar de forma fiable y guarde cualquier código de respaldo en un lugar seguro. Una aplicación de autenticación evita depender de la entrega de mensajes de texto. Siga los pasos vigentes de la guía de autenticación de dos factores de X.
Utilice una contraseña larga y exclusiva para X y proteja la cuenta de correo electrónico que usa para la recuperación. Si la protección del restablecimiento de contraseña está disponible en la configuración de su cuenta, revísela como medida de seguridad adicional. No dé por sentado que cambiar la contraseña o activar 2FA cierre automáticamente todas las sesiones existentes de las aplicaciones.
2. Revise las sesiones activas y los dispositivos
Abra Aplicaciones y sesiones en la configuración de X y revise dónde hay sesiones abiertas de su cuenta. Cierre las sesiones que no reconozca y las de dispositivos que ya no utilice. Un cambio de dirección IP no demuestra por sí solo que la cuenta haya sido comprometida; tenga en cuenta el dispositivo, la hora y su propia actividad. Si observa acciones que no ha autorizado, cambie la contraseña desde un dispositivo de confianza y siga las indicaciones de X para cuentas comprometidas.
3. Revoque los accesos innecesarios de las aplicaciones
Revise las aplicaciones de terceros conectadas y los permisos que puede utilizar cada una. Revoque el acceso de las aplicaciones que ya no necesite o no reconozca, incluidos los servicios que prometen aumentar su número de seguidores o proporcionar información sobre quienes visitan su perfil. La guía de X sobre aplicaciones y sesiones explica dónde revisar estas conexiones. Si un servicio le pide sus credenciales de X, compruebe cuidadosamente el destino antes de introducir ningún dato.
4. Trate los mensajes urgentes como intentos de suplantación de identidad
Los mensajes que afirman que su cuenta será suspendida, que se ha presentado una denuncia o que debe verificar una insignia pueden ser intentos de robar sus credenciales. No utilice el enlace del mensaje para iniciar sesión. Abra X directamente escribiendo x.com en su navegador y luego compruebe si el aviso aparece en su cuenta. Revise el nombre de host completo antes de introducir una contraseña o un código; que un nombre contenga “x” o “support” no demuestra que el sitio pertenezca a X.
5. Proteja el dispositivo y actúe ante accesos sospechosos
Mantenga actualizados el navegador, el sistema operativo y el software de seguridad. El software malicioso puede robar contraseñas guardadas o cookies de sesión, por lo que una sesión robada que siga siendo válida puede continuar suponiendo un riesgo aunque 2FA esté activada. Evite iniciar sesión en dispositivos en los que no confíe. Si la cuenta muestra actividad no autorizada, revise las sesiones y los permisos concedidos a las aplicaciones, proteja la cuenta de correo electrónico vinculada, cambie las credenciales desde un dispositivo de confianza y contacte con el soporte de X si no logra recuperar el acceso.
Una coincidencia en LeakData puede motivar una revisión más detallada de las credenciales expuestas o de la actividad relacionada con la cuenta. Por sí sola, no demuestra que alguien haya accedido a su cuenta de X.



