legaltica

Hackearon mis cuentas personales o sistemas empresariales

Si te han entrado a una cuenta personal o a sistemas empresariales, normalmente no es legal y hay medidas que puedes tomar. Lo que importa es qué tipo de acceso hubo, qué datos se vieron comprometidos y qué pruebas quedan: el primer paso es aislar el incidente y preservar evidencia mientras documentas todo lo ocurrido.

90 abogados de derecho tecnológico disponibles para este caso
Consulta gratis con un abogado

¿No tienes claro tu caso de derecho tecnológico?

Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.

Analizar mi caso gratis Sin compromiso · Gratis

Abogados especializados en este caso

BRICKALL Abogados — Ciudad de México
★ 5,0 (80) Derecho Tecnológico BRICKALL Abogados es una firma con sede en la colonia Crédito Constructor (Minerva 77) de la Ciudad de México que ofrece asesoría y representación … Ciudad de México
Abierto ahora
Rosas y Asociados Abogados — Guadalajara
★ 5,0 (46) Derecho Tecnológico Rosas & Asociados (Rosas Abogados, Consultoría y Justicia Alternativa S.C.) es un despacho con sede en Colomos Providencia, Guadalajara (C. Barranquilla 2923) que combina … Guadalajara
Cerrado ahora
Arvex Abogados - Guadalajara — Zapopan
★ 5,0 (35) Derecho Tecnológico ARVEX (ARVEX LEGAL) ofrece asesoría legal orientada a negocios digitales desde su sede en Zapopan (Colonia Camino Real). En la dirección Calle Santo Tomás … Zapopan
Abierto ahora
Ramos, Ripoll & Schuster — Guadalajara
★ 4,9 (45) Derecho Tecnológico Ramos, Ripoll & Schuster (RRS) es una firma de abogados con sede en Guadalajara y oficinas en Ciudad de México y Monterrey. Atiende principalmente … Guadalajara
Cerrado ahora
Legaly — Naucalpan de Juárez
★ 4,9 (16) Derecho Tecnológico Legaly es una firma legal mexicana especializada en servicios para empresas, con sede operativa en la zona de Santa Fe, Ciudad de México. Atiende … Naucalpan de Juárez
Cerrado ahora
Zencase — León de los Aldama
★ 4,6 (40) Derecho Tecnológico Zencase es una consultora empresarial en derecho y ciberseguridad con sede en León, Gto. (Farallón 96, Jardines del Moral). En su web el despacho … León
Cerrado ahora
Galicia Abogados, S.C. — Ciudad de México
★ 4,6 (55) Derecho Tecnológico Galicia Abogados, S.C. es un despacho mexicano con sede en Polanco (Torre SOMA, Av. Campos Elíseos 204, Piso 27) y una oficina adicional en … Ciudad de México
Abierto ahora
bgbg (Bello, Gallardo, Bonequi y García, S.C.) — Ciudad de México
★ 4,5 (38) Derecho Tecnológico bgbg (Bello, Gallardo, Bonequi y García, S.C.) es una firma mexicana fundada en 2001 con sede principal en Santa Fe, Ciudad de México (Av. … Ciudad de México
Abierto ahora
Pérez-Llorca — Ciudad de México
★ 4,5 (93) Derecho Tecnológico Pérez‑Llorca es un despacho de abogados iberoamericano con oficina en Montes Urales 632, Lomas de Chapultepec, Ciudad de México. Desde la oficina de CDMX … Ciudad de México
Abierto ahora
Cannizzo Ortiz y Asociados S.C. — Ciudad de México
★ 4,5 (24) Derecho Tecnológico Cannizzo, Ortiz y Asociados, S.C. es un despacho con sede en Polanco (Moliere No. 39, Piso 11, CDMX) que ofrece asesoría a empresas nacionales … Ciudad de México
Cerrado ahora
YG Consultores — Ciudad de México
★ 5,0 (11) Derecho Tecnológico YG Consultores (Y&G Consultores) es una firma legal con sede en Torre Mítikah, Ciudad de México (Av. Río Churubusco 601, Piso 8). Su práctica … Ciudad de México
Abierto ahora
Von Wobeser y Sierra, S.C. — Ciudad de México
★ 4,5 (58) Derecho Tecnológico Von Wobeser y Sierra, S.C. es un despacho full-service con sede en Polanco (Torre SOMA Chapultepec, Campos Elíseos 204, Piso 18) en Ciudad de … Ciudad de México
Abierto ahora
Tavares & Tavares Law Firm — Ciudad de México
★ 4,6 (13) Derecho Tecnológico Tavares & Tavares Law Firm es un despacho con sede en Colonia del Valle Centro, Ciudad de México (Av. Insurgentes Sur 716, Piso 2). … Ciudad de México
Cerrado ahora
CEM Abogados — San Pedro Garza García
★ 5,0 (7) Derecho Tecnológico CEM Abogados (CEM Legal) es un despacho con sede en Parque Corporativo Santa Engracia, San Pedro Garza García, que desde 2001 presta asesoría especializada … San Pedro Garza García
Abierto ahora
Firma de Abogados Salazar — Ciudad de México
★ 4,7 (13) Derecho Tecnológico Firma de Abogados SALAZAR —boutique legal con sede en Ciudad de México (col. Narvarte Poniente)— ofrece asesoría en regulación financiera y proyectos fintech, medios … Ciudad de México
Abierto ahora
Miguel Angel Arévalo #TuAbogadoDigital — Zapopan
★ 5,0 (4) Derecho Tecnológico Miguel Ángel Arévalo —#TuAbogadoDigital— es abogado y socio fundador que asesora a empresas físicas y digitales desde Guadalajara (zona de Zapopan/Camino Real). Se especializa … Zapopan
Abierto ahora
ROMFEB & ASOCIADOS S.C. — Uruapan
★ 5,0 (7) Derecho Tecnológico ROMFEB & ASOCIADOS S.C., con sede en Uruapan (Michoacán) según su sitio y registros públicos, ofrece asesoría jurídica y contable enfocada en áreas fiscales … Uruapan
Abierto ahora
Ortíz Linares Abogados — Heroica Puebla de Zaragoza
★ 5,0 (7) Derecho Tecnológico Ortíz Linares Abogados es un despacho fundado en 1999 con sede publicada en la Colonia Santa Fe de Ciudad de México (Juan Salvador Agraz … Ciudad de México
Abierto ahora
Birman Guakil Abogados — Ciudad de México
★ 5,0 (3) Derecho Tecnológico Birman Guakil S.C. (BGW) es una firma de abogados con sede en Lomas de Santa Fe, Ciudad de México (Prol. Paseo de la Reforma … Ciudad de México
Abierto ahora
Morales Maguey Abogados, S.A. de C.V. — Ciudad de México
★ 4,8 (19) Derecho Tecnológico Morales Maguey Abogados, S.A. de C.V. (Ciudad de México) es una firma con historia familiar fundada en 1989 y más de 30 años de … Ciudad de México
Abierto ahora

¿Tienes razón?

Hay varias cosas que determinan si puedes reclamar o denunciar con éxito. Primero, qué accedieron exactamente: ¿solo una cuenta de correo, un perfil en redes, o servidores y bases de datos con información de terceros? Segundo, qué tipo de datos fueron comprometidos: datos personales sensibles, datos financieros o únicamente contenidos públicos cambian la gravedad. Tercero, cómo ocurrió: si fue por una vulnerabilidad del proveedor, por credenciales filtradas o por errores internos, la responsabilidad puede recaer en distintos actores. Y cuarto, qué prueba puedes reunir: registros de acceso, capturas de pantalla, correos de notificación, respaldos o logs de servidor son la base de cualquier acción.

Si tienes registros que muestran accesos no autorizados o pérdida de integridad en archivos, tu posición es fuerte. Si no hay registros y solo hay sospechas, aún puedes actuar, pero será más difícil probar quién fue o qué daño hubo.

Cómo se soluciona

  1. Aísla el incidente y evita borrar evidencia. Si es tu dispositivo, desconéctalo de redes; si es un sistema empresarial, cambia contraseñas con cuentas de administrador desde una máquina segura y limita accesos. Exporta logs y copia archivos relevantes en un lugar seguro. Si el proveedor administra logs, pide al proveedor que preserve esa información y documenta tu solicitud por escrito con acuse.
  1. Reúne prueba concreta. Guarda correos de notificación del proveedor, capturas de pantallas de accesos extraños, mensajes de usuarios afectados, registros de transacciones económicas, backups anteriores que muestren la diferencia y cualquier comunicación con sospechosos. Si hay malware, conserva una copia forense del equipo o de las imágenes de disco; no intentes limpiarlo sin asesoría técnica.
  1. Comunica a las personas afectadas si hay datos personales comprometidos. En muchos casos, las personas cuyas cuentas o datos se vieron expuestos deben ser informadas. Hazlo por escrito y con pruebas de envío. Si el incidente afecta datos de terceros, prepara un registro claro de qué campos se vieron implicados.
  1. Denuncia ante las autoridades competentes. En México puedes presentar denuncia ante el Ministerio Público y, según el caso, ante instancias que investigan delitos informáticos. Incluye la evidencia reunida y pide que se preserven registros. Si hay indicios de fraude financiero, informa a la institución bancaria y a la autoridad correspondiente.
  1. Informa al proveedor y reclama responsabilidades contractuales. Si contrataste un servicio cloud o un proveedor gestionado, revisa el contrato y exige cumplimiento del SLA, entrega de logs y medidas de mitigación. Envía la reclamación por escrito con solicitud de preservación de evidencia.
  1. Evalúa medidas técnicas y legales adicionales. Un peritaje informático ayuda a saber alcance y vectores; un abogado especializado en tecnología te orienta sobre responsabilidad civil, penal y posibles reclamos a proveedores.

En lo que puedes hacer solo: cambiar contraseñas, notificar a la gente afectada, recopilar correos y capturas, pedir al proveedor que preserve logs. Cuando necesitas ayuda profesional: peritaje forense, negociación contractual con proveedores, o si la otra parte ya tiene asesoría legal.

Qué puede pasar

1) Se arregla con comunicación y medidas técnicas. Muchas brechas se mitigan con restauración de backups, cambio de credenciales y medidas de seguridad adicionales; a veces el proveedor reconoce la falla y coopera en la mitigación y en informar a los afectados. Un arreglo rápido evita que el asunto escale y protege la operación.

2) Acuerdo o conciliación. Si hay daño demostrable —pérdidas económicas, filtración de datos sensibles— es frecuente llegar a un acuerdo con responsabilidades parciales y compensaciones. Un acuerdo suele aparecer cuando la prueba inicial es suficiente para presionar al proveedor o al responsable, y evita un proceso largo. A veces aceptar un acuerdo menor es razonable frente a la incertidumbre de litigar.

3) Juicio o investigación penal. Si la otra parte no coopera o hay delito grave, puede iniciarse una investigación por delitos informáticos o una demanda civil por daños y perjuicios. En juicio, si pierdes, podrías seguir responsable de las costas procesales según la decisión del tribunal; si ganas, cobrar depende de la solvencia del demandado. Una sentencia contra alguien insolvente puede quedar como título ejecutivo pero sin recuperación efectiva inmediata.

Y si ganas, ¿cobras? Depende de la capacidad económica del responsable y de si hay bienes embargables. Un fallo favorable es el primer paso; la ejecución puede ser efectiva si el demandado tiene activos.

Errores que arruinan el caso

  • Borrar o sobrescribir logs y archivos antes de hacer copias forenses. Eso destruye la mejor prueba.
  • No documentar comunicaciones: conversaciones verbales sin respaldo dificultan justificar los hechos.
  • Dejar que los responsables toquen sistemas sin control: permitir que alguien manipule evidencia puede alegarse como alteración.
  • Aceptar acuerdos verbales o pagos sin documento por escrito que detalle alcance y renuncias.
  • No pedir al proveedor que preserve logs por escrito: la falta de solicitud formal facilita que se pierda información.

¿Necesitas un abogado para esto?

No siempre hace falta un abogado para los pasos iniciales: puedes cambiar contraseñas, recopilar correos y notificar a los afectados por tu cuenta. Sí vale la pena buscar asesoría cuando hace falta un peritaje forense, cuando el proveedor se niega a entregar logs, cuando hay daños económicos importantes o cuando te ofrecen un acuerdo. Si calificas para asistencia judicial gratuita, menciónalo al abogado: puede reducir costes.

Casos relacionados

Otros problemas frecuentes en derecho tecnológico

Preguntas frecuentes sobre este caso

Sí, sirven como indicio, pero su valor crece si los acompañas con registros técnicos: logs de acceso, IPs, marcas de tiempo y respaldos. Exporta y guarda conversaciones y correos con su metadata y pide al proveedor que preserve los registros server-side.

Documenta cómo configuraste el servicio, las políticas de contraseñas y cualquier fallo del proveedor. Pide los logs y copia las respuestas. Si no hay cooperación, considera denuncia ante autoridades y asesoría técnica para demostrar el vector de ataque.

Sí, si hay datos personales de terceros potencialmente expuestos, conviene notificarles por escrito y con claridad qué datos se vieron implicados y qué medidas tomaste. Eso ayuda a mitigar daños y a cumplir con obligaciones de transparencia.

No es la única vía. Puedes reclamar civilmente o negociar con el proveedor. La denuncia penal puede activar investigación de oficio, pero no garantiza la recuperación de información.

Sí. Si hay indicios de que un interno fue responsable, reúne pruebas de accesos, políticas de control de privilegios y comunicaciones internas. La empresa puede ser responsable por omisión si no aplicó controles mínimos.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados