- Fes servir sempre la pàgina oficial de recuperació de compte de Google aportant la màxima informació possible per demostrar que ets el propietari legítim.
- Després de recuperar l'accés, revisa a fons l'activitat recent, els dispositius connectats i els canvis de seguretat a tots els serveis vinculats.
- Reforça la teva seguretat activant la verificació en dos passos, usant contrasenyes robustes i eliminant programari maliciós dels teus dispositius.
- Si no aconsegueixes recuperar el compte, crea un nou bé protegit i pren mesures per minimitzar l'impacte i evitar futurs atacs.
Esteu intentant entrar a Gmail, Google Fotos o qualsevol altre servei de Google i, de sobte, el vostre accés es bloqueja sense previ avís . La pantalla inicial de sessió et rebutja, les teves contrasenyes ja no funcionen i comences a sospitar que algú ha entrat al teu compte sense permís. És una situació molt angoixant, sobretot si hi guardes correus de treball, documents importants, fotos personals o fins i tot dades bancàries.
El primer és respirar profund. Encara que sembli que ho heu perdut tot, Google disposa de diversos mecanismes per recuperar un compte hackejat o amb problemes d'inici de sessió. El procés pot ser una mica pesat i requerir diversos intents, però si segueixes els passos adequats i aportes la major quantitat de dades possibles, les teves opcions de recuperar el control del compte augmenten molt.
Per què és tan greu perdre un compte de Google
Més enllà de no poder llegir els teus correus, un compte de Google compromès afecta un munt de serveis clau : Gmail, Google Drive, Google Fotos, Calendar, YouTube, Google Pay, Chrome, Blogger, Google Ads i molts més. Perdre l'accés pot deixar-te sense documents laborals, fitxers compartits amb altres, còpies de seguretat del mòbil, fotos familiars i fins i tot informació relacionada amb les teves finances.
A més, quan un atacant entra al teu compte, no només pot esborrar o robar dades, també es pot fer passar per tu . Podeu enviar correus fraudulents usant el vostre nom, pujar vídeos al vostre canal de YouTube, manipular campanyes a Google Ads, accedir a formularis amb dades sensibles o fins i tot utilitzar la informació guardada per suplantar la vostra identitat en altres plataformes.
Si a això sumes que molta gent guarda contrasenyes al navegador o al gestor de Google, un hackeig pot obrir la porta a la resta dels teus comptes en línia . Per això és tan important actuar ràpid, intentar recuperar el compte com més aviat millor i reforçar les mesures de seguretat per evitar nous accessos no autoritzats.
Primer pas: intentar iniciar sessió i fer servir la recuperació de compte
Quan noteu que alguna cosa va malament amb el vostre compte, el primer que heu de fer és provar d'iniciar sessió habitualment en qualsevol servei de Google (per exemple, Gmail). Si veieu que la vostra contrasenya ja no funciona o Google us indica que el compte no existeix o s'ha eliminat, haureu d'anar directament a l'eina oficial de recuperació.
Google ofereix una pàgina específica anomenada Recuperació del compte , útil per recuperar un compte de correu hackejat . Des d'aquí, el sistema t'anirà plantejant una sèrie de preguntes per comprovar que ets la persona legítima. És fonamental que contestis amb la màxima precisió possible: darreres contrasenyes que recordis, dades de recuperació, data aproximada de creació del compte, etc.
Aquesta pàgina de recuperació l'has de fer servir tant si no recordes la contrasenya, si creus que algú l'ha canviat , si han modificat el teu número de telèfon o correu alternatiu, si han esborrat el teu perfil o si simplement no saps per què ja no hi pots entrar. És la porta dentrada oficial per a qualsevol problema seriós amb laccés.
Si ni tan sols estàs segur del correu exacte, Google també et permet intentar recuperar el nom d'usuari indicant el teu telèfon o correu electrònic de recuperació , juntament amb el teu nom i cognoms tal com els vas escriure al registrar-te. Si hi ha coincidències, veureu una llista de comptes associats a aquestes dades, una cosa molt útil si tenies diverses adreces i no recordes quina vas utilitzar per a un servei concret.
Com funciona el formulari de recuperació de Google
Un cop entris a la pàgina de recuperació, Google et farà una bateria de preguntes pensades per verificar la teva identitat . No és un simple formulari, sinó un sistema que analitza tot el que respons i ho compara amb la informació històrica del compte (ubicacions, dispositius habituals, mètodes de pagament, etc.).
Entre les qüestions més habituals, et demanaran que introdueixis la darrera contrasenya que recordis haver fet servir . Encara que ja no funcioni, és un senyal per a Google que, almenys en algun moment, vas tenir control legítim d'aquest compte. També et poden demanar que confirmis un número de telèfon o correu alternatiu de recuperació que tinguis associat.
En alguns casos, Google enviarà un codi de verificació al vostre número de telèfon o correu electrònic de recuperació . Si continues tenint accés a algun d'aquests canals, podràs introduir aquest codi i avançar força en el procés. El problema apareix quan l'atacant també ha canviat aquestes dades i els codis ja no t'arriben a tu, sinó a ell.
Si el compte ha estat eliminat recentment, Google permet intentar restaurar-lo a través del mateix sistema de recuperació . Si no ha passat gaire temps, és possible que es recuperi amb gairebé tot el contingut intacte (correus, arxius, fotos…), encara que no hi ha garantia absoluta i depèn de molts factors interns.
Quan el problema no està relacionat amb la contrasenya, l'usuari o un intent d'hackeig, sinó amb errors tècnics en iniciar sessió, bloqueigs estranys o errors d'autenticació, sempre podeu consultar l'apartat d'ajuda d'inici de sessió de Google , on recopilen solucions per a altres tipus d'incidències menys habituals.
Què cal fer si el vostre compte de Google ha estat hackejat
Si teniu clar que algú ha entrat al vostre compte sense permís o sospites seriosament que ha passat, Google disposa d'un itinerari específic per a comptes compromesos . Des de la mateixa pàgina de recuperació, podeu indicar que el vostre compte ha estat interceptat, i això obre un flux de seguretat una mica diferent del d'un simple oblit de contrasenya.
El primer que intenta fer Google en aquests casos és restablir la contrasenya i tancar totes les sessions actives . Això significa que, si aconsegueixes completar el procés, la persona que t'ha hackejat serà expulsada immediatament del compte a tots els dispositius on estigui connectada.
Després de recuperar l'accés, és crucial que entreu al vostre compte de Google i reviseu la secció de seguretat. Comproveu els dispositius, l'activitat recent i els canvis a la configuració ; qualsevol cosa que no reconeguis pot ser una pista del que ha passat i de si encara hi ha alguna cosa estranya al teu perfil.
Google us recomana activar la verificació en dos passos (també anomenada autenticació de doble factor) perquè, la propera vegada que algú intenti entrar amb la contrasenya, a més necessiti un codi addicional que s'envia al mòbil, una clau de seguretat o un codi físic que només tu tinguis. D'aquesta manera, encara que us robin la contrasenya, el compte seguirà força més protegit. També és recomanable valorar l'ús de contrasenya i passkey com a mètodes alternatius d'autenticació.
En situacions més greus, on l'hackeig pugui implicar dades financeres o documents molt sensibles, és bona idea posar-te en contacte amb el banc o amb les autoritats . Si al vostre compte de Google Pay, a Chrome o als vostres correus tens targetes desades, informació fiscal, fotos de documents oficials o dades de passaport, pot haver-hi risc de frau econòmic o suplantació d'identitat.
Com revisar l'activitat sospitosa al vostre compte
Un cop aconsegueixis entrar (o si encara ho pots fer encara que sospitis d'un hackeig), és fonamental que revisis l'activitat i els moviments recents al teu compte . Des del vostre compte de Google, a l'apartat de Seguretat trobareu un panell amb “Activitat recent relacionada amb la seguretat”.
Des d'aquest panell podeu veure inicis de sessió recents, canvis de contrasenya, addició de nous mètodes de recuperació i altres accions rellevants. Si veieu alguna cosa estranya, com ara connexions des d'ubicacions que no reconeixeu, dispositius desconeguts o ajustaments que no recordeu haver canviat, hauríeu de marcar-los com a “No, no he estat jo” i seguir els passos que us indiqui Google per assegurar el compte.
També teniu una secció anomenada “Els vostres dispositius” dins del compte de Google . Aquí es mostra una llista de mòbils, tauletes, ordinadors i altres dispositius on s'ha iniciat sessió amb el compte. Si en veus algun que no et soni, pots prémer sobre ell i fer servir l'opció que no reconeixes aquest dispositiu per forçar el tancament de sessió i revisar de nou la seguretat.
Fins i tot si reconeixeu tots els dispositius, convé comprovar les notificacions d'activitat inusual que Google us hagi pogut enviar. Poden aparèixer com a avisos de “nou dispositiu”, canvis a la contrasenya, actualització de mètodes de pagament o modificacions a les opcions més sensibles. Si rebeu un correu o SMS informant d'un canvi que no heu fet tu, actueu immediatament.
Quan Google detecta alguna cosa especialment sospitosa, podeu mostrar una barra vermella a la part superior de la pantalla amb missatges tipus “Hem detectat activitat sospitosa al vostre compte”. També pot enviar-te avisos al teu telèfon o al correu de recuperació registrats per assegurar-se que t'assabentes a temps del que està passant; per exemple, rebreu una alerta d'inici de sessió sospitosa.
Senyals que el vostre compte de Google pot estar compromès
Hi ha una sèrie d'indicis que ajuden a identificar si algú està fent servir el teu compte sense el teu permís. Un dels més clars és trobar canvis inesperats en els ajustaments de seguretat més importants : contrasenya modificada sense que tu ho hagis fet, mètodes de verificació eliminats o afegits, número de telèfon de recuperació diferent o correu alternatiu canviat.
Un altre senyal crític és detectar activitat financera no autoritzada . Si tens targetes vinculades a Google Pay, compres a la Play Store, serveis de subscripció o campanyes de Google Ads, revisa els moviments amb cura. Anuncis que no recordes haver creat, augments de despesa, canvis de propietaris o administradors a Google Ads són símptomes que alguna cosa va malament.
A Gmail, YouTube, Google Drive, Fotos, Blogger o Google Ads també hi ha pistes molt clares. Per exemple, a YouTube, vídeos que no heu pujat, comentaris estranys o canvis en el nom del canal o la foto de perfil . A Blogger, entrades que mai vas escriure o un correu del bloc que ha canviat màgicament sense que el toquis tu.
A Google Drive i Google Fotos, encara que de vegades podeu passar desapercebut, convé revisar si apareixen arxius nous o s'han esborrat documents i fotos sense la vostra intervenció . No cal que revisis un a un tots els fitxers, però sí les carpetes més sensibles o compartides amb altres.
També has de tenir en compte que, si Google sospita alguna cosa, t'avisarà mitjançant diferents canals : notificacions al mòbil, correus al teu correu electrònic de recuperació o avisos en iniciar sessió. Ignorar aquests missatges o donar-los per “error” pot fer que el problema vagi a més sense que te n'adonis.
Quan un compte ha estat hackejat, no n'hi ha prou de canviar la contrasenya. Moltes vegades la causa és que el dispositiu tenia programari maliciós (malware) o algun tipus de virus que ha robat les teves credencials. Si no neteges l'origen del problema, corres el risc que tornin a entrar.
És molt recomanable que instal·lis i executis un antivirus de confiança al teu ordinador i al teu mòbil . Fes una anàlisi completa del sistema, elimina qualsevol amenaça que detecti i mantingues les bases de dades de l'antivirus actualitzades. En casos extrems, et pots plantejar restaurar el dispositiu a valors de fàbrica i reinstal·lar el sistema operatiu des de zero.
També convé fer servir un navegador modern i segur , ja que alguns navegadors antics o poc mantinguts tenen forats de seguretat pels quals es poden colar extensions malicioses o webs fraudulentes. Google suggereix fer servir Chrome, però, en qualsevol cas, l'important és que el navegador rebi amb freqüència actualitzacions.
Una altra capa interessant és instal·lar eines per detectar intents de robatori de contrasenya (phishing) . Per exemple, l'extensió “Alerta de protecció de contrasenya” de Google Chrome avisa si introduïu la contrasenya de Google en una pàgina que no és de Google, cosa que us ajudarà a detectar pàgines falses que imiten l'aspecte d'inici de sessió oficial.
A més de protegir el compte principal, recorda que has de revisar quines aplicacions i dispositius tenen accés als serveis de Google. Des del teu compte, a l'apartat de seguretat, pots veure les aplicacions de tercers amb permisos i revocar aquelles que no reconeguis o que ja no facis servir.
Quan no pots fer servir el telèfon ni el correu de recuperació
Un dels casos més complicats és quan els atacants aconsegueixen canviar tant la contrasenya com els mètodes de recuperació (nombre de telèfon i correu alternatiu). En aquesta situació, els codis de verificació que Google envia per confirmar la teva identitat ja no t'arriben a tu, sinó a ells.
Si això t'ocorre, l'eina de recuperació continuarà sent la teva única via, però hauràs d' aprofitar al màxim qualsevol detall que encara puguis recordar : últimes contrasenyes usades, dates aproximades en què vas crear el compte, serveis de Google on sols entrar, ciutats des de les quals inicies sessió normalment, etc.
El problema és que, quan l'atacant ha canviat totes les dades de contacte, les possibilitats de recuperar el compte disminueixen força . En molts casos, Google no ofereix suport individualitzat per xat o per telèfon per a usuaris estàndard, i no hi ha un correu electrònic màgic on escriure perquè algú te la torni “a mà”.
Davant d'aquesta situació tan extrema, el més pragmàtic pot ser donar per perdut el compte i centrar-te a minimitzar danys : canviar contrasenyes d'altres serveis on usessis el mateix correu, avisar els teus contactes que no facin cas a missatges rars que arribin des d'aquesta adreça i, si hi ha risc financer o de suplantació d'identitat, parlar amb el teu banc i, si escau. També convé actualitzar serveis crítics com el vostre compte d'Outlook o Microsoft si estava vinculat.
Arribats a aquest punt, convé plantejar-se crear un nou compte de Google amb molta més protecció des del principi : número de recuperació, correu alternatiu, verificació en dos passos, revisions periòdiques de seguretat i polítiques estrictes a l'hora de compartir dades o instal·lar apps de dubtosa procedència.
Quan crear un nou compte de Google i com protegir-lo
Si, després de diversos intents de recuperació, veus que no hi ha manera de recuperar el control, el més assenyat és assumir que aquest compte està fora del teu abast i muntar el teu nou “centre de comandament” digital en un altre compte . És una feina, però millor construir alguna cosa nova i segur que seguir atrapat en un compte segrestat.
En crear un perfil nou, no et limitis a posar un correu i una contrasenya qualsevol. És imprescindible registrar un número de telèfon de recuperació i una adreça de correu alternativa . Són les teves salvavides en cas que tornis a oblidar la contrasenya o algú intenti entrar sense permís.
Activa des del primer dia la verificació en dos passos . Pots configurar-la per rebre codis per SMS, fer servir una app d'autenticació, rebre avisos al teu mòbil o utilitzar claus de seguretat físiques. Combinar una cosa que saps (la teva contrasenya) amb una cosa que tens (el teu mòbil, la teva clau) complica moltíssim la feina als atacants.
És igualment important que usis contrasenyes llargues, úniques i difícils d'endevinar , barrejant lletres majúscules i minúscules, números i símbols. Res de dates daniversari, noms de mascotes o combinacions òbvies. Pots recolzar-te en un gestor de contrasenyes de confiança per no tornar-te boig recordant-les totes.
Finalment, desconfieu per sistema de qualsevol que us ofereixi recuperar el vostre compte de Google a canvi de diners o dades sensibles . Google avisa clarament que no treballa amb empreses externes per a aquests casos. Si algú et demana la contrasenya, els codis de verificació o accés remot al teu ordinador per “ajudar-te”, el més probable és que es tracti d'una estafa més.
Recuperar un compte de Google hacker pot ser un procés llarg, frustrant i amb final incert, però seguir els passos oficials, revisar a fons l'activitat, eliminar programari maliciós i reforçar la seguretat marca la diferència entre perdre el control per sempre o tornar a tenir les regnes. Encara que no sempre es pugui salvar el compte original, sí que està a la teva mà aprendre de l'experiència, blindar els teus nous accessos i reduir al mínim les possibilitats que un ensurt així es torni a repetir.
