Corregir o detener alertas de actividad de inicio de sesión sospechoso

Consejo: Si utilizas una cuenta personal, obtén información sobre cómo gestionar la configuración de seguridad.

Si eres administrador de G Suite y has activado las alertas por correo electrónico para recibir notificaciones sobre actividades de inicio de sesión sospechosos, recibirás una alerta si se produce un inicio de sesión sospechoso en la cuenta de un usuario. Por ejemplo, si detectamos un intento de inicio de sesión que no coincide con el comportamiento habitual de un usuario (p. ej., si se intenta iniciar sesión desde una ubicación inusual) o si creemos que una persona no autorizada ha intentado acceder a la cuenta de un usuario.

En la mayoría de los casos, antes de enviar una alerta, se muestra al usuario una solicitud de verificación de la identidad para iniciar sesión. Si este no consigue pasar la verificación o abandona el intento, te enviaremos una alerta de inicio de sesión sospechoso. También se generará una alerta si tiene éxito un intento de inicio de sesión desde la cuenta de un usuario suspendido. De esta forma, te advertiremos de que alguien tiene la contraseña del usuario suspendido. Deberás cambiar la contraseña antes de volver a habilitar la cuenta. También podrías recibir una alerta si ocurre un evento sospechoso cuando un usuario utiliza la función Obtención de mensajes para importar correo de otra cuenta de Gmail, ya que los mensajes se obtienen a través de nuestros servidores.

Investigar una actividad de inicio de sesión sospechoso y proteger la cuenta

  1. Pregunta al usuario en cuya cuenta se ha producido el inicio de sesión sospechoso si recuerda haber iniciado sesión. Si no está seguro, puede consultar su última actividad de la cuenta.
  2. Si no puedes determinar si el inicio de sesión es legítimo, utiliza la lista de comprobación de seguridad del administrador.
  3. Cambia la contraseña de cualquier cuenta en la que se haya registrado una actividad sospechosa.

Como los registros de actividad de usuario pueden contener información confidencial y de carácter privado, el equipo de asistencia de Google Cloud no puede investigar las alertas que se originan por una actividad de inicio de sesión sospechoso.

Detener falsas alertas de actividad de inicio de sesión sospechoso

  1. Si descubres que una actividad de inicio de sesión sospechoso es en realidad un inicio de sesión legítimo de un usuario, te recomendamos que registres a dicho usuario en la verificación en dos pasos.
  2. Considera la posibilidad de registrar a todos tus usuarios en la verificación en dos pasos para reducir el número de alertas que se reciben en tu organización.
¿Te ha resultado útil esta información?
¿Cómo podemos mejorar esta página?