Acerca de las alertas por inicios de sesión sospechosos que se envían a los administradores

Si utilizas una cuenta personal de Google, puedes investigar las actividades sospechosas que se produzcan en ella.

Como administrador de Google Workspace, puedes configurar alertas para recibir correos cuando se detecten inicios de sesión sospechosos en las cuentas de tus usuarios. Por ejemplo, puede que Google detecte que un usuario intenta iniciar sesión en su cuenta de una manera que no es la habitual. Por lo general, antes de enviarte una alerta, Google solicita al usuario que responda a una pregunta de seguridad adicional o verifique su identidad. Si ese usuario no puede verificar su identidad o ni siquiera lo intenta, Google te enviará una alerta para advertirte de que alguien tiene la contraseña del usuario suspendido. Consulta más información en el artículo sobre alertas por correo que se envían a administradores.

Ejemplos de inicios de sesión sospechosos

  • Un usuario no inicia sesión como lo hace normalmente (por ejemplo, porque inicia sesión desde una ubicación no habitual).
  • Se ha iniciado sesión correctamente desde la cuenta de un usuario suspendido.

Nota: Puede que también recibas una alerta si se produce un evento sospechoso cuando un usuario importa el correo de otra cuenta de Gmail mediante la función Obtención de mensajes, ya que ese correo se obtiene a través de los servidores de Google.

Investigar inicios de sesión sospechosos

  1. Pregunta al usuario en cuya cuenta se ha producido el inicio de sesión sospechoso si recuerda haber iniciado sesión. Si no lo tiene claro, puede consultar su última actividad de la cuenta.
  2. Si no puedes determinar si el inicio de sesión es legítimo, consulta la lista de comprobación de seguridad para administradores.
  3. Cambia la contraseña de las cuentas en las que se haya detectado alguna actividad sospechosa.

Nota: El equipo de Asistencia de Google Cloud no puede investigar las alertas por inicios de sesión sospechosos porque los registros de actividad de usuario son datos sensibles y potencialmente privados.

Detener falsas alertas por inicios de sesión sospechosos

  • Si descubres que un inicio de sesión sospechoso de un usuario es en realidad legítimo, te recomendamos que registres a dicho usuario en la verificación en dos pasos.
  • De hecho, para recibir menos alertas de este tipo en tu organización, te recomendamos que registres a todos los usuarios en la verificación en dos pasos.

Temas relacionados

¿Te ha resultado útil esta información?
¿Cómo podemos mejorar esta página?

¿Necesitas más ayuda?

Inicia sesión si quieres ver otras opciones de asistencia para solucionar tu problema.