Google te ofrece una gran cantidad de herramientas y de prácticas recomendadas para proteger tu cuenta de Play Console.
Como parte del Acuerdo de Distribución para Desarrolladores, eres responsable de mantener la seguridad y la privacidad de la información de tus clientes.
Estas son algunas formas de proteger tu cuenta de desarrollador:
Crear una contraseña segura
Al crear una contraseña, utiliza una combinación única de letras, números y símbolos (diferente de la que utilices en otros sitios). También es recomendable que cambies la contraseña con frecuencia para proteger la cuenta frente a accesos no autorizados.
Para obtener más información sobre cómo establecer una contraseña segura, consulta el Centro de Ayuda de Cuenta de Google.
No compartas tu contraseña
Si utilizas Gmail o el centro de pagos de Google con la misma cuenta de Google que usas en Play Console y compartes tu contraseña, las personas con quienes la compartas también podrán acceder al resto de tus cuentas.
Si compartes tu contraseña, otras personas podrían acceder a tus datos financieros almacenados en tu cuenta de Google y a tus correos de Gmail, que podrían contener información sensible sobre tus clientes o sobre tu empresa.
Si otros usuarios necesitan acceder a Play Console, los propietarios de una cuenta pueden añadir usuarios a una cuenta de desarrollador.
Gestionar el acceso a una cuenta
En lugar de compartir una cuenta, los propietarios de una pueden añadir a otros usuarios a una cuenta de desarrollador. Una vez añadidos a tu cuenta, los usuarios podrán iniciar sesión en Play Console con sus propias direcciones de correo.
Es recomendable que los propietarios de una cuenta revisen periódicamente quién tiene acceso a su cuenta de desarrollador de Google Play. Conceder acceso de administrador a cuentas desconocidas o no fiables supone un riesgo de seguridad importante. Se debe seguir la política de eliminar lo antes posible a aquellos usuarios que ya no necesiten acceder a esa cuenta de desarrollador.
Utilizar otra cuenta para tu cuenta de desarrollador
Si tu cuenta de desarrollador está vinculada a tu cuenta personal de Google, te recomendamos que crees una cuenta nueva para usarla como cuenta de desarrollador. De esa forma, si se vulnera alguna de las dos cuentas, la otra seguirá estando protegida.
Si ya te has registrado, nuestro equipo de asistencia puede transferir tus aplicaciones a una nueva cuenta. Para transferir tus aplicaciones a otra cuenta, registra una cuenta de desarrollador nueva y, a continuación, prepara y solicita la transferencia con ayuda de nuestro equipo de asistencia.
Nota: Si cierras la cuenta anterior, te reembolsaremos la cuota de registro original de 25 USD.
Mantener actualizadas las direcciones de correo electrónico
Además de la cuenta de Google que utilices para crear tu cuenta de desarrollador, te recomendamos que utilices otra dirección de correo para que los clientes puedan contactar contigo en relación con tu aplicación. Si utilizas dos cuentas diferentes y se vulnera una de ellas, la otra seguirá estando protegida.
En la sección "Datos de contacto" de la página Ficha de Play Store de tu aplicación, puedes actualizar la dirección de correo que se muestra a los usuarios en Google Play.
Si es necesario, Google utilizará la dirección de correo con la que creaste tu cuenta de desarrollador para ponerse en contacto contigo. Para no perderte ningún mensaje importante, consulta regularmente el correo de tu cuenta de desarrollador.
Evitar correos de phishing
Google Play solo contactará contigo mediante direcciones de correo oficiales que terminen en @google.com. Si recibes un correo que no termina en @google.com o no tienes claro si un mensaje es auténtico, no hagas clic en ningún enlace ni descargues ningún archivo adjunto. En ese caso, consulta el registro de actividad o las notificaciones de Play Console para ver las alertas oficiales y denuncia cualquier correo sospechoso como phishing a través de Play Console.
El phishing es una técnica con la que se intenta robar información personal o acceder de forma fraudulenta a cuentas online utilizando correos, mensajes, anuncios o sitios engañosos que se parecen mucho a los que ya conoces. Por ejemplo, podrías recibir un correo de phishing que parece provenir de tu banco en el que se te pide que proporciones información privada sobre tu cuenta bancaria.
Los mensajes o el contenido de suplantación de identidad pueden:
- Pedirte información personal o financiera.
- Pedirte que hagas clic en enlaces o que descargues software.
- Ser idénticos a los mensajes de una organización o una persona en las que confías.
Identificar las comunicaciones oficiales de Google
Para ayudarte a determinar si un correo es oficial, busca estas señales:
- Dirección del remitente: Google solo contactará contigo a través de direcciones de correo oficiales que terminen en @google.com. Comprueba siempre la dirección de correo completa del remitente, no solo el nombre visible.
- Lenguaje con tono de urgencia y amenaza: en los correos, se puede afirmar que tu cuenta está suspendida, vulnerada o bajo investigación, o que corre el riesgo de que se le apliquen medidas por incumplimiento de políticas. Los estafadores suelen apelar a la urgencia para presionarte y que actúes con rapidez.
- Solicitudes de datos de inicio de sesión: Google nunca te pedirá tu contraseña, que añadas usuarios desconocidos a tu cuenta de desarrollador ni que inicies conversaciones o hilos de correo para realizar una "verificación de emergencia" o "comprobaciones de cumplimiento".
- Enlaces sospechosos: los intentos de phishing suelen incluir enlaces que dirigen a sitios web parecidos o que descargan software malicioso. Antes de hacer clic en un enlace, coloca el cursor sobre él para ver la URL de destino real. Si la URL no coincide con el dominio oficial play.google.com/console, no hagas clic en ella.
Reconocer intentos de phishing:
- Lenguaje con tono de urgencia y amenaza: en los correos, se puede afirmar que tu cuenta está suspendida, vulnerada o bajo investigación, o que corre el riesgo de que se le apliquen medidas por incumplimiento de políticas. Pueden hacerse pasar por el equipo de Asistencia de Google y presionarte para que actúes rápidamente, incluso para que les concedas acceso a tu cuenta de Play Console.
- Solicitudes de datos de inicio de sesión: Google nunca te pedirá tu contraseña, que añadas usuarios desconocidos a tu cuenta de desarrollador ni que inicies conversaciones o hilos de correo para realizar una "verificación de emergencia" o "comprobaciones de cumplimiento".
- Enlaces o archivos adjuntos sospechosos: los intentos de phishing suelen incluir enlaces que dirigen a sitios web parecidos o que descargan software malicioso. No hagas clic en enlaces ni abras archivos adjuntos, a menos que puedas verificar el remitente y el destino.
Google solo se pondrá en contacto contigo a través de direcciones de correo oficiales que terminen en @google.com. Si recibes una solicitud sospechosa, no hagas nada. En su lugar, denuncia la comunicación desde Play Console.
Si has proporcionado información de tu cuenta de Google a algún sitio enlazado desde una notificación sospechosa, te recomendamos que cambies tu contraseña de inmediato. Sigue las instrucciones del Centro de Ayuda de Cuenta de Google para cambiar la contraseña de tu cuenta de Google.
Te recomendamos que visites el Centro de Ayuda de Gmail para consultar más información sobre cómo evitar y denunciar correos de phishing.
Denunciar actividad sospechosa
Si recibes una solicitud sospechosa o crees que un correo no procede de Google:
- No hagas nada. No hagas clic en enlaces, no abras archivos adjuntos ni respondas al mensaje. En su lugar, denuncia la comunicación desde Play Console.
- Consulta las notificaciones de Play Console. Las medidas por incumplimiento de políticas o las alertas importantes sobre tu cuenta también aparecerán en el registro de actividad o en la campana de notificaciones de Play Console.
Si has proporcionado información de tu cuenta de Google a algún sitio enlazado desde una notificación sospechosa, te recomendamos que cambies tu contraseña de inmediato. Sigue las instrucciones del Centro de Ayuda de Cuenta de Google para cambiar tu contraseña.
Cuentas vulneradas
Si crees que se ha vulnerado la seguridad de tu cuenta, ponte en contacto con nuestro equipo de Asistencia y facilítale la información que tengas. El equipo de Asistencia examinará tu cuenta para comprobar si hay indicios de actividad no autorizada.
Para colaborar en la investigación y recuperar el acceso a tu cuenta, ve al Centro de Ayuda de Gmail para obtener ayuda con cuentas vulneradas.
Nota: Si se ha vulnerado tu cuenta, deberías protegerla para evitar futuros problemas relacionados con la cuenta. Para ayudar a proteger tu cuenta de desarrollador y a los usuarios, puedes activar la verificación en dos pasos.
Problemas con el nombre de usuario y la contraseña
Si tienes problemas para iniciar sesión en tu cuenta, puedes visitar la página de recuperación de cuentas de Google para obtener ayuda.
Ir a la página de recuperación de cuentas de GoogleSeguridad adicional para la cuenta
Verificación en dos pasosUna forma eficaz de ayudar a proteger tu cuenta de desarrollador es activar la verificación en dos pasos en todas las cuentas con acceso a Play Console.
Cuando actives la verificación en dos pasos, deberás utilizar un dispositivo móvil o un número de teléfono para recibir un código de verificación que tendrás que introducir cada vez que inicies sesión en tu cuenta con un nuevo dispositivo. Puedes autorizar varios dispositivos y configurar otros métodos alternativos.
Además, si utilizas una cuenta de Google Apps, el administrador de la cuenta puede configurar la verificación en dos pasos para tu dominio. Para obtener más información, consulta el Centro de Ayuda de Google Apps.
Puedes monitorizar la actividad de tu cuenta de varias formas:
- Panel de Control de Google: comprueba cuándo utilizaste un producto de Google por última vez.
- Para consultar algunos consejos sobre cómo usar el Panel de Control de Google, visita el Centro de Ayuda de Cuenta de Google.
- Actividad reciente: consulta la actividad reciente de tu cuenta.
- Si detectas actividad inusual en tu cuenta, visita el Centro de Ayuda de Cuenta de Google para obtener más información.
- Registro de actividad: revisa los cambios recientes que se hayan realizado en tu cuenta de desarrollador para comprobar si se ha producido actividad inusual.
- Para ver los cambios que los miembros del equipo han hecho en tus aplicaciones y en tu cuenta, abre Play Console y ve al Registro de actividad.
No te olvides de registrarte en la firma de aplicaciones de Google Play o de guardar una copia de seguridad de tu almacén de claves en un lugar seguro. Sin el almacén de claves, no podrás actualizar tus aplicaciones, ya que todas las versiones de cada aplicación deben firmarse siempre con la misma clave.
Consejo: Si quieres crear una copia de seguridad del almacén de claves (Drive, Gmail, etc.) con una cuenta de Google, utiliza una cuenta distinta de tu cuenta de desarrollador. Hacer una copia de seguridad del almacén de claves con otra cuenta ayuda a minimizar el riesgo de perder el almacén de claves en caso de que se hackee la cuenta de desarrollador.
Contenido relacionado
- Consulta más información sobre los aspectos básicos de las cuentas de desarrollador de Google Play en la Academia de Aplicaciones.