El comportamiento descrito suele ocurrir cuando, tras un hackeo, quedan reglas, reenvíos u otros mecanismos automáticos configurados por el atacante que siguen generando correos o borradores de forma masiva.
Pasos recomendados en Outlook.com / Outlook Web para detenerlo:
- Revisar y eliminar reglas maliciosas
- Iniciar sesión en Outlook Web (Outlook.com).
- Ir a Configuración (icono de engranaje) → Ver toda la configuración de Outlook → Correo → Reglas.
- Buscar reglas sospechosas (nombres extraños, como el ejemplo “Demon”, o reglas que muevan/cambien todos los mensajes, creen borradores, etc.).
- Eliminar todas las reglas que no sean reconocidas o necesarias.
- Revisar reenvíos automáticos
- En la misma configuración de correo, ir a Correo → Reenvío.
- Si hay una dirección configurada que no pertenece al usuario, desactivarla y guardar los cambios.
- Cerrar sesiones y revocar accesos
- Desde el panel de seguridad de la cuenta Microsoft, usar la opción equivalente a Cerrar sesión en todos los dispositivos (Sign out everywhere) para forzar el cierre de todas las sesiones activas.
- Revisar permisos de aplicaciones y revocar cualquier app o servicio desconocido que tenga acceso al correo.
- Asegurar la cuenta
- Cambiar la contraseña nuevamente por una contraseña fuerte y única.
- Mantener habilitada la autenticación en dos pasos (Microsoft Authenticator u otro método seguro) y revisar que los métodos de seguridad (teléfono, correo alternativo) sean correctos y propios.
- Comprobar si el problema se detuvo
- Tras eliminar reglas, reenvíos y cerrar sesiones, esperar unos minutos y comprobar si dejan de aparecer los mensajes marcados como [Borrador][Desconocido].
- Si continúan, repetir la revisión de reglas y permisos, ya que puede quedar alguna regla oculta o app con acceso.
Si se sospecha que el ataque continúa o que no es posible limpiar todas las reglas, se recomienda seguir las guías de cuenta comprometida y, si es necesario, contactar soporte desde otra cuenta para asistencia adicional.
References: