🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger cuentas de correo en Plesk: guía básica

Actualizado el 6 de abril de 2026

¿Sabías que tu correo electrónico es una de las puertas más vulnerables de tu sitio web? Los ciberdelincuentes saben que, si logran acceder a una cuenta de email, pueden robar datos, enviar spam masivo o incluso suplantar tu identidad. Si usas Plesk como panel de hosting, estás de suerte: esta herramienta incluye múltiples funciones para proteger cuentas email Plesk de forma sencilla. En esta guía básica, te explicaré paso a paso cómo blindar tus buzones, configurar contraseñas seguras y activar la autenticación en dos pasos. Todo explicado en un lenguaje claro y sin tecnicismos innecesarios.


¿Por qué es importante la seguridad del correo en Plesk?

Imagina que tu cuenta de correo es como la llave de tu casa. Si esa llave es débil o la dejas bajo el felpudo, cualquiera puede entrar. Lo mismo ocurre con el Plesk correo seguridad: un buzón desprotegido puede ser utilizado para enviar correos fraudulentos (phishing), infectar a tus contactos con malware o incluso hacer que tu dominio sea bloqueado por los proveedores de internet.

Los ataques más comunes contra cuentas de email incluyen:

  • Fuerza bruta: intentos repetidos de adivinar tu contraseña.
  • Suplantación de identidad (spoofing): enviar correos haciéndose pasar por ti.
  • Acceso no autorizado: si usas contraseñas débiles o compartidas.

Por eso, en esta guía correo Plesk te mostraré las mejores prácticas para que tu comunicación por email sea segura desde el primer día.


Paso 1: Contraseñas fuertes y únicas (la base de todo)

El primer paso para proteger cuentas email Plesk es usar contraseñas que sean difíciles de adivinar. No caigas en la tentación de usar "123456", "admin" o el nombre de tu mascota. Aquí tienes las reglas de oro:

  • Longitud mínima: al menos 12 caracteres.
  • Combinación de caracteres: mayúsculas, minúsculas, números y símbolos (por ejemplo: P@ssw0rd!2024#).
  • Evita datos personales: no uses tu fecha de nacimiento, nombre o palabras comunes.
  • Usa un gestor de contraseñas: herramientas como Bitwarden o LastPass te ayudan a generar y recordar claves seguras.

Cómo cambiar la contraseña en Plesk

  1. Inicia sesión en tu panel de Plesk (normalmente en https://tudominio.com:8443).
  2. Ve a Correo > Cuentas de correo.
  3. Haz clic en el nombre de la cuenta que quieres proteger.
  4. En la sección Contraseña, ingresa la nueva clave y confírmala.
  5. Haz clic en Aceptar.

[TIP] Si tu proveedor de hosting lo permite, activa la opción "Forzar cambio de contraseña en el próximo inicio de sesión" para mayor control.


Paso 2: Activar la autenticación en dos pasos (2FA)

La autenticación en dos pasos (2FA) añade una capa extra de seguridad email Plesk. Incluso si alguien obtiene tu contraseña, no podrá acceder sin el código temporal que se genera en tu móvil.

Cómo activar 2FA en Plesk

  1. En el panel de Plesk, ve a Mi perfil (arriba a la derecha, con tu nombre de usuario).
  2. Busca la opción Autenticación en dos pasos o Two-Factor Authentication.
  3. Elige el método: aplicación de autenticación (Google Authenticator, Authy) o código SMS.
  4. Escanea el código QR con la app y confirma el primer código generado.
  5. A partir de ahora, cada vez que inicies sesión en Plesk, te pedirá el código adicional.

[WARNING] Guarda los códigos de respaldo que te proporciona Plesk en un lugar seguro. Si pierdes tu móvil, podrás recuperar el acceso.


Paso 3: Configurar límites de envío y filtros antispam

Una cuenta de correo comprometida suele utilizarse para enviar grandes volúmenes de spam. Para evitarlo, Plesk te permite establecer límites de envío y activar filtros avanzados.

Límites de envío por hora

  1. Ve a Herramientas y ajustes > Ajustes de correo.
  2. En Límites de mensajes, define un número máximo de correos salientes por hora (por ejemplo, 100).
  3. Guarda los cambios.

Filtros antispam y antivirus

Plesk incluye herramientas como SpamAssassin y ClamAV (antivirus). Actívalos desde:

  • Correo > Ajustes de correo > Filtrado de spam.
  • Marca las opciones "Escanear correo entrante" y "Escanear correo saliente".
  • Puedes configurar que los correos sospechosos se muevan a una carpeta de spam o se eliminen directamente.

[INFO] Si recibes muchos correos legítimos marcados como spam, ajusta la puntuación de SpamAssassin (por defecto suele ser 5). Valores más altos reducen los falsos positivos.


Paso 4: Forzar el uso de conexiones seguras (SSL/TLS)

Cuando accedes a tu correo desde un cliente (Outlook, Thunderbird, móvil), los datos viajan por internet. Si no usas cifrado, cualquier persona en la misma red podría interceptarlos. Para proteger cuentas email Plesk, debes forzar conexiones seguras.

Configurar SSL para POP3, IMAP y SMTP

  1. En Plesk, ve a Correo > Ajustes de correo.
  2. En la sección Conexiones seguras, marca las opciones:
    • Forzar conexiones seguras para POP3 (puerto 995).
    • Forzar conexiones seguras para IMAP (puerto 993).
    • Forzar conexiones seguras para SMTP (puerto 465 o 587).
  3. Guarda los cambios.

Ahora, al configurar tu cliente de correo, deberás usar estos puertos y marcar la opción "Requerir SSL/TLS".

[WARNING] Si usas un certificado SSL autofirmado (no de pago), algunos clientes mostrarán un aviso de seguridad. Puedes ignorarlo o instalar un certificado gratuito de Let's Encrypt desde Plesk.


Paso 5: Monitorear accesos y actividad sospechosa

Plesk registra todos los intentos de inicio de sesión en tus cuentas de correo. Revisar estos logs te ayuda a detectar posibles intrusiones.

Cómo ver los registros de acceso a correo

  1. Ve a Herramientas y ajustes > Registros.
  2. Busca los archivos relacionados con correo (por ejemplo, /var/log/maillog o mail.log).
  3. Fíjate en direcciones IP desconocidas o intentos fallidos repetidos (fuerza bruta).
  4. Si ves actividad extraña, cambia la contraseña de inmediato y considera bloquear esa IP desde el firewall de Plesk.

[TIP] Puedes configurar alertas por correo electrónico para que Plesk te notifique cuando haya múltiples intentos fallidos. Ve a Herramientas y ajustes > Notificaciones.


Paso 6: Proteger contra el spoofing con SPF, DKIM y DMARC

El spoofing (suplantación de identidad) es uno de los ataques más comunes. Los delincuentes envían correos que parecen venir de tu dominio, pero en realidad son falsos. Para evitarlo, debes configurar registros DNS de seguridad.

¿Qué son SPF, DKIM y DMARC?

  • SPF (Sender Policy Framework): indica qué servidores están autorizados a enviar correo desde tu dominio.
  • DKIM (DomainKeys Identified Mail): añade una firma digital a tus correos para verificar que no han sido alterados.
  • DMARC (Domain-based Message Authentication, Reporting & Conformance): define cómo deben tratar los servidores los correos que no pasen las pruebas SPF/DKIM.

Cómo configurarlos en Plesk

  1. Ve a Correo > Ajustes de correo > Autenticación de correo.
  2. Haz clic en Activar SPF y selecciona el tipo (recomendado: "Todos los servidores de mi proveedor de hosting").
  3. Activa DKIM y haz clic en Generar clave (Plesk creará automáticamente los registros DNS).
  4. Para DMARC, necesitarás añadir un registro TXT manualmente en tu zona DNS (consulta a tu proveedor si no sabes cómo). Un ejemplo sencillo: v=DMARC1; p=quarantine; rua=mailto:admin@tudominio.com.

[INFO] Una vez configurados, tus correos serán más confiables y tendrán menos probabilidades de caer en la carpeta de spam de tus destinatarios.


Paso 7: Actualizar Plesk y los componentes de correo

Las vulnerabilidades de seguridad se corrigen con actualizaciones. Mantener Plesk correo seguridad al día es fundamental.

Cómo actualizar Plesk

  1. Ve a Herramientas y ajustes > Actualizaciones y actualizaciones de componentes.
  2. Haz clic en Buscar actualizaciones.
  3. Si hay alguna disponible, selecciona Actualizar todo.
  4. Reinicia el servidor si es necesario (Plesk te lo indicará).

[WARNING] Siempre haz una copia de seguridad completa del servidor antes de actualizar, por si algo sale mal.


Preguntas frecuentes (FAQ)

¿Puedo proteger cuentas email Plesk sin conocimientos técnicos?

Sí, esta guía está diseñada para usuarios sin experiencia. Solo sigue los pasos uno a uno.

¿Qué hago si olvido mi contraseña de correo en Plesk?

Desde el panel de Plesk puedes restablecerla en Correo > Cuentas de correo > selecciona la cuenta > Cambiar contraseña.

¿Cómo sé si mi cuenta de correo ha sido hackeada?

Señales comunes: correos en tu bandeja de "Enviados" que no reconoces, quejas de contactos por spam, o que no puedas iniciar sesión.

¿El antivirus de Plesk es suficiente?

Es un buen punto de partida, pero complementa con buenas prácticas (contraseñas fuertes, 2FA, etc.).

¿Puedo usar Syspanel (HestiaCP) para gestionar correos?

Sí, si tu hosting usa Syspanel (el nombre comercial de HestiaCP), puedes acceder a la gestión de correos a través del puerto 2106 (ejemplo: https://tudominio.com:2106). Las funciones son similares, pero esta guía está enfocada en Plesk.


Conclusión

Proteger tus cuentas de correo en Plesk no es complicado si sigues estos pasos. Desde contraseñas robustas hasta la autenticación en dos pasos y los registros SPF/DKIM, cada medida suma para mantener tu seguridad email Plesk al máximo nivel. Recuerda que la ciberseguridad es un proceso continuo: revisa periódicamente tus configuraciones, actualiza el software y mantente alerta ante cualquier actividad sospechosa.

Si tienes dudas, tu proveedor de hosting o el soporte técnico de Plesk pueden ayudarte. ¡No esperes a que sea demasiado tarde! Empieza hoy mismo a proteger cuentas email Plesk y navega tranquilo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel