🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Proteger tu cuenta de correo en Plesk: Contraseñas seguras y cifrado

Actualizado el 16 de noviembre de 2025

¿Por qué es tan importante proteger tu correo en Plesk?

Tu cuenta de correo electrónico es, probablemente, una de las herramientas más sensibles de tu negocio o proyecto personal. Piensa en todo lo que guardas en ella: conversaciones con clientes, facturas, contratos, accesos a otras plataformas (bancos, redes sociales, etc.) y un largo etcétera. Si alguien consigue acceder a ella, no solo podrá leer tus mensajes, sino que también podría hacerse pasar por ti para estafar a tus contactos, robar información confidencial o incluso secuestrar tu dominio.

En este artículo, vamos a centrarnos en cómo proteger tu cuenta de correo en Plesk, uno de los paneles de control de hosting más utilizados del mundo. Hablaremos de dos pilares fundamentales: las contraseñas seguras y el cifrado de las comunicaciones (TLS). Además, te daremos algunos consejos prácticos para evitar que tu cuenta se convierta en una fuente de spam.

No necesitas ser un experto en informática para seguir esta guía. Vamos a explicarlo todo de forma clara, sencilla y paso a paso. Al final, tendrás un plan claro para blindar tu correo electrónico.


El primer escudo: Contraseñas seguras para tu correo en Plesk

La contraseña es la llave de entrada a tu cuenta de correo. Si es débil o la reutilizas en otros sitios, estás dejando la puerta abierta a los ciberdelincuentes. A continuación, te explicamos cómo crear una contraseña robusta y cómo gestionarla correctamente dentro de Plesk.

### ¿Qué hace que una contraseña sea "segura"?

Una contraseña segura no es solo una palabra difícil de adivinar. Es una combinación de varios factores. Para la seguridad correo Plesk, te recomendamos que tu contraseña cumpla con estos requisitos:

  • Longitud mínima de 12 caracteres: Cuanto más larga, mejor. Un atacante necesita mucho más tiempo para descifrar una contraseña de 15 caracteres que una de 8.
  • Combinación de tipos de caracteres: Debe incluir letras minúsculas, letras mayúsculas, números y símbolos especiales (como !, @, #, $, %).
  • Evita información personal: Nunca uses tu nombre, fecha de nacimiento, el nombre de tu mascota o palabras que estén relacionadas contigo. Los atacantes pueden obtener estos datos de tus redes sociales.
  • No uses palabras del diccionario: Ni en español ni en inglés. Las palabras comunes son las primeras que prueban los programas de fuerza bruta.
  • No la reutilices: Es fundamental que la contraseña de tu correo en Plesk sea única y no la uses en otros servicios como Amazon, Netflix o tu banca online. Si uno de esos sitios se ve comprometido, los atacantes probarán esa misma combinación en tu correo.

[WARNING] Evita usar contraseñas como "123456", "password" o "qwerty". Son las primeras que se prueban y ofrecen una falsa sensación de seguridad. Tampoco uses variaciones simples como "Contraseña1!" o "Admin2024".

### Cómo cambiar tu contraseña de correo en Plesk paso a paso

Cambiar la contraseña de tu cuenta de correo en Plesk es un proceso muy sencillo. Sigue estos pasos:

  1. Accede a Plesk: Abre tu navegador y escribe la dirección de tu panel de control (normalmente algo como https://tu-dominio.com:8443). Introduce tu usuario y contraseña de administrador.
  2. Ve a la sección de Correo: En el menú lateral izquierdo, busca el apartado que dice "Correo" o "Mail". Haz clic en él.
  3. Selecciona la cuenta: Verás una lista con todas las cuentas de correo que has creado. Haz clic en el nombre de la cuenta que quieres modificar.
  4. Cambia la contraseña: Dentro de los ajustes de la cuenta, busca la sección "Contraseña". Plesk te pedirá que introduzcas la nueva contraseña y que la confirmes.
  5. Utiliza el generador: Si no se te ocurre una contraseña segura, Plesk tiene un botón con un icono de "dado" o "magia" que genera una contraseña aleatoria y muy segura por ti. ¡Úsalo!
  6. Guarda los cambios: Haz clic en "Aceptar" o "OK" para guardar la nueva contraseña.

[TIP] Cambia tu contraseña de correo cada 3 o 6 meses, incluso si no sospechas de ninguna actividad extraña. Es una buena práctica de higiene digital.

### La autenticación en dos pasos (2FA): una capa extra de seguridad

Más allá de una buena contraseña, Plesk ofrece la posibilidad de activar la autenticación en dos pasos (2FA) para acceder al panel de control en sí. Esto significa que, incluso si alguien roba tu contraseña, no podrá entrar sin el código de verificación que se envía a tu teléfono móvil.

Aunque no es una función directa para cada cuenta de correo individual, proteger el acceso a Plesk es vital, ya que desde ahí se gestionan todas las cuentas. Si un atacante entra en tu Plesk, podría cambiar las contraseñas de todos tus correos o crear nuevas cuentas para enviar spam.


El segundo escudo: Cifrado TLS para tu correo en Plesk

Tener una contraseña segura es como tener una puerta blindada, pero ¿qué pasa con los mensajes que envías y recibes? Si viajan sin cifrar, cualquier persona con conocimientos técnicos podría interceptarlos en el camino (en la "red") y leer su contenido. Aquí es donde entra en juego el TLS (Transport Layer Security).

### ¿Qué es el TLS y por qué es crucial?

El TLS es un protocolo de cifrado que garantiza que la comunicación entre tu cliente de correo (Outlook, Gmail, Thunderbird, etc.) y el servidor de correo en Plesk esté protegida. Cuando un mensaje se envía con TLS, se "codifica" de tal manera que solo el destinatario final puede "decodificarlo" y leerlo.

Sin TLS, tus correos viajan en "texto plano", como una postal que cualquiera puede leer durante su trayecto. Con TLS, viajan dentro de un sobre sellado y cifrado.

### ¿Cómo sé si mi correo en Plesk usa TLS?

La buena noticia es que la mayoría de los servidores Plesk vienen con TLS activado por defecto. Sin embargo, es importante verificarlo y configurarlo correctamente para asegurar la seguridad correo Plesk.

Para conexiones entrantes (POP3/IMAP):

  • POP3: El puerto estándar sin cifrar es el 110. El puerto seguro con TLS es el 995.
  • IMAP: El puerto estándar sin cifrar es el 143. El puerto seguro con TLS es el 993.

Para conexiones salientes (SMTP):

  • El puerto estándar sin cifrar es el 25. El puerto seguro con TLS es el 587 (recomendado) o el 465 (SSL/TLS implícito).

[INFO] Cuando configures tu correo en un programa como Outlook o en la app de correo de tu teléfono, asegúrate de que en la configuración de la cuenta aparezcan los puertos seguros (993, 995 y 587) y que la opción de "Cifrado" o "Conexión segura" esté configurada como SSL/TLS o STARTTLS.

### Configurando el cifrado TLS en Plesk

Plesk te permite gestionar los certificados SSL/TLS de tus dominios. Para que tu correo funcione correctamente con cifrado, necesitas tener un certificado válido instalado en tu dominio.

  1. Accede a Plesk y ve a "Hosting y DNS" > "Certificados SSL/TLS".
  2. Comprueba que tienes un certificado instalado: Si no lo tienes, puedes comprar uno o, mejor aún, instalar uno gratuito de Let's Encrypt directamente desde Plesk (la mayoría de los planes lo permiten).
  3. Selecciona el certificado para el servicio de correo: En la configuración del certificado, asegúrate de que está asignado al dominio y que el servicio de correo está marcado para usarlo.

Con un certificado SSL/TLS válido, tus clientes de correo podrán conectarse de forma segura sin errores de "certificado no válido".

[TIP] Siempre que sea posible, activa la opción "Forzar conexiones seguras" en la configuración del servidor de correo de Plesk. Esto hará que el servidor rechace cualquier conexión que no use TLS, garantizando que todas las comunicaciones sean cifradas.


Consejos prácticos para evitar el spam desde tu cuenta de Plesk

Una cuenta de correo comprometida no solo es un problema para ti, sino también para tus contactos y para la reputación de tu dominio. Si un atacante obtiene acceso, puede enviar miles de correos basura (spam) en tu nombre. Esto puede hacer que tu dominio sea incluido en listas negras y que tus futuros correos legítimos acaben en la carpeta de spam de tus destinatarios.

### Señales de que tu cuenta podría estar comprometida

  • Tus contactos te dicen que reciben correos extraños tuyos que no has enviado.
  • Ves mensajes en tu carpeta de "Enviados" que no reconoces.
  • Recibes notificaciones de "rebote" de correos a direcciones que no conoces.

### Cómo protegerte y actuar

  1. Cambia tu contraseña inmediatamente: Si sospechas que algo anda mal, cambia la contraseña de tu cuenta de correo en Plesk de inmediato.
  2. Revisa los reenvíos: Plesk te permite configurar el reenvío de correo a otra dirección. Un atacante podría haber configurado un reenvío para copiar todos tus mensajes entrantes. Ve a los ajustes de tu cuenta de correo en Plesk y verifica que no haya reenvíos desconocidos.
  3. Configura los límites de envío: En Plesk, puedes configurar un límite en el número de mensajes que una cuenta puede enviar por hora o por día. Esto puede ayudar a frenar un envío masivo de spam si tu cuenta se ve comprometida.
  4. Activa el filtro antispam: Plesk incluye herramientas antispam (como SpamAssassin). Asegúrate de que estén activadas y configuradas con un nivel de sensibilidad adecuado. No solo te protege a ti del spam entrante, sino que también ayuda a que tu servidor no sea visto como una fuente de spam.
  5. Mantén todo actualizado: Asegúrate de que tu sistema operativo, Plesk y todas las aplicaciones estén actualizadas. Las actualizaciones suelen incluir parches de seguridad importantes.

[WARNING] Si tu cuenta ha sido comprometida y se ha utilizado para enviar spam, además de cambiar la contraseña, deberías notificarlo a tu proveedor de hosting. Ellos pueden ayudarte a limpiar la situación y a verificar que tu dominio no esté en listas negras.


Preguntas frecuentes (FAQ) sobre la seguridad del correo en Plesk

### ¿Plesk protege automáticamente mi correo con cifrado?

Sí, la mayoría de las instalaciones de Plesk vienen con soporte TLS habilitado. Sin embargo, es crucial que tengas un certificado SSL válido instalado en tu dominio para que los clientes de correo puedan establecer la conexión cifrada sin problemas. Si usas solo el certificado "autofirmado" por defecto, verás advertencias de seguridad en tu cliente de correo.

### ¿Qué puertos debo usar para una conexión segura a mi correo?

Para recibir correo usa IMAP en el puerto 993 o POP3 en el puerto 995. Para enviar correo (SMTP), usa el puerto 587 con STARTTLS o el puerto 465 con SSL/TLS implícito. Evita los puertos sin cifrar (110, 143 y 25) siempre que sea posible.

### ¿Cómo puedo generar una contraseña segura en Plesk?

Dentro de la sección de edición de la cuenta de correo, junto al campo de la contraseña, encontrarás un icono de "generador". Plesk creará automáticamente una contraseña aleatoria de alta seguridad. Puedes usarla o crear la tuya propia siguiendo las recomendaciones de longitud y complejidad.

### ¿Es necesario usar 2FA para mi correo en Plesk?

El 2FA es una capa de seguridad adicional muy recomendable, pero en Plesk se aplica principalmente al acceso al panel de control, no a las cuentas de correo individuales. Proteger el acceso a tu panel de control es fundamental porque desde ahí se gestiona todo. Si tu proveedor de hosting te ofrece la opción de activar 2FA para Plesk, actívala sin dudarlo.

### ¿Qué hago si mi dominio está en una lista negra por envío de spam?

Primero, cambia todas las contraseñas y verifica que no haya accesos no autorizados. Luego, contacta con tu proveedor de hosting. Ellos pueden ayudarte a identificar el origen del problema y a solicitar la eliminación de tu dominio de las listas negras más comunes. Este proceso puede llevar tiempo, así que cuanto antes actúes, mejor.


Conclusión: La seguridad es un hábito, no un acto único

Proteger tu cuenta de correo en Plesk no es una tarea que se hace una vez y se olvida. Es un conjunto de buenas prácticas que debes integrar en tu rutina diaria. Empieza por lo básico: contraseñas seguras y únicas, activa el cifrado TLS en todas tus conexiones y mantente alerta ante cualquier señal de actividad extraña.

Al seguir los consejos de este artículo, estarás construyendo una defensa sólida contra la mayoría de las amenazas comunes. Recuerda que la seguridad correo Plesk depende en gran medida de tus acciones. Un pequeño esfuerzo hoy puede ahorrarte un gran dolor de cabeza mañana.

Si tienes alguna duda o necesitas ayuda con la configuración, no dudes en contactar con el soporte de tu proveedor de hosting. ¡Estamos aquí para ayudarte a mantener tu correo seguro y funcionando sin problemas!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel