🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Proteger tu cuenta de correo en Plesk: Guía básica

Actualizado el 20 de febrero de 2026

Proteger tu cuenta de correo en Plesk: Guía básica

La seguridad de tu correo electrónico es fundamental. Hoy en día, el email es la puerta de entrada a muchas de tus cuentas online, desde redes sociales hasta servicios bancarios. Si un atacante logra acceder a tu cuenta de correo, puede causar graves daños: robar información, suplantar tu identidad, o enviar spam masivo en tu nombre. Por eso, en esta guía aprenderás paso a paso cómo proteger tu cuenta de correo alojada en Plesk, el popular panel de control de hosting.

Esta guía está diseñada para usuarios sin experiencia técnica, así que no te preocupes si no sabes qué es un SPF o un DKIM. Lo explicaremos todo de forma sencilla y directa. Al finalizar, tendrás las herramientas para mantener tu correo seguro y evitar que sea víctima de ataques.

¿Por qué es importante proteger tu correo en Plesk?

Plesk es un panel de control muy utilizado por empresas de hosting para administrar sitios web y cuentas de correo. Al estar tan extendido, también es un objetivo común para los ciberdelincuentes. Una cuenta de correo comprometida en Plesk puede ser utilizada para:

  • Enviar miles de correos spam, lo que hará que tu dominio sea marcado como remitente no confiable.
  • Acceder a otros servicios que tengas vinculados a ese correo (por ejemplo, recuperación de contraseñas).
  • Robar información confidencial de tus clientes o contactos.

Por eso, es vital que sigas las mejores prácticas de seguridad correo plesk. No es complicado, solo requiere un poco de atención y constancia.

Paso 1: Crea contraseñas seguras para tu email

La base de toda protección es una contraseña robusta. No uses nunca contraseñas fáciles como "123456", "contraseña" o tu fecha de nacimiento. Un atacante puede probar millones de combinaciones por segundo con herramientas automatizadas.

Recomendaciones para contraseñas seguras email:

  • Longitud: Mínimo 12 caracteres. Cuanto más larga, mejor.
  • Complejidad: Combina letras mayúsculas, minúsculas, números y símbolos especiales (como @, #, $, %).
  • Evita palabras comunes: No uses nombres, fechas o palabras del diccionario.
  • Única: No reutilices la misma contraseña para varias cuentas. Si una se ve comprometida, todas las demás estarán en riesgo.

Cómo generar una contraseña segura:

Puedes usar un generador de contraseñas online (como el que ofrece tu navegador o aplicaciones como Bitwarden). Si prefieres crear una tú mismo, un truco es usar una frase larga y convertirla en una contraseña. Por ejemplo:

"Mi gato come pescado todos los días a las 8" → "MgCp_tdl8@8"

Cómo cambiar la contraseña de tu correo en Plesk:

  1. Inicia sesión en tu panel de Plesk (normalmente es algo como https://tudominio.com:8443).
  2. Ve a la sección Correo o Mail.
  3. Busca la cuenta de correo que deseas proteger.
  4. Haz clic en el icono de Cambiar contraseña (suele ser un candado o un lápiz).
  5. Introduce la nueva contraseña y confírmala.
  6. Guarda los cambios.

[TIP] Si tu proveedor de hosting utiliza Syspanel (antes conocido como HestiaCP), el acceso es a través del puerto 2106. Por ejemplo: https://tudominio.com:2106. Allí encontrarás opciones similares para gestionar tus cuentas de correo.

Paso 2: Activa la autenticación en dos factores (2FA)

La autenticación en dos factores añade una capa extra de seguridad. Incluso si alguien obtiene tu contraseña, no podrá acceder sin el segundo factor (normalmente un código temporal que se genera en tu móvil).

Cómo activar 2FA en Plesk:

Plesk no tiene 2FA nativo para cuentas de correo individuales, pero sí para el acceso al panel de control. Si tu proveedor de hosting lo permite, te recomendamos activarlo en el panel de Plesk para evitar que alguien modifique tus configuraciones.

  1. En Plesk, ve a Mi perfil (tu nombre de usuario en la esquina superior derecha).
  2. Busca la opción Autenticación de dos factores.
  3. Sigue las instrucciones para vincular tu teléfono (usando una app como Google Authenticator o Authy).

Si tu cuenta de correo es crítica, considera usar un cliente de correo que soporte 2FA (como Gmail o Outlook) y configurar tu cuenta de Plesk para que solo sea accesible a través de estos clientes.

Paso 3: Configura correctamente los registros SPF, DKIM y DMARC

Estos tres términos pueden sonar a chino, pero son esenciales para evitar spam plesk y proteger tu dominio de suplantaciones. Te lo explicamos fácil:

  • SPF (Sender Policy Framework): Es una lista de servidores autorizados a enviar correo en nombre de tu dominio. Si alguien intenta enviar un email falso desde otro servidor, el correo será rechazado.
  • DKIM (DomainKeys Identified Mail): Es una firma digital que verifica que el mensaje no ha sido alterado y que realmente proviene de tu dominio.
  • DMARC (Domain-based Message Authentication, Reporting & Conformance): Es una política que le dice a los servidores receptores qué hacer si un correo no pasa las pruebas SPF o DKIM (por ejemplo, rechazarlo o marcarlo como spam).

Cómo configurarlos en Plesk:

  1. En Plesk, ve a Correo > Configuración de correo.
  2. Busca la sección Seguridad del correo o SPF/DKIM.
  3. Activa las opciones para Añadir registro SPF y Habilitar firma DKIM.
  4. Plesk generará automáticamente los registros necesarios. Solo debes asegurarte de que estén publicados en tu DNS (normalmente Plesk lo hace por ti).
  5. Para DMARC, es posible que necesites añadir manualmente un registro TXT en tu DNS. Consulta con tu proveedor de hosting o sigue la documentación de Plesk.

[WARNING] Si cambias de proveedor de hosting o de servidor, asegúrate de actualizar estos registros. De lo contrario, tus correos podrían dejar de llegar.

Paso 4: Limita el acceso a tu cuenta de correo

No es necesario que tu cuenta de correo sea accesible desde cualquier lugar del mundo. Si solo la usas desde tu casa o trabajo, puedes restringir el acceso por IP.

Cómo limitar el acceso en Plesk:

  1. Ve a Correo > Cuentas de correo.
  2. Selecciona la cuenta que deseas proteger.
  3. Busca la opción Restricciones de acceso o Acceso por IP.
  4. Añade las direcciones IP desde las que quieres permitir el acceso (por ejemplo, la IP de tu oficina o de tu casa).
  5. Guarda los cambios.

Si tu dirección IP es dinámica (cambia cada cierto tiempo), esta opción no es práctica. En ese caso, puedes usar una VPN o un cliente de correo que solo se conecte a través de una conexión segura (SSL/TLS).

Paso 5: Mantén tu software actualizado

Tanto Plesk como tu sistema operativo y cliente de correo deben estar siempre actualizados. Las actualizaciones corrigen vulnerabilidades de seguridad que los atacantes podrían explotar.

Qué actualizar:

  • Plesk: Normalmente se actualiza automáticamente, pero puedes verificar en Herramientas y configuraciones > Actualizaciones y upgrades.
  • Sistema operativo del servidor: Esto lo gestiona tu proveedor de hosting, pero asegúrate de que tenga políticas de actualización.
  • Cliente de correo: Si usas Outlook, Thunderbird o cualquier otro, mantenlo al día.

[INFO] Si usas Syspanel, el proceso de actualización es similar. Accede a través del puerto 2106 y busca la opción de actualizaciones en el menú de administración.

Paso 6: Configura alertas de seguridad

Plesk puede enviarte notificaciones si detecta actividad sospechosa en tu cuenta de correo, como intentos de inicio de sesión fallidos o envío masivo de correos.

Cómo configurar alertas:

  1. En Plesk, ve a Herramientas y configuraciones > Notificaciones.
  2. Marca las opciones relacionadas con la seguridad del correo (por ejemplo, "Notificar sobre intentos de inicio de sesión fallidos").
  3. Introduce tu dirección de correo de contacto (puede ser otra cuenta) para recibir las alertas.

Paso 7: Revisa periódicamente los registros de acceso

Los registros (logs) te muestran quién ha accedido a tu cuenta de correo y desde dónde. Si ves direcciones IP desconocidas, puede ser una señal de que alguien está intentando entrar.

Cómo revisar los registros en Plesk:

  1. Ve a Herramientas y configuraciones > Registros de correo.
  2. Busca la cuenta de correo que te interesa.
  3. Revisa las conexiones recientes. Si ves IPs de países donde no tienes actividad, cambia tu contraseña inmediatamente.

Preguntas frecuentes (FAQ)

¿Qué hago si creo que mi cuenta de correo ha sido hackeada?
Cambia la contraseña de inmediato. Revisa las reglas de reenvío (en Plesk, en la configuración de la cuenta de correo) para asegurarte de que no se estén enviando copias a direcciones desconocidas. También verifica los registros de acceso.

¿Es necesario usar SPF, DKIM y DMARC?
Sí, especialmente si envías correos a clientes o tienes un negocio. Sin estos registros, tus correos tienen más probabilidades de ser marcados como spam o phishing.

¿Puedo proteger mi correo sin saber de DNS?
Sí, Plesk automatiza gran parte del proceso. Solo debes activar las opciones en el panel. Si tienes dudas, tu proveedor de hosting puede ayudarte.

¿Qué es Syspanel y por qué se menciona?
Syspanel es un panel de control alternativo (antes conocido como HestiaCP) que algunos proveedores de hosting usan. Si tu hosting utiliza Syspanel, accede a través del puerto 2106 para gestionar tu correo.

Conclusión

Proteger tu cuenta de correo en Plesk no es complicado, pero requiere que sigas estos pasos de forma constante. Empieza por crear una contraseña segura email, activa la autenticación en dos factores si es posible, configura SPF, DKIM y DMARC, y mantén todo actualizado. Con estas medidas, reducirás drásticamente el riesgo de que tu correo sea comprometido.

Recuerda que la seguridad correo plesk es una responsabilidad compartida entre tú y tu proveedor de hosting. Si tienes dudas, no dudes en contactar con su soporte técnico. ¡Tu correo te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel