Qué es la sextorsión y cómo funciona este timo

La sextorsión por correo electrónico es una estafa en la que el atacante envía un mensaje afirmando que ha accedido a tu cámara web, a tu historial de navegación o a tus archivos personales, y que dispone de material íntimo o comprometedor. A continuación, exige un pago, habitualmente en criptomonedas, a cambio de no hacer pública esa supuesta grabación.

El Instituto Nacional de Ciberseguridad (INCIBE) ha alertado formalmente de esta práctica en su aviso publicado el 10 de marzo de 2026, disponible en su web oficial. Según el organismo, estas campañas se envían de forma masiva e indiscriminada: el delincuente no sabe quién las recibirá ni tiene ningún material real. Su único objetivo es provocar el pánico suficiente como para que la víctima pague.

Para dar credibilidad al mensaje, los estafadores suelen incluir alguna contraseña antigua del destinatario, obtenida de filtraciones de datos previas que circulan libremente en la red oscura. Esto no significa que hayan accedido realmente a tu dispositivo; solo han comprado o descargado una base de datos robada.

Señales que delatan que el correo es una estafa

Hay varios indicios que permiten identificar estos mensajes casi de inmediato. El primero es el tono: utilizan un lenguaje alarmista, con plazos muy cortos (24 o 48 horas) y amenazas concretas para presionarte a actuar sin pensar. El segundo es la petición de pago en Bitcoin u otras criptomonedas, precisamente porque son difíciles de rastrear y no permiten devoluciones.

Otro elemento habitual es que el correo parece llegar desde tu propia dirección de email, lo que técnicamente se llama 'email spoofing'. No significa que hayan entrado en tu cuenta; es una manipulación sencilla del campo 'remitente' que cualquier herramienta de envío masivo puede hacer.

Si el mensaje menciona una contraseña que reconoces, no entres en pánico: cámbiala en todos los servicios donde la usaras, activa la verificación en dos pasos y punto. No es prueba de que tengan acceso a tu cámara ni a tus archivos. Puedes consultar nuestra sección de alertas de estafas financieras para estar al día de otros fraudes similares que circulan en este momento.

💬 ¿Qué opinas tú sobre esta noticia? Comenta más abajo →

Por qué no debes pagar bajo ningún concepto

Pagar no resuelve nada. Al contrario: confirmas al estafador que esa dirección de correo está activa y que su táctica funciona, lo que casi con toda seguridad te convertirá en objetivo de nuevas extorsiones. Además, no existe ningún mecanismo que te garantice que, tras el pago, no vuelvan a pedirte más dinero.

Si sientes la necesidad urgente de conseguir liquidez por cualquier razón de emergencia legítima, recuerda que existen vías legales y transparentes. Por ejemplo, puedes consultar los préstamos para emergencias disponibles en el mercado o utilizar nuestro comparador de préstamos para encontrar la opción más adecuada a tu situación. Lo que nunca debes hacer es ceder ante una amenaza que casi con total seguridad es falsa.

La Policía Nacional y la Guardia Civil recuerdan que este tipo de extorsión es un delito tipificado en el Código Penal español. Denunciar no solo te protege a ti: ayuda a que las autoridades puedan rastrear y desarticular estas redes, aunque operen desde el extranjero.

Qué hacer si has recibido uno de estos correos

Lo primero es no responder y no pagar. Guarda el correo como prueba (captura de pantalla o exportación del mensaje completo con cabeceras) y preséntalo como denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado. Puedes hacerlo presencialmente o a través de los formularios en línea de la Policía Nacional o la Guardia Civil.

A continuación, cambia las contraseñas que hayan podido quedar expuestas, comenzando por el correo electrónico y siguiendo por servicios bancarios, redes sociales y cualquier plataforma donde uses la misma clave. Activa la autenticación en dos factores siempre que sea posible.

Si la situación te genera una angustia importante, INCIBE dispone de una línea de ayuda en ciberseguridad (017) gratuita y confidencial. También puedes contactar con el servicio de atención a víctimas de la Oficina de Seguridad del Internauta (OSI). Si deseas informarte más sobre otras estafas que utilizan organismos oficiales como gancho, te puede resultar útil leer cómo funcionan las falsas notificaciones de la Guardia Civil y Europol para estafarte, otro fraude advertido recientemente.

Por último, informa a personas de tu entorno. Estas campañas se lanzan de forma masiva y es probable que alguien cercano también haya recibido un correo similar. La información es la mejor vacuna. También te recomendamos revisar nuestra alerta sobre tiendas online falsas que suplantan a LIDL, otro ejemplo reciente de cómo los ciberdelincuentes usan el miedo y la urgencia para obtener datos y dinero.

Cómo protegerte de forma preventiva

Usa contraseñas únicas y robustas en cada servicio. Un gestor de contraseñas (como Bitwarden o KeePass, ambos gratuitos) te facilita esta tarea enormemente. Comprueba si tu correo ha aparecido en alguna filtración en sitios como HaveIBeenPwned.

Cubre la cámara web de tu ordenador con un adhesivo opaco cuando no la uses. Es una medida sencilla, barata y eficaz que elimina cualquier posibilidad de que alguien te grabe, aunque acceda a tu sistema.

Mantén actualizado el sistema operativo y el antivirus. La mayoría de los accesos reales a dispositivos se producen a través de vulnerabilidades ya conocidas y parcheadas en versiones recientes del software. La prevención es siempre más barata que el remedio.