BGR Solutions BGR Solutions

¿Qué revisar si un móvil o portátil antiguo sigue recibiendo correos y archivos de tu empresa?

clock Sep 01,2026
pen By Ben

¿Qué revisar si un móvil o portátil antiguo sigue recibiendo correos y archivos de tu empresa?

Sí: es un riesgo real, y además muy común en pymes de Tenerife. Si un móvil o portátil antiguo todavía recibe correos, archivos de OneDrive o Google Drive, avisos de reservas o accesos a herramientas del negocio, el problema no es solo de orden. También puede afectar a la privacidad, a la continuidad del trabajo y a la capacidad de recuperar una cuenta cuando algo falla.

La buena noticia es que casi siempre se puede corregir sin parar la empresa. Lo importante es actuar en este orden: identificar qué dispositivo sigue conectado, comprobar qué datos sincroniza, cortar el acceso de forma controlada y revisar quién conserva la propiedad real de las cuentas.

En negocios de Adeje, Arona, Los Cristianos, Santa Cruz o La Laguna esto suele aparecer después de un cambio de móvil, una baja de personal, una recepción compartida o un portátil que se quedó como “equipo de apoyo”. Mientras nadie lo revisa, ese dispositivo puede seguir viendo correo, contactos, archivos, calendarios o códigos de acceso.

¿Por qué pasa aunque ya no se use ese dispositivo?

Porque muchas cuentas empresariales no se cierran del todo cuando cambia una persona o un equipo. Puede seguir activa una sesión en Outlook, Gmail, OneDrive, Google Drive, WhatsApp Web, un navegador con contraseñas guardadas o una app conectada con permisos antiguos.

También influye una mala costumbre: reutilizar el mismo correo, la misma cuenta de Google o el mismo navegador entre varias personas. Si además nadie sabe quién administra Microsoft 365, Google Workspace, WordPress, Meta o Booking, el problema tarda más en detectarse.

¿Qué revisar primero?

1. Qué dispositivo sigue entrando de verdad

No empieces borrando cuentas a ciegas. Primero haz inventario: móvil, portátil, tablet, PC de recepción o equipo antiguo que todavía enciende alguien “por si acaso”. Comprueba si ese dispositivo sigue recibiendo correo, sincronizando carpetas o recordando contraseñas.

  • ¿Aparecen correos nuevos en Outlook, Gmail o la app del móvil?
  • ¿Se actualizan carpetas de OneDrive, Google Drive o Dropbox?
  • ¿Sigue entrando sin pedir contraseña?
  • ¿Recibe códigos, avisos de reservas, formularios o facturas?

2. Qué datos y accesos conserva

Un dispositivo antiguo puede tener mucho más de lo que parece: correo, calendarios, contactos, documentos, fotos de trabajo, contraseñas del navegador, sesiones de WordPress o accesos a cámaras, TPV y herramientas cloud. El riesgo no es solo que “vea cosas”; también puede seguir modificando, borrando o sincronizando cambios.

3. Si el acceso pertenece a la cuenta correcta

Hay negocios donde el problema no es el aparato, sino la cuenta. Por ejemplo, un correo compartido, una cuenta personal usada para la empresa o varios móviles con la misma cuenta de Google o Apple. Si la identidad ya está mal montada, cambiar de dispositivo no resuelve el fondo.

¿Qué conviene hacer antes de cortar el acceso?

Antes de cerrar sesión o desvincular el equipo, guarda lo que aún sea necesario: archivos locales, favoritos, marcadores, contraseñas legítimas, perfiles de correo y cualquier dato que el negocio deba conservar. Después cambia contraseñas críticas y revisa MFA, passkeys y métodos de recuperación.

En Microsoft 365 y Google, la práctica correcta es aplicar una lógica de confianza cero: no asumir que un dispositivo antiguo sigue siendo seguro solo porque “era de la empresa”. Si ya no tiene uso claro, debe dejar de conservar acceso persistente.

¿Cuándo se vuelve urgente?

La prioridad sube mucho si el dispositivo pertenece a un antiguo empleado, si se presta entre varias personas, si sale del local, si no tiene bloqueo actualizado o si contiene acceso a correo corporativo, copias en la nube, paneles web o herramientas de cobro y reservas.

También es urgente si notas síntomas como estos:

  • mensajes que aparecen leídos sin explicación;
  • archivos que cambian o reaparecen;
  • sesiones abiertas que nadie reconoce;
  • alertas o códigos que llegan al móvil equivocado;
  • correos del negocio visibles en un teléfono ya retirado.

¿Cómo dejarlo bien resuelto en una pyme de Tenerife?

La solución estable no es solo quitar una cuenta hoy. Es dejar una pequeña política interna:

  • cada persona usa su propia identidad para el trabajo diario;
  • las cuentas críticas tienen propietario claro y segundo responsable;
  • los móviles y portátiles se revisan antes de reciclarse o prestarse;
  • los equipos compartidos usan perfiles separados, no una sesión común;
  • las cuentas personales no se mezclan con reservas, facturas o formularios.

Si quieres revisar esa base, te puede servir este artículo sobre qué revisar antes de borrar la cuenta de un empleado. También conviene revisar si varios móviles del negocio usan la misma cuenta de Google o Apple y qué hacer cuando un PC compartido mezcla correos, contraseñas y sesiones.

En BGR Solutions solemos ordenar esto en cuatro pasos: auditoría rápida de accesos, cierre de sesiones antiguas, reorganización de cuentas y comprobación final de correo, archivos y paneles críticos. Así el negocio sigue funcionando sin dejar puertas medio abiertas.

FAQ

¿Basta con cambiar la contraseña?

No siempre. Cambiar la contraseña ayuda, pero si no revisas sesiones activas, apps conectadas, navegadores guardados y métodos de recuperación, puede quedar acceso residual o volver a entrar la persona equivocada.

¿Hay que formatear el móvil o portátil antiguo?

Depende. Si va a salir de la empresa, lo normal es cerrar sesiones, retirar gestión/sincronización, hacer copia de lo necesario y después limpiar el equipo correctamente. Si sigue dentro del negocio, quizá baste con reasignarlo y crear un perfil limpio.

¿Esto afecta también a WordPress, Booking, Meta o Canva?

Sí. El problema no se limita al correo. Muchas incidencias aparecen porque un dispositivo antiguo conserva acceso al navegador, al gestor de contraseñas o a una app que sigue autenticada.

¿Qué pasa si no sé quién es el propietario real de la cuenta?

Ese es precisamente uno de los mayores riesgos. Antes de tocar dispositivos conviene aclarar propietario, correo de recuperación, segundo responsable y dónde llegan las alertas críticas.

¿Lo puede revisar una pyme sin departamento IT?

Sí, pero conviene hacerlo con método. Si hay Microsoft 365, Google Workspace, WordPress, reservas, TPV o varias personas compartiendo equipos, una auditoría corta suele ahorrar muchos problemas después.

Si tu empresa quiere poner orden en móviles, portátiles, correo y accesos cloud sin romper el trabajo diario, en BGR Solutions podemos ayudarte a revisar qué sigue conectado, qué sobra y cómo dejar una estructura más segura y práctica.

Fuentes recomendadas:
Microsoft Learn: confianza cero como base de seguridad
Google Workspace: lista de comprobación de seguridad

Add Your Voice to the Conversation

We'd love to hear your thoughts. Keep it constructive, clear, and kind. Your email will never be shared.

Create your account