Skip to main content
  1. Home
  2. Redes sociales
  3. Noticias
  4. News

¿Te llegó un correo para reestablecer tu contraseña de Instagram? OJO!!!

Add as a preferred source on Google
Instagram
DTES

Un enorme tesoro de datos de usuarios de Instagram volvió a salir a la superficie hace unos días, y colocó a millones de cuentas de nuevo en el punto de mira más de un año después de que se pensara que la filtración original estaba muerta y enterrada.

Aproximadamente 17,5 millones de cuentas están atrapadas en esta última ola después de que los datos comenzaran a circular en un notorio foro de hacking a principios de enero de 2026. Según una alerta de seguridad de Malwarebytes, un hacker que usa el nombre de usuario «Solonik» es el responsable de la filtración. Aunque esto pueda parecer una nueva brecha de seguridad, los expertos afirman que los datos en realidad provienen de un error de 2024: una API de Instagram mal configurada que permitió a los malintencionados extraer grandes cantidades de información de perfil antes de que Meta pudiera tapar el agujero.

Recommended Videos

Cuando esto ocurrió por primera vez, los atacantes podían recopilar datos en silencio durante meses. Finalmente, la base de datos desapareció de la dark web, pero su repentino regreso resulta ser una realidad frustrante de la era digital: una vez que tu información está ahí fuera, está ahí para siempre.

El «kit de doxxing» reutilizado es especialmente desagradable porque es muy detallado

No solo tiene nombres de usuario; Incluye nombres completos, direcciones de correo electrónico, números de teléfono e incluso direcciones físicas de su domicilio. Esto es una mina de oro para los ciberdelincuentes porque les permite superar el spam genérico y lanzar ataques increíblemente convincentes y dirigidos. Malwarebytes ya está experimentando un aumento de estafadores que se hacen pasar por soporte de Instagram para atraer a la gente y que entregue sus datos de acceso.

Sin embargo, la parte más ingeniosa de este ataque es la estafa de restablecimiento de contraseña. En lugar de enviar un correo falso y sospechoso, los hackers en realidad están activando solicitudes reales de restablecimiento de contraseña desde los propios servidores de Instagram. Recibes un correo electrónico legítimo de una dirección «meta.com» o «instagram.com», entras en pánico pensando que hay alguien en tu cuenta y, en ese momento de confusión, es mucho más probable que cayas en un mensaje o llamada de phishing de seguimiento.

¿Qué pasó?

Numerosos usuarios en X, incluido el fundador de HaveIBeenPwned Troy Hunt, y Reddit, compartieron capturas de pantalla de un correo sospechoso de restablecimiento de contraseña de Instagram en su bandeja de entrada. Por otro lado, la empresa de ciberseguridad Malwarebytes compartió que los hackers robaron datos personales de millones de usuarios, y que los datos (que incluyen nombres de usuario, direcciones físicas, números de teléfono y correos electrónicos) fueron listados para la venta en la dark web.

We fixed an issue that let an external party request password reset emails for some people. There was no breach of our systems and your Instagram accounts are secure.

You can ignore those emails — sorry for any confusion.

— Instagram (@instagram) January 11, 2026

Instagram dice que ha solucionado el problema y que los usuarios pueden ignorar esos correos fácilmente. «Solucionamos un problema que permitía a una parte externa solicitar correos de restablecimiento de contraseña para algunas personas», compartió la empresa en X. Además, la empresa negó cualquier caso de brecha de datos que pudiera haber expuesto datos personales de usuarios.

Sin embargo, te recomendamos que cambies la contraseña de Instagram desde el centro de cuentas de la app, especialmente si no has configurado la autenticación en dos pasos para iniciar sesión.

¿Cómo mantenerse seguro?

Los estafadores suelen hacerse pasar por empresas o incluso apoyar a ejecutivos para atraer a los usuarios a compartir su información personal. La reciente oleada de correos de restablecimiento de contraseña enviados a usuarios de Instagram es una de esas estrategias. Los enlaces compartidos en estos correos suelen llevar a los usuarios a páginas donde los hackers suplantan una página web legítima o han montado otras trampas digitales para extraer información sensible como credenciales de acceso, datos de tarjetas de crédito y más.

Had an attempted password reset on my account about 4 hours ago too pic.twitter.com/IQQzyPhk37

— Troy Hunt (@troyhunt) January 10, 2026

El primer paso es comprobar la dirección de correo electrónico del remitente y buscar cuidadosamente cualquier error ortográfico extraño. Lo mejor es verificar estas direcciones de correo electrónico con la página oficial de soporte de una empresa o servicio. Segundo, busca una marca azul en el correo. Las empresas legítimas, incluido Instagram, usan estas marcas de verificación junto a la dirección de correo electrónico.

Como regla estándar, nunca hagas clic en enlaces o botones de esos correos con contraseña a menos que estés seguro de la identidad del remitente. Además, asegúrate de que tus cuentas estén protegidas mediante autenticación multifactor o de dos pasos. El uso de llaves de acceso es una de las opciones más cómodas y seguras, ya que bloquea la verificación de identidad tras comprobaciones biométricas, como el desbloqueo de rostro y huella dactilar.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
WhatsApp ahora te permite dejar un mensaje tras llamadas perdidas
WhatsApp

WhatsApp ha anunciado un montón de nuevas funciones justo a tiempo para la temporada navideña, y la incorporación más destacada es algo que la compañía considera que "hará que los mensajes de voz sean cosa del pasado." En realidad, funciona de forma similar a los mensajes de voz tradicionales, con la comodidad añadida de dejar un mensaje de vídeo tras una videollamada perdida.

En una entrada de blog, WhatsApp explica que ahora los usuarios pueden dejar un mensaje de voz o vídeo tras llamadas perdidas, dependiendo del tipo de llamada. Los usuarios que reciben pueden escuchar estos mensajes más adelante con solo un toque. Además de la nueva función de buzón de voz, WhatsApp está añadiendo soporte para reacciones en los chats de voz y una función de foco para llamadas grupales que prioriza al altavoz para ayudar a otros a seguirlo fácilmente.

Read more
Waze comienza a probar indicadores de semáforo
Electronics, Mobile Phone, Phone

Parece que Waze por fin está dando pequeños pasos para poner semáforos en su mapa, una función que los usuarios llevaban pidiendo a gritos, especialmente desde que su rival Google Maps la tiene desde 2022. Aunque esta actualización es actualmente muy limitada y aún no está ampliamente disponible, supone un cambio real para la aplicación de navegación, que normalmente se ha preocupado más por las alertas en tiempo real de los conductores que por los detalles estáticos del mapa.

Semáforos entran silenciosamente en los mapas de Waze

Read more
Facebook Messenger muere…al menos para la versión escritorio
Te contamos aquí cómo borrar mensajes en Facebook Messenger y superar la vergüenza.

A partir de hoy, 15 de diciembre de 2025, la aplicación de escritorio de Facebook Messenger para Windows y Mac dejó de estar disponible. Los usuarios que intentaban acceder encontraron que ya no pueden iniciar sesión, siendo redirigidos automáticamente hacia la versión web de Messenger o Facebook.com, dependiendo de su situación específica.

La aplicación nativa, que fue lanzada inicialmente en 2020 durante el comienzo de la pandemia de COVID-19, nunca logró competir efectivamente contra alternativas empresariales como Zoom. Carecía de capacidad para manejar múltiples participantes en videollamadas, no ofrecía compartir pantalla, e impedía compartir URLs fácilmente—limitaciones críticas en una era donde el trabajo remoto requería herramientas robustas de comunicación.

Read more