Skip to main content
  1. Home
  2. Redes sociales
  3. Noticias
  4. News

¿Te llegó un correo para reestablecer tu contraseña de Instagram? OJO!!!

Add as a preferred source on Google
Instagram
DTES

Un enorme tesoro de datos de usuarios de Instagram volvió a salir a la superficie hace unos días, y colocó a millones de cuentas de nuevo en el punto de mira más de un año después de que se pensara que la filtración original estaba muerta y enterrada.

Aproximadamente 17,5 millones de cuentas están atrapadas en esta última ola después de que los datos comenzaran a circular en un notorio foro de hacking a principios de enero de 2026. Según una alerta de seguridad de Malwarebytes, un hacker que usa el nombre de usuario «Solonik» es el responsable de la filtración. Aunque esto pueda parecer una nueva brecha de seguridad, los expertos afirman que los datos en realidad provienen de un error de 2024: una API de Instagram mal configurada que permitió a los malintencionados extraer grandes cantidades de información de perfil antes de que Meta pudiera tapar el agujero.

Recommended Videos

Cuando esto ocurrió por primera vez, los atacantes podían recopilar datos en silencio durante meses. Finalmente, la base de datos desapareció de la dark web, pero su repentino regreso resulta ser una realidad frustrante de la era digital: una vez que tu información está ahí fuera, está ahí para siempre.

El «kit de doxxing» reutilizado es especialmente desagradable porque es muy detallado

No solo tiene nombres de usuario; Incluye nombres completos, direcciones de correo electrónico, números de teléfono e incluso direcciones físicas de su domicilio. Esto es una mina de oro para los ciberdelincuentes porque les permite superar el spam genérico y lanzar ataques increíblemente convincentes y dirigidos. Malwarebytes ya está experimentando un aumento de estafadores que se hacen pasar por soporte de Instagram para atraer a la gente y que entregue sus datos de acceso.

Sin embargo, la parte más ingeniosa de este ataque es la estafa de restablecimiento de contraseña. En lugar de enviar un correo falso y sospechoso, los hackers en realidad están activando solicitudes reales de restablecimiento de contraseña desde los propios servidores de Instagram. Recibes un correo electrónico legítimo de una dirección «meta.com» o «instagram.com», entras en pánico pensando que hay alguien en tu cuenta y, en ese momento de confusión, es mucho más probable que cayas en un mensaje o llamada de phishing de seguimiento.

¿Qué pasó?

Numerosos usuarios en X, incluido el fundador de HaveIBeenPwned Troy Hunt, y Reddit, compartieron capturas de pantalla de un correo sospechoso de restablecimiento de contraseña de Instagram en su bandeja de entrada. Por otro lado, la empresa de ciberseguridad Malwarebytes compartió que los hackers robaron datos personales de millones de usuarios, y que los datos (que incluyen nombres de usuario, direcciones físicas, números de teléfono y correos electrónicos) fueron listados para la venta en la dark web.

We fixed an issue that let an external party request password reset emails for some people. There was no breach of our systems and your Instagram accounts are secure.

You can ignore those emails — sorry for any confusion.

— Instagram (@instagram) January 11, 2026

Instagram dice que ha solucionado el problema y que los usuarios pueden ignorar esos correos fácilmente. «Solucionamos un problema que permitía a una parte externa solicitar correos de restablecimiento de contraseña para algunas personas», compartió la empresa en X. Además, la empresa negó cualquier caso de brecha de datos que pudiera haber expuesto datos personales de usuarios.

Sin embargo, te recomendamos que cambies la contraseña de Instagram desde el centro de cuentas de la app, especialmente si no has configurado la autenticación en dos pasos para iniciar sesión.

¿Cómo mantenerse seguro?

Los estafadores suelen hacerse pasar por empresas o incluso apoyar a ejecutivos para atraer a los usuarios a compartir su información personal. La reciente oleada de correos de restablecimiento de contraseña enviados a usuarios de Instagram es una de esas estrategias. Los enlaces compartidos en estos correos suelen llevar a los usuarios a páginas donde los hackers suplantan una página web legítima o han montado otras trampas digitales para extraer información sensible como credenciales de acceso, datos de tarjetas de crédito y más.

Had an attempted password reset on my account about 4 hours ago too pic.twitter.com/IQQzyPhk37

— Troy Hunt (@troyhunt) January 10, 2026

El primer paso es comprobar la dirección de correo electrónico del remitente y buscar cuidadosamente cualquier error ortográfico extraño. Lo mejor es verificar estas direcciones de correo electrónico con la página oficial de soporte de una empresa o servicio. Segundo, busca una marca azul en el correo. Las empresas legítimas, incluido Instagram, usan estas marcas de verificación junto a la dirección de correo electrónico.

Como regla estándar, nunca hagas clic en enlaces o botones de esos correos con contraseña a menos que estés seguro de la identidad del remitente. Además, asegúrate de que tus cuentas estén protegidas mediante autenticación multifactor o de dos pasos. El uso de llaves de acceso es una de las opciones más cómodas y seguras, ya que bloquea la verificación de identidad tras comprobaciones biométricas, como el desbloqueo de rostro y huella dactilar.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Los feeds de TikTok muestran tres veces más basura de IA que YouTube
Electronics, Mobile Phone, Phone

Si alguna vez has sentido que tu feed de TikTok es mayormente contenido falso, no te lo estás imaginando. Un nuevo informe de Kapwing reveló que el 59% de los vídeos que se muestran en una cuenta de TikTok nueva son basura de IA. Eso es aproximadamente tres veces la tasa que encontró Kapwing cuando hizo la misma prueba en YouTube.

¿Qué tan grave es el problema de la IA slop en TikTok comparado con YouTube?

Read more
WhatsApp prepara un widget para enviar audios sin abrir la aplicación
Electronics, Phone, Mobile Phone

WhatsApp podría estar a punto de transformar, de manera silenciosa pero significativa, la forma en que millones de usuarios envían notas de voz. La compañía propiedad de Meta ha sido sorprendida trabajando en un nuevo widget para Android que promete convertirse en una de las funciones más utilizadas de la app, aunque nadie la haya pedido explícitamente.

Un acceso directo que cambia las reglas del juego

Read more
Threads alcanza los 500 millones de usuarios mensuales
Electronics, Mobile Phone, Phone

Meta tiene motivos para celebrar. Su red social Threads ha alcanzado la barrera de los 500 millones de usuarios activos mensuales, apenas a unos días de cumplir su tercer aniversario desde el lanzamiento en julio de 2023. El hito confirma que la plataforma, concebida inicialmente como una respuesta directa a X —la red de Elon Musk—, ha logrado consolidar una base de usuarios sólida y en expansión sostenida.

El crecimiento ha sido notable en términos absolutos: desde agosto pasado, Threads sumó 1.000 millones de usuarios nuevos, lo que evidencia una aceleración considerable en su adopción global. Aunque todavía se encuentra lejos de los más de 600 millones de usuarios activos diarios que reporta X, el avance de Threads ha sido constante y Meta no parece dispuesta a frenar la inversión en la plataforma.

Read more