parentesis.com/

Si Instagram te pidió cambiar tu contraseña por correo, no lo hagas: los hackearon


Instagram ha sufrido una vulnerabilidad de datos significativa y así es cómo los hackers intentaron acceder a las cuentas.

por: Fernanda Flores Fernanda Flores

portada de nota
banner custom

Meta inició la semana bajo la atención pública luego de que miles de usuarios en distintos países reportaron haber recibido correos electrónicos de “restablecimiento de contraseña” de Instagram sin haberlos solicitado. Este comportamiento encendió las alertas en redes sociales y foros tecnológicos, donde rápidamente comenzó a circular la versión de un posible hackeo masivo a la plataforma.

Los reportes coinciden en que, durante el fin de semana, usuarios recibieron notificaciones automáticas de seguridad, intentos de inicio de sesión desde ubicaciones desconocidas y, en algunos casos, bloqueos temporales de cuenta por actividad inusual. Aunque este tipo de avisos pueden estar relacionados con medidas preventivas del propio sistema de Meta, la coincidencia y volumen de casos generaron preocupación entre la comunidad digital.

Ante esta situación, especialistas en ciberseguridad, como la firma Malwarebytes, advirtieron sobre el incremento de campañas de phishing y credential stuffing dirigidas a usuarios de Instagram. Estos ataques consisten en utilizar correos electrónicos y contraseñas obtenidos en filtraciones previas de otras plataformas para intentar acceder a cuentas en redes sociales, aprovechando que muchas personas reutilizan las mismas credenciales en distintos servicios.

Malwarebytes explicó que no se trata necesariamente de una vulnerabilidad directa en los sistemas de Instagram, sino de un aprovechamiento de datos que ya circulan en foros clandestinos de internet. En estos escenarios, los atacantes pueden activar procesos automáticos de recuperación de contraseña, generando la percepción de que la plataforma fue comprometida, cuando en realidad el acceso se intenta desde fuera.

De acuerdo con información pública de Meta, la empresa ha reiterado en distintas ocasiones que sus sistemas de seguridad incluyen detección de actividad anómala, bloqueo de inicios de sesión sospechosos y verificación en dos pasos. Sin embargo, también ha reconocido que la principal vulnerabilidad sigue siendo el comportamiento de los usuarios, especialmente cuando se utilizan contraseñas débiles o repetidas.

Tienes que leer: Razones para pedir un préstamo personal sin meterte en problemas

En los últimos años, Meta ha enfrentado varios retos relacionados con la protección de datos. En 2021, por ejemplo, se confirmó la filtración de información de más de 500 millones de usuarios de Facebook, lo que incrementó el escrutinio sobre las políticas de seguridad del conglomerado. Aunque Instagram no ha confirmado una brecha similar recientemente, el contexto ha contribuido a que cualquier irregularidad genere alarma inmediata.

Expertos en seguridad digital señalan que los datos que suelen verse comprometidos en este tipo de campañas incluyen correos electrónicos, números telefónicos y, en algunos casos, direcciones físicas, dependiendo de la información que el usuario tenga pública o vinculada a su cuenta. Con estos datos, los ciberdelincuentes pueden realizar intentos de suplantación de identidad, fraudes o ingeniería social.

Meta no ha emitido, hasta el momento, un comunicado confirmando un hackeo directo a la infraestructura de Instagram, pero sí ha recomendado a los usuarios verificar la legitimidad de los correos que reciben, activar la autenticación de dos factores y revisar el apartado de “Actividad de inicio de sesión” dentro de la aplicación para detectar accesos no autorizados.

La compañía también ha recordado que los correos oficiales de Instagram provienen únicamente de dominios verificados y que cualquier mensaje sospechoso debe ser reportado desde la misma app. Además, se aconseja no hacer clic en enlaces externos y acceder siempre de forma directa a la plataforma para realizar cambios de contraseña.

Mientras Meta investiga el origen de estos reportes y refuerza sus sistemas de detección, los especialistas coinciden en que la prevención sigue siendo la mejor defensa, contraseñas únicas, autenticación en dos pasos y atención constante a cualquier actividad inusual en las cuentas.


Te podría interesar:
-South Park llega a Fortnite con nuevos objetos, misiones y un modo de juego para cinco jugadores
-José Ramón López Beltrán hijo de AMLO se pelea con Grok: la Inteligencia Artificial de Elon Musk
-Bancos en México cierran tres días consecutivos en febrero de 2026, conoce las fechas

banner custom

Comenta:

separador de nota