La semana pasada, muchos Instagram Los usuarios comenzaron a recibir correos electrónicos no solicitados de la plataforma que les advertían sobre una solicitud de restablecimiento de contraseña.

El mensaje decía:
“Hola {nombre de usuario},
Hemos recibido una solicitud para restablecer su Instagram contraseña.
Si ignora este mensaje, su contraseña no se cambiará. Si no solicitó un restablecimiento de contraseña, háganoslo saber.
Casi al mismo tiempo que los usuarios comenzaron a recibir estos correos electrónicos, un ciberdelincuente que usaba el alias "Solonik" ofreció datos que supuestamente contienen información sobre 17 millones Instagram Usuarios a la venta en un foro Dark Web .

Estos aproximadamente 17 millones de registros incluyen:
- Nombres de usuario
- Nombres completos
- Identificadores de usuario
- Direcciones de correo electrónico
- Números de teléfono
- Países
- Ubicaciones parciales
Tenga en cuenta que no hay contraseñas listadas en los datos.
A pesar del momento en que ocurrieron los dos eventos, Instagram Este fin de semana, la empresa negó que estos sucesos estuvieran relacionados. En la plataforma X , la compañía afirmó haber solucionado un problema que permitía a un tercero solicitar correos electrónicos de restablecimiento de contraseña para "algunas personas".

¿Qué está pasando?
En relación con los datos encontrados en la web oscura la semana pasada, Shahak Shalev, jefe global de investigación sobre estafas e IA en Malwarebytes , compartió que “hay algunos indicios de que el Instagram El volcado de datos incluye datos de otros supuestos más antiguos y antiguos. Instagram “Se trata de una especie de recopilación de datos”. Mientras el equipo de Shalev investiga los datos, también afirmó que las primeras solicitudes de restablecimiento de contraseña reportadas por los usuarios se produjeron días antes de que los datos se publicaran por primera vez en la web oscura, lo que podría significar que “los datos podrían haber estado circulando en grupos más privados antes de hacerse públicos”.
Sin embargo, otra posibilidad, dijo Shalev, es que “otra vulnerabilidad/fuga de datos estaba ocurriendo cuando algún actor malintencionado intentó rociar [ Instagram ] cuentas. Instagram El anuncio parece hacer referencia a esa fumigación. Aparte de la coincidencia de fechas sospechosa, por el momento no hay una conexión clara entre ambos hechos.
Pero, lo que es más importante, a los estafadores no les importará si estos incidentes están relacionados o no. Intentarán aprovecharse de la situación enviando correos electrónicos falsos.
“Nos pareció importante alertar a la gente sobre la disponibilidad de los datos para que todos pudieran restablecer sus contraseñas directamente desde la aplicación y estar atentos a otras comunicaciones de phishing ”, dijo Shalev.
Si obtenemos más información, les mantendremos informados, así que estén atentos.
Cómo mantenerse a salvo
Si has activado la autenticación de dos factores (2FA) en tu cuenta Instagram , creemos que es seguro ignorar los correos electrónicos, tal como propone Meta.
Si prefieres prevenir que lamentar y decides cambiar tu contraseña, asegúrate de hacerlo a través de la aplicación y no hagas clic en ningún enlace del correo electrónico, para evitar el riesgo de recibir un correo falso. De lo contrario, podrías terminar proporcionando tu contraseña a estafadores.
Otra cosa a tener en cuenta es que estos son metadatos. Lo que significa que algunos usuarios pueden haberlos reutilizado o vinculado a sus Facebook o cuentas de WhatsApp. Por lo tanto, como medida de precaución, puede revisar los inicios de sesión recientes y las sesiones activas en Instagram , WhatsApp y Facebook y cierra sesión en cualquier dispositivo o ubicación que no reconozcas.
Si desea averiguar si sus datos fueron incluidos en un Instagram Si se trata de una filtración de datos o de cualquier otro problema, pruebe nuestro escaneo gratuito de huella digital .




