Si en los últimos días Instagram te ha pedido cambiar la contraseña más de una vez, no es casualidad. Una filtración masiva de datos ha vuelto a poner en jaque a la red social, dejando expuesta información sensible de 17,5 millones de usuarios. Y lo más inquietante no es solo el volumen, sino el tipo de datos que han quedado al descubierto. 

Qué datos se han visto comprometidos

La información filtrada incluye elementos suficientes como para construir ataques muy creíbles. Entre los datos expuestos se encontrarían:

  • nombres de usuario
  • direcciones de correo electrónico
  • números de teléfono
  • direcciones físicas asociadas a las cuentas

Este tipo de combinación es especialmente peligrosa, ya que facilita phishing dirigido, suplantación de identidad y secuestro de cuentas

Datos a la venta en la dark web

La investigación apunta a que el conjunto de datos ya está circulando en mercados de la dark web, donde puede ser adquirido por ciberdelincuentes para campañas de fraude a gran escala.

El hallazgo se produjo durante un rastreo rutinario de foros clandestinos, lo que sugiere que la filtración podría llevar tiempo activa sin que los usuarios fueran conscientes de ello. 

Un posible origen en una vieja brecha

Todo apunta a que el incidente podría estar relacionado con una exposición previa de la API de Instagram en 2024, ahora reutilizada o explotada de nuevo. Este tipo de filtraciones “resucitadas” son habituales: una vez que los datos salen del sistema, pueden reaparecer meses o incluso años después.

Mientras tanto, Meta no ha ofrecido una explicación detallada sobre el alcance real del problema ni sobre cuántas cuentas se han visto afectadas de forma directa. 

Señales claras para los usuarios

Uno de los síntomas más comunes ha sido la avalancha de correos de restablecimiento de contraseña, incluso en cuentas donde el usuario no había solicitado ningún cambio.

Esto suele indicar intentos automatizados de acceso, utilizando combinaciones de datos reales para ganar credibilidad y aumentar la tasa de éxito. 

Qué puedes hacer ahora mismo

Ante una filtración de este tipo, hay varias medidas inmediatas que marcan la diferencia:

  • cambiar la contraseña de Instagram
  • activar la verificación en dos pasos
  • revisar los dispositivos con sesión activa
  • desconfiar de correos o mensajes que pidan datos adicionales

No elimina el problema de raíz, pero sí reduce drásticamente el riesgo de que la cuenta acabe comprometida.  

Puedes seguir a HardwarePremium en FacebookTwitter (X)InstagramThreads, BlueSky o Youtube. También puedes consultar nuestro canal de Telegram para estar al día con las últimas noticias de tecnología.

FAQ

¿Cuántos usuarios están afectados?

Aproximadamente 17,5 millones.

¿Qué datos se han filtrado?

Usuarios, emails, teléfonos y direcciones físicas.

¿Están a la venta los datos?

Sí, en mercados clandestinos.

¿Instagram ha confirmado la brecha?

No ha habido un comunicado detallado.

¿Qué debo hacer si tengo Instagram?

Cambiar contraseña y activar doble verificación.