{"id":4457,"date":"2026-06-28T15:32:00","date_gmt":"2026-06-28T13:32:00","guid":{"rendered":"https:\/\/okdiario.com\/techy\/?p=4457"},"modified":"2026-06-26T13:51:04","modified_gmt":"2026-06-26T11:51:04","slug":"un-fallo-masivo-en-instagram-ha-dejado-a-la-luz-millones-de-contrasenas-de-usuarios-y-la-tuya-puede-estar-entre-las-afectadas-como-comprobar-si-los-hackers-la-han-robado","status":"publish","type":"post","link":"https:\/\/okdiario.com\/techy\/un-fallo-masivo-en-instagram-ha-dejado-a-la-luz-millones-de-contrasenas-de-usuarios-y-la-tuya-puede-estar-entre-las-afectadas-como-comprobar-si-los-hackers-la-han-robado\/4457\/","title":{"rendered":"Un fallo masivo en Instagram ha dejado a la luz millones de contrase\u00f1as de usuarios y la tuya puede estar entre las afectadas: c\u00f3mo comprobar si los hackers la han robado"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Instagram ha corregido un fallo en su sistema web para restablecer contrase\u00f1as que pudo dejar visibles correos electr\u00f3nicos y n\u00fameros de tel\u00e9fono asociados a cuentas de la red social. El problema se detect\u00f3 el 6 de junio de 2026 y afectaba a la pantalla que normalmente deber\u00eda mostrar esos datos solo de forma parcial, no completos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No estamos hablando, seg\u00fan la informaci\u00f3n disponible, de contrase\u00f1as publicadas ni de una entrada masiva en los servidores de Instagram. Pero el susto no es menor. Un correo o un <a href=\"https:\/\/okdiario.com\/techy\/fallo-de-seguridad-inaudito-de-chatgpt-y-gemini-descubren-que-estan-filtrando-numeros-de-telefono-reales-a-desconocidos\/4058\/\" target=\"_blank\" rel=\"noreferrer noopener\">tel\u00e9fono<\/a> real pueden ser justo la pieza que falta para que un ataque de \u00abphishing\u00bb parezca mucho m\u00e1s cre\u00edble.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El fallo de Instagram<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El problema estaba en el flujo web de recuperaci\u00f3n de cuenta. En una situaci\u00f3n normal, <a href=\"https:\/\/okdiario.com\/techy\/instagram-elimina-los-dms-cifrados-y-el-movimiento-reabre-el-debate-privacidad-frente-a-control-y-moderacion-en-una-plataforma-donde-el-chat-tambien-es-producto\/3904\/\" target=\"_blank\" rel=\"noreferrer noopener\">Instagram<\/a> muestra una pista del correo o del n\u00famero de tel\u00e9fono para que el usuario reconozca su m\u00e9todo de recuperaci\u00f3n sin exponerlo por completo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esta vez, seg\u00fan varios informes de ciberseguridad, esa protecci\u00f3n fall\u00f3. Al intentar iniciar el restablecimiento de contrase\u00f1a, la pantalla pod\u00eda mostrar el correo electr\u00f3nico y el n\u00famero de tel\u00e9fono sin ocultarlos. Algunas capturas circularon en redes sociales y apuntaban incluso a cuentas de alto perfil, como la de Mark Zuckerberg, consejero delegado de Meta.<\/p>\n\n\n\n<div class=\"gb-element-a00da4e5\">\n<div><div class=\"gb-looper-46613eed\">\n<div class=\"gb-loop-item gb-loop-item-a8390598 post-4420 post type-post status-publish format-standard has-post-thumbnail hentry category-dispositivos resize-featured-image\">\n<h4 class=\"gb-text gb-text-24a51617\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/despues-de-una-crisis-sin-precedentes-que-parece-no-tener-fin-los-fabricantes-tienen-el-sustituto-de-las-memorias-ram-resucitan-la-tecnologia-ddr4-que-daban-por-muerta-hace-anos\/4420\/\">Despu\u00e9s de una crisis sin precedentes que parece no tener fin, los fabricantes tienen el sustituto de las memorias RAM: resucitan la tecnolog\u00eda DDR4 que daban por muerta hace a\u00f1os<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Meta corrigi\u00f3 el fallo poco despu\u00e9s de que se hiciera p\u00fablico. Aun as\u00ed, el da\u00f1o potencial ya estaba ah\u00ed, porque durante ese intervalo alguien pudo recopilar datos de cuentas concretas. Es el t\u00edpico error peque\u00f1o en apariencia que, en la pr\u00e1ctica, abre una puerta bastante inc\u00f3moda.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 se sabe del origen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Investigadores y cuentas especializadas en seguridad se\u00f1alaron el problema en X. El colectivo vx-underground avis\u00f3 de que Instagram estaba mostrando tel\u00e9fonos y correos al intentar recuperar una contrase\u00f1a, lo que ayud\u00f3 a que el fallo se difundiera r\u00e1pidamente entre la comunidad de ciberseguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El investigador conocido como Scot0xo lo describi\u00f3 como \u00abun error l\u00f3gico\u00bb en el flujo web de restablecimiento. Eso significa que el problema no estar\u00eda en una contrase\u00f1a robada ni en una API abierta sin control, sino en una decisi\u00f3n o comprobaci\u00f3n mal aplicada dentro del proceso normal de recuperaci\u00f3n.<\/p>\n\n\n\n<div class=\"gb-element-3d74f701\">\n<div><div class=\"gb-looper-6f3232b5\">\n<div class=\"gb-loop-item gb-loop-item-e9232c12 post-4417 post type-post status-publish format-standard has-post-thumbnail hentry category-militar resize-featured-image\">\n<h4 class=\"gb-text gb-text-153b685d\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/brasil-reabre-la-carpeta-gripen-con-un-posible-pedido-de-20-unidades-adicionales-y-el-plan-refuerza-una-apuesta-sostenida-por-el-caza-sueco-en-plena-recalibracion-regional\/4417\/\">Brasil reabre la carpeta Gripen con un posible pedido de 20 unidades adicionales, y el plan refuerza una apuesta sostenida por el caza sueco en plena recalibraci\u00f3n regional<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Dicho de otra forma, la propia puerta de ayuda mostraba m\u00e1s informaci\u00f3n de la que deb\u00eda. No hac\u00eda falta romper una cerradura sofisticada si el sistema ense\u00f1aba el dato en la pantalla equivocada.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Por qu\u00e9 puede afectarte<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un correo electr\u00f3nico y un n\u00famero de tel\u00e9fono no permiten, por s\u00ed solos, entrar en una cuenta. Pero sirven para hacer ataques m\u00e1s personalizados. Y ah\u00ed empieza el problema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Con esos datos, un atacante puede preparar un correo falso que parezca venir de Instagram o de Meta. Tambi\u00e9n puede enviar un SMS con un enlace malicioso y un aviso urgente, como si hubiera un intento de inicio de sesi\u00f3n o una suspensi\u00f3n de cuenta.<\/p>\n\n\n\n<div class=\"gb-element-f9dc8d56\">\n<div><div class=\"gb-looper-4cf0a530\">\n<div class=\"gb-loop-item gb-loop-item-6e263c18 post-4414 post type-post status-publish format-standard has-post-thumbnail hentry category-dispositivos resize-featured-image\">\n<h4 class=\"gb-text gb-text-1b5ca124\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/apple-lo-ha-confirmado-la-lista-negra-de-los-iphone-que-van-a-dejar-de-recibir-soporte-inmediatamente\/4414\/\">Apple lo ha confirmado: la lista negra de los iPhone que van a dejar de recibir soporte inmediatamente<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Ese tipo de enga\u00f1o funciona porque toca una fibra muy humana. Ves tu nombre, tu correo correcto o una alerta que parece real, y bajas la guardia. Un clic r\u00e1pido en el <a href=\"https:\/\/okdiario.com\/techy\/revisa-inmediatamente-tu-cuenta-bancaria-si-tu-movil-empieza-a-hacer-esto-podrias-estar-siendo-victima-de-una-estafa\/4092\/\" target=\"_blank\" rel=\"noreferrer noopener\">m\u00f3vil<\/a> puede convertirse en una contrase\u00f1a entregada sin darte cuenta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El riesgo del phishing<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El \u00abphishing\u00bb consiste en suplantar a una empresa o servicio para robar datos. Puede llegar por correo, por mensaje directo o por SMS, en cuyo caso suele llamarse \u00absmishing\u00bb. La idea es siempre parecida, meterte prisa y llevarte a una p\u00e1gina falsa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Instagram recuerda en su Centro de ayuda que, ante un mensaje sospechoso que diga venir de la plataforma, conviene no hacer clic en enlaces ni adjuntos. Tambi\u00e9n recomienda no responder a ese tipo de correos o mensajes, una norma simple que sigue siendo de las m\u00e1s efectivas.<\/p>\n\n\n\n<div class=\"gb-element-7682f04a\">\n<div><div class=\"gb-looper-a33054ae\">\n<div class=\"gb-loop-item gb-loop-item-cb353894 post-4381 post type-post status-publish format-standard has-post-thumbnail hentry category-ciberseguridad resize-featured-image\">\n<h4 class=\"gb-text gb-text-af8901ac\">Lea tambi\u00e9n: <a href=\"https:\/\/okdiario.com\/techy\/google-manda-un-aviso-a-millones-de-usuarios-de-chrome-e-insta-a-tomar-medidas-urgentes-antes-de-que-sea-demasiado-tarde-para-la-seguridad\/4381\/\">Google manda un aviso a millones de usuarios de Chrome e insta a tomar medidas urgentes antes de que sea demasiado tarde para la seguridad<\/a><\/h4>\n<\/div>\n<\/div><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">La exposici\u00f3n de datos de recuperaci\u00f3n hace que esos ataques sean m\u00e1s convincentes. No porque el atacante sea m\u00e1s brillante, sino porque ahora puede a\u00f1adir detalles reales. Es como si un desconocido llamara a tu puerta sabiendo tu nombre completo y tu portal.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo proteger tu cuenta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La primera medida es revisar cualquier mensaje relacionado con Instagram con calma. Si recibes un aviso para cambiar la contrase\u00f1a, entra desde la aplicaci\u00f3n oficial o escribiendo t\u00fa la direcci\u00f3n en el navegador. No uses el <a href=\"https:\/\/okdiario.com\/techy\/las-personas-que-buscan-esto-en-google-estan-en-serio-peligro-solo-6-palabras-para-caer-en-la-trampa-mas-peligrosa\/3138\/\" target=\"_blank\" rel=\"noreferrer noopener\">enlace<\/a> de un correo o SMS que no esperabas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tambi\u00e9n merece la pena activar la autenticaci\u00f3n en dos pasos. Instagram permite configurarla desde el Centro de cuentas, dentro de \u00abContrase\u00f1a y seguridad\u00bb, y elegir un m\u00e9todo adicional para verificar el inicio de sesi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Usa una <a href=\"https:\/\/okdiario.com\/techy\/pensaba-que-tenia-el-mejor-truco-de-ciberseguridad-para-controlar-mis-contrasenas-pero-los-expertos-lo-acaban-de-desmontar-y-han-dado-la-verdadera-clave\/2520\/\" target=\"_blank\" rel=\"noreferrer noopener\">contrase\u00f1a<\/a> \u00fanica para Instagram y no la repitas en otros servicios. Puede sonar b\u00e1sico, pero en seguridad digital lo b\u00e1sico suele ser lo que m\u00e1s evita disgustos. Si has reutilizado esa clave en otra web, c\u00e1mbiala tambi\u00e9n all\u00ed.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Una lecci\u00f3n para Meta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Este caso recuerda que los sistemas de recuperaci\u00f3n de cuenta son una zona delicada. Est\u00e1n pensados para ayudar cuando alguien olvida una contrase\u00f1a, pero tambi\u00e9n manejan datos muy sensibles. Si fallan, pueden convertirse en una herramienta \u00fatil para atacantes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para Meta, el incidente llega en un momento en el que sus procesos de soporte y recuperaci\u00f3n de cuentas est\u00e1n bajo m\u00e1s atenci\u00f3n. La compa\u00f1\u00eda hab\u00eda presentado mejoras en la asistencia para Facebook e Instagram, incluida ayuda basada en IA para problemas de cuenta y recuperaci\u00f3n de acceso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para los usuarios, la conclusi\u00f3n es m\u00e1s pr\u00e1ctica. Instagram ya ha corregido el fallo, pero los datos que alguien haya podido ver no se pueden \u00abdesver\u00bb. Por eso conviene estar atento a correos, SMS y mensajes raros durante las pr\u00f3ximas semanas. El informe principal sobre el fallo se ha publicado en <a href=\"https:\/\/cybersecuritynews.com\/instagram-password-reset-user-phone\/\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Cyber Security News<\/em><\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Instagram ha corregido un fallo en su sistema web para restablecer contrase\u00f1as que pudo dejar visibles correos electr\u00f3nicos y n\u00fameros &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Un fallo masivo en Instagram ha dejado a la luz millones de contrase\u00f1as de usuarios y la tuya puede estar entre las afectadas: c\u00f3mo comprobar si los hackers la han robado\" class=\"read-more button\" href=\"https:\/\/okdiario.com\/techy\/un-fallo-masivo-en-instagram-ha-dejado-a-la-luz-millones-de-contrasenas-de-usuarios-y-la-tuya-puede-estar-entre-las-afectadas-como-comprobar-si-los-hackers-la-han-robado\/4457\/#more-4457\" aria-label=\"Leer m\u00e1s sobre Un fallo masivo en Instagram ha dejado a la luz millones de contrase\u00f1as de usuarios y la tuya puede estar entre las afectadas: c\u00f3mo comprobar si los hackers la han robado\">Read more<\/a><\/p>\n","protected":false},"author":7,"featured_media":4458,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-4457","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciberseguridad","resize-featured-image"],"_links":{"self":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/4457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/comments?post=4457"}],"version-history":[{"count":1,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/4457\/revisions"}],"predecessor-version":[{"id":4459,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/posts\/4457\/revisions\/4459"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/media\/4458"}],"wp:attachment":[{"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/media?parent=4457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/categories?post=4457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/okdiario.com\/techy\/wp-json\/wp\/v2\/tags?post=4457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}