Yakarta, CNN Indonesia —
Millones de usuarios Instagram afirmó haber recibido un correo electrónico sospechoso pidiéndoles que lo hicieran Restablecer contraseñarecientemente.
El correo electrónico que reciben los usuarios es de Instagram. Este correo electrónico es diferente de los típicos esquemas de phishing que utilizan correos electrónicos que intentan imitar la plataforma real.
PUBLICIDAD
Desplácese para continuar con el contenido
La mejor manera de responder a este correo electrónico es ignorarlo. La advertencia en el correo electrónico de restablecimiento de contraseña explica que si ignoramos el mensaje, nuestra contraseña de Instagram no cambiará.
Citado de Forbes El domingo (1/11), este incidente parecía una falla grave en el sistema de seguridad de Instagram. Aparentemente, cualquiera puede solicitar el restablecimiento de la contraseña de una cuenta de Instagram simplemente conociendo el nombre de usuario o la dirección de correo electrónico de un usuario autorizado, incluso si no es un usuario de Instagram.
Además, recientemente se filtró en la web oscura información de usuarios de 17,5 millones de cuentas de Instagram. La base de datos cargada en BreachForums no son datos nuevos.
Los datos parecen referirse a datos recopilados a través de la API en 2022 y compartidos por primera vez con ciberdelincuentes en 2024. Sin embargo, esta es la primera vez que, o al menos parte de ellos, se distribuye públicamente y de forma gratuita.
Esto significa que cualquier persona con acceso a BreachForums puede descargarlo y potencialmente utilizar los datos de forma maliciosa.
Estos datos incluyen nombres de usuario y direcciones de correo electrónico de Instagram, así como números de teléfono e identificaciones de usuario.
Queda por ver si el aumento actual de los ataques de restablecimiento de contraseñas está relacionado con esta publicación, aunque la proximidad de la teoría hace que sea difícil descartarla.
Además, se recomienda a los usuarios que habiliten la autenticación de dos factores para la seguridad de la cuenta.
De esta forma, los ciberdelincuentes no pueden acceder a su cuenta aunque tengan la contraseña.
Instagram ha emitido un comunicado respecto al problema que está afectando a muchos usuarios.
“Solucionamos un problema que permitía a partes externas solicitar correos electrónicos de restablecimiento de contraseña para algunos usuarios. No hubo ninguna violación de nuestro sistema y su cuenta de Instagram es segura”, dijo Instagram el domingo (1/11) en X.
“Puedes ignorar los correos electrónicos; perdón por la confusión”, añadió.
Sin embargo, Instagram no explicó más lo sucedido. Esta afirmación también generó especulaciones entre los usuarios.
(lom/dmi)
(Gambas: vídeo de CNN)