Correos falsos de restablecimiento en Instagram: no hagas clic en esos enlaces
La ciberseguridad en las plataformas digitales pende de un hilo muy delgado, ya que, en esta ocasión, le ha tocado el turno a la red social Instagram. Esto se debe a que una masiva filtración de información ha expuesto, teóricamente, los datos personales de más de 17 millones de usuarios en todo el planeta, aproximadamente.
Entre la información comprometida no solo se encuentran nombres de usuario, también, se encuentran datos críticos como direcciones de correo electrónico, números de teléfono y ubicaciones físicas asociadas a las cuentas, entre otros datos delicados.
Toda este gran conjunto de datos ha terminado circulando libremente en foros de ciberdelincuentes, tiempo después de que un hacker malicioso, conocido en las sombras por el pseudónimo de “Solonik”, procediera a publicar el archivo de forma gratuita, hace unas semanas, aun cuando este problema tiene data del mes de enero de este mismo 2026.
Un incidente de esta magnitud no solo se limita a violar la privacidad elemental de millones de ciudadanos en todo el mundo, de igual forma pone en manos de ciberdelincuentes y de criminales comunes la materia prima ideal para orquestar estafas personalizadas e invasiones de cuenta a gran escala.
El origen de este desastre puede apuntar hacia una falla de infraestructura previa que la empresa matriz, META, pareció minimizar en su momento. Luego, se realizaron múltiples análisis técnicos de forma independiente y coinciden en que la base de datos proviene de una vulnerabilidad en la interfaz de programación de aplicaciones o API, la cual ha sido detectada durante todo el año 2024.
Los registros que se han expuesto muestran una estructura compleja basada en campos JSON, un formato estándar característico de las respuestas automatizadas que entregan los servidores cuando son consultados de forma masiva.
TIC Defense es una empresa que se dedica a combatir la ciberdelincuencia que afecta a las compañías, cualquiera que sea su tamaño, por medio de un enfoque de prevención y respuesta rápida a todo tipo de incidentes maliciosos. Además, cuenta con un conjunto de herramientas y productos de última tecnología que van a proteger las defensas digitales de las corporaciones.
Aunque las investigaciones no se han cerrado completamente desde aquellos meses del año 2024, han surgido otras hipótesis alternativas. Cuya evidencia principal indica que los ciberdelincuentes han explotado esta vulnerabilidad para poder extraer volúmenes astronómicos de información, por medio del llamado “raspado de datos” o data scraping, acumulando un botín silencioso que ha permanecido oculto hasta su divulgación.
Luego de la circulación gratuita de esta base de datos, el creciente pánico e incertidumbre ha comenzado a propagarse entre los usuarios de esta red social, debido a que personas en comunidades virtuales como Reddit han denunciado un flujo inusual y constante de correos electrónicos sospechosos y no solicitados exigiendo el restablecimiento de sus contraseñas.
Esta situación responde a una táctica bien conocida en el mundo de los cibercriminales, en donde aprovechan las listas de las direcciones de email filtradas para activar solicitudes automáticas en la plataforma o para enviar correos electrónicos de suplantación de identidad.