En los últimos días, hacer algo tan cotidiano como abrir el correo se ha convertido en un gran riesgo para muchos usuarios de Instagram. Sin haber hecho nada extraño, son millones de usuarios de la app los que se han encontrado con un mensaje avisando de un restablecimiento de contraseña que nadie había pedido. Y, por supuesto, es un riesgo enorme.
Este tipo de correos generan dudas, principalmente porque no sueles haberlo solicitado, pero, sobre todo, esconden un riesgo evidente, ya que son el gancho perfecto para fraudes por email y secuestro de cuentas. El problema no es tanto el mensaje en sí, sino el enlace que incluye y la sensación de urgencia que empuja a actuar sin pensar.
No hagas caso al mail de Instagram
El contexto no ayuda precisamente a tranquilizar a nadie. A la vez que estos correos empezaban a circular, surgieron informaciones sobre una supuesta filtración masiva de datos, con millones de cuentas afectadas y datos personales presuntamente a la venta en la dark web. Instagram ha negado de forma rotunda que se haya producido una brecha de seguridad, pero lo cierto es que la aparición de estos mensajes facilitó el terreno a campañas de phishing muy bien elaboradas.
Lo peligroso del asunto es que, como sucede con cualquier otro mensaje de restablecimiento de contraseña, un solo clic puede llevar a una copia casi perfecta de la web de Instagram, diseñada para robar las credenciales sin que el usuario se dé cuenta. Y claro, luego pueden pedir un rescate por tu cuenta o, directamente, quedarte sin poder acceder a ella.
Instagram arregla el fallo, pero…
La propia compañía ha admitido que existía un fallo que permitía a terceros provocar el envío de correos de restablecimiento de contraseña a algunas cuentas de Instagram, un problema que ya ha sido corregido. Según Instagram, esos emails pueden ignorarse sin consecuencias y no hay indicios de que los datos personales se hayan visto comprometidos.
Aun así, queremos dejar bastante claro que este tipo de mensajes pueden ser muy peligrosos, especialmente cuando van acompañados de rumores y titulares alarmistas que aumentan la presión sobre el usuario. Y que la compañía haya arreglado el problema no quiere decir que no tengas un mensaje esperando en tu bandeja de entrada, recibido antes de que Instagram se pusiera manos a la obra.
Por eso es importante mantener la calma y no actuar por impulso. Ante un correo de este tipo, sobe todo cuando tu no lo has solicitado, lo más recomendable es no pulsar ningún enlace y comprobar el estado de la cuenta accediendo directamente desde la app o la web oficial. Revisa con detalle el remitente, desconfía de direcciones extrañas o errores evidentes y activa la verificación en dos pasos, pues esta sigue siendo la mejor barrera frente a este tipo de estafas.
Cambiar la contraseña desde el centro de cuentas de Instagram también es una medida sensata, sobre todo si no se utilizan sistemas adicionales de seguridad.
Entonces sí que recibirás un correo de restablecimiento.
