Últimas Noticias (ES)

Ola de X correos electrónicos de restablecimiento de contraseña plantea preocupaciones de seguridad

X Twitter, logo, aplicativo - BongkarnGraphic / Shutterstock.com
Foto: X Twitter, logo, aplicativo - BongkarnGraphic / Shutterstock.com
Compartir
Seguir en Google

Los usuarios de la Plataforma X, anteriormente conocida como Twitter, han informado de una afluencia inusual de correos electrónicos de restablecimiento de contraseñas no solicitados en las últimas semanas, con un aumento significativo de ocurrencias el 1 de septiembre de 2026.

Además de los mensajes de recuperación de la cuenta, hay informes de alertas de inicio de sesión provenientes de ubicaciones desconocidas. Algunos usuarios también informaron que se les bloqueó el acceso a sus cuentas que habían estado inactivas durante un período de tiempo.

Los mensajes de restablecimiento de contraseña son auténticos y provienen de sistemas X oficiales. La legitimidad de estos correos electrónicos, a pesar de no haber sido solicitados por los titulares de las cuentas, generó una ola de pánico entre los usuarios.

Este escenario no tiene precedentes. En enero, los usuarios de Instagram experimentaron una situación similar cuando surgieron correos electrónicos de restablecimiento no solicitados apenas unas horas antes del descubrimiento de un conjunto de datos de 17,5 millones de cuentas en un foro de la web oscura. Aunque Meta confirmó un error que permitía a terceros activar estos correos electrónicos, la empresa negó cualquier violación en sus propios sistemas durante ese período.

x, gorjeo
x, twitter – JarTee/Shutterstock.com

Vulnerabilidades históricas que afectan la seguridad de X

Platform X no reconoció ni reveló ninguna infracción reciente, pero confirmó que estaba al tanto del hecho. En una publicación en el propio X, el ingeniero Mridul Singhai se disculpó por el inconveniente y afirmó que no había evidencia de un nuevo ataque, sugiriendo que los atacantes estaban tratando de tomar el control de las cuentas en busca de acceso a X Money.

La reciente avalancha de correos electrónicos puede estar relacionada con una exposición de datos antiguos que ha resurgido. En enero de 2022, una falla en la API de Twitter permitió a un atacante conectar correos electrónicos y números de teléfono a cuentas. El conjunto de datos, que afectó a más de 200 millones de usuarios, figuraba en el servicio Have I Been Pwned, y Troy Hunt, el fundador del sitio, descubrió que la mayoría (98%) de estas direcciones ya habían sido comprometidas en incidentes anteriores.

La situación empeoró con el descubrimiento de un expediente más reciente. En abril de 2025, un individuo identificado como ThinkingOne publicó 34 gigabytes de datos con 201 millones de registros de usuarios X en un foro especializado en violaciones. Esta información incluía nombres de usuarios, correos electrónicos, fechas de creación de cuentas y recuentos de seguidores.

El equipo de SafetyDetectives confirmó la validez de los correos electrónicos comparando una muestra con perfiles X activos. La plataforma, tanto Twitter como X, ha enfrentado problemas similares antes, desde la venta de 33 millones de datos de inicio de sesión en 2016 hasta un error en 2023 que permitió la apropiación de cuentas con un solo clic.

Los ataques de bots y las campañas de phishing continúan amenazando a los usuarios

Para seguir causando daños, las violaciones de datos existentes no dependen de nuevas intrusiones. Las direcciones de correo electrónico que ya están en circulación se utilizan para alimentar dos tipos de ataques persistentes.

En abril de 2026, investigadores de Breakglass Intelligence descubrieron un panel de comando y control vulnerable que explotaba activamente credenciales robadas en cuentas X. Durante un período de 12 minutos, el sistema probó 722.763 pares de credenciales y confirmó 18 nuevas infracciones.

La botnet analizada procesó más de 4,8 millones de cuentas X a lo largo de su operación. En estos casos, la autenticación de dos factores logró detener el 85,6% de los intentos de acceso no autorizados.

Otra amenaza es una campaña de phishing que no está vinculada a la filtración de datos pero que se dirige a X usuarios desde julio. Los ciberdelincuentes envían correos electrónicos que imitan en alta fidelidad las alertas legítimas de “iniciar sesión en un nuevo dispositivo” de la plataforma, utilizando el mismo logotipo, colores y gramática. Estos mensajes engañan a los usuarios para que hagan clic en un enlace que supuestamente protege su cuenta, dirigiéndolos a páginas falsas diseñadas para robar credenciales o instalar software malicioso.

Al mismo tiempo, algunos usuarios de X también han informado de actividad de reinicio no solicitada en el servicio de correo electrónico de Proton. La empresa Proton confirmó la interrupción de sus servicios e informó que está trabajando para solucionar el problema.

Aunque no hay confirmación de un vínculo directo entre Proton y X por parte de los investigadores o del propio Proton, la situación es relevante para cualquiera que utilice este proveedor de correo electrónico en su cuenta de red social.

Pautas para proteger su cuenta X

La documentación oficial de X aclara que la plataforma puede restablecer de forma proactiva las contraseñas de cuentas consideradas comprometidas o bajo ataque de phishing, enviando instrucciones por correo electrónico. Por lo tanto, la llegada de un correo electrónico de restablecimiento no solicitado indica un intento de utilizar sus credenciales o que ha sido blanco de una campaña de phishing.

Antes de hacer clic en cualquier enlace, verifique siempre la dirección del remitente. X informa que sólo envía correos electrónicos desde @X.com o @e.X.com y nunca solicita contraseñas vía correo electrónico. También es recomendable cambiar la autenticación de dos factores a una aplicación de autenticación, usar una contraseña única para X y verificar constantemente las sesiones activas y las aplicaciones conectadas a su cuenta en busca de actividad sospechosa.

Una medida de seguridad adicional crucial es activar la opción “proteger restablecimiento de contraseña”, que se puede encontrar en la configuración de “seguridad y acceso a cuenta” de X. Esta función requiere una verificación del correo electrónico asociado antes de procesar cualquier solicitud de restablecimiento de contraseña, fortaleciendo la protección de la cuenta.

También es fundamental evitar el contacto con cualquiera que ofrezca ayuda externa para resolver estos problemas de seguridad. Se trata de estafas generalmente conocidas que surgen cuando los usuarios mencionan términos específicos o buscan ayuda sobre temas de seguridad.

Para aquellos que utilizan Proton como correo electrónico vinculado a X, la página de estado del proveedor registró una interrupción del servicio el 1 de septiembre. El problema se atribuyó a fallas de hardware resultantes de un sobrecalentamiento la semana anterior y a una capacidad reducida mientras el equipo de ingeniería trabajaba para restaurar la infraestructura. Aunque no hay conexión con la actividad X, es posible que la interrupción haya retrasado la recepción de correos electrónicos de restablecimiento.

En el momento de la desactivación del panel de control de la botnet en abril, la herramienta había confirmado 138 cuentas comprometidas en 4,8 millones de intentos. Aunque representa un pequeño porcentaje, esta cifra es parte de un contexto más amplio de 26 mil millones de intentos de “relleno de credenciales” que, según estimaciones de la industria, ocurren mensualmente en las páginas de inicio de sesión en todo el mundo.

Compartir

Más noticias en Últimas Noticias (ES)

Ver más