Me han hackeado la cuenta de Instagram: ¿qué puedo hacer?
Hay distintos tipos de ataques informáticos que, en determinadas circunstancias, también pueden afectar a las direcciones de correo electrónico vinculadas a Instagram. Si te han hackeado Instagram, intenta primero cambiar la contraseña de tu cuenta y, si es necesario, actualiza la dirección de correo electrónico registrada en Instagram.
- Gratis SSL Wildcard para transferencias de datos más seguras
- Gratis registro privado para más privacidad
Qué hacer si te han hackeado la cuenta de Instagram
- Revisa tu bandeja de entrada para comprobar si has recibido una notificación de Instagram sobre un cambio de contraseña.
- Si no has sido tú quien ha realizado el cambio, utiliza el enlace del correo electrónico para deshacerlo.
- Restablece la contraseña de Instagram por tu cuenta lo antes posible.
- Comprueba también tu correo electrónico: ¿se han producido cambios o inicios de sesión sospechosos? Si es así, establece una nueva contraseña.
- Cambia la dirección de correo electrónico asociada a Instagram (si todavía tienes acceso a la cuenta).
- Si ya no puedes iniciar sesión, inicia el proceso para recuperar una cuenta de Instagram hackeada desde la app, a través de “¿Has olvidado la contraseña?” → “¿Necesitas más ayuda?”.
¿Por qué Instagram es un objetivo popular para los atacantes?
Instagram es una de las redes sociales más populares del mundo. Más de mil millones de usuarios activos comparten fotos en sus perfiles y en sus historias. Además, la plataforma se utiliza en muchos casos como fuente de ingresos: las personas con muchos seguidores en Instagram pueden ganar, como influencers, cantidades de dinero muy elevadas.
Por otro lado, la gran cantidad de fotos privadas que se publican en Instagram convierte la plataforma en un objetivo habitual de ataques informáticos. A través de una cuenta comprometida, los atacantes pueden difundir contenidos manipulados o maliciosos, o incluso utilizar el perfil como base para extorsionar a sus propietarios.
Señales de que te han hackeado la cuenta de Instagram
No suele ser complicado darte cuenta de que te han robado la cuenta de Instagram. Estas son algunas señales que podrían hacerte sospechar:
- Hay publicaciones, historias o comentarios que no has creado tú
- Ha aparecido una nueva foto de perfil de Instagram sin que hayas realizado ningún cambio
- De repente, ya no puedes iniciar sesión en Instagram
En el peor de los casos, los atacantes pueden incluso borrar por completo tu cuenta de Instagram.
¿Cómo pueden hackear una cuenta de Instagram?
Existen varias formas habituales mediante las cuales los atacantes pueden obtener acceso a una cuenta de Instagram. A continuación se explican estas posibilidades con algo más de detalle, para que puedas identificarlas y actuar de forma preventiva.
Phishing: mensajes y páginas de inicio de sesión falsas
En el phishing, los atacantes envían correos electrónicos, mensajes o enlaces falsos que, por ejemplo, parecen venir de Instagram. En ellos se te pide que introduzcas tus datos de inicio de sesión, pero la información se envía en realidad directamente al atacante.
Ejemplo: un correo electrónico con el mensaje “Tu cuenta ha sido bloqueada; inicia sesión aquí”, que incluye un enlace a una página de inicio de sesión falsa.
Protección: desconfía de los mensajes inesperados, comprueba siempre la información directamente en la app o en la página web oficial y no introduzcas tus contraseñas a través de enlaces.
Dispositivos comprometidos y robo de sesión
Si tu smartphone, tablet u ordenador tiene malware como los keyloggers o utilizas redes wifi públicas y no seguras, los atacantes pueden interceptar datos de sesión como cookies o credenciales de inicio de sesión y acceder a tu cuenta sin necesidad de conocer la contraseña.
Ejemplo: una red wifi abierta en una cafetería, en la que se interceptan los datos de inicio de sesión.
Protección: mantén actualizado el sistema operativo y las aplicaciones, utiliza las redes wifi públicas con precaución (y evita iniciar sesión en servicios sensibles) y emplea software de seguridad.
Contraseñas reutilizadas o poco seguras
Si utilizas la misma contraseña en varios servicios o contraseñas muy simples, basta con que una de ellas se vea comprometida para que los atacantes puedan acceder también a otras cuentas.
Ejemplo: una contraseña filtrada en otro servicio que también funciona en Instagram.
Protección: utiliza contraseñas únicas y largas y valora el uso de un gestor de contraseñas.
Cómo recuperar una cuenta de Instagram hackeada
Si te han hackeado la cuenta de Instagram, actúa de la siguiente manera: si todavía tienes acceso, cambia de inmediato a una contraseña nueva y segura. A continuación, comprueba en la app, en “Seguridad” → “Actividad de inicio de sesión”, si hay dispositivos desconocidos con la sesión iniciada y ciérrala en esos casos.
Si has recibido un correo electrónico de Instagram informando de un cambio de contraseña o de dirección, utiliza el enlace incluido para deshacer cualquier modificación no autorizada. Si además tu cuenta de correo electrónico se ha visto afectada, dale prioridad: protege primero tu buzón (establece una contraseña robusta y revisa posibles inicios de sesión sospechosos), ya que mientras los atacantes tengan acceso al correo podrán volver a modificar los datos de Instagram. Si aún puedes acceder a la red social, actualiza después la dirección de correo electrónico vinculada en los ajustes de la cuenta para asegurarte de recibir los mensajes importantes.
Si no puedes iniciar sesión ni en Instagram ni en tu correo electrónico, en la pantalla de inicio de sesión selecciona “¿Has olvidado la contraseña?” y luego “¿Necesitas más ayuda?”. Sigue las instrucciones e indica una dirección de correo electrónico a la que puedas acceder en ese momento.
Actualmente, Instagram gestiona gran parte del proceso de recuperación directamente desde la app mediante la llamada verificación dentro de la app. Durante este proceso, se te guía paso a paso para comprobar tu identidad. El procedimiento puede variar según el tipo de cuenta y el nivel de seguridad, pero normalmente incluye:
- Confirmación de una dirección de correo electrónico alternativa o de un número de teléfono vinculados a la cuenta
- Introducción de un código de seguridad que se envía por correo electrónico o SMS
- Verificación por vídeo, en la que se compara tu rostro con las fotos de perfil de la cuenta
- Comprobación de dispositivos o ubicaciones conocidas desde las que iniciaste sesión anteriormente
Por último: tras recuperar la cuenta con éxito, cambia todas las contraseñas relevantes y revisa periódicamente la actividad de inicio de sesión para mantener la protección a largo plazo.
Cómo proteger tu cuenta de Instagram
Meta ofrece hoy en día varias opciones de seguridad modernas para proteger tu cuenta, que puedes gestionar de forma centralizada en el Centro de cuentas. Lo encontrarás en la app en “Configuración” → “Centro de cuentas” → “Contraseña y seguridad”.
El Centro de cuentas de Meta funciona, por tanto, como un nivel de gestión superior para todas las cuentas de Meta. Reúne los ajustes relacionados con el inicio de sesión, la contraseña, la seguridad, la privacidad y la publicidad, y a largo plazo busca unificar la gestión de los distintos servicios de la empresa (Facebook, Instagram, Threads y Messenger).
En el apartado ”Contraseña y seguridad” encontrarás las siguientes opciones:
- Resumen de dispositivos y sesiones: muestra todos los dispositivos con la sesión iniciada, así como direcciones IP y ubicaciones.
- Alertas de inicio de sesión: permite activar notificaciones push o por correo electrónico cuando se detecta un inicio de sesión desde un dispositivo nuevo.
- Gestión de 2FA y passkeys: un espacio centralizado para activar, modificar o eliminar los métodos de autenticación.
- Integración de Meta Protect: supervisa actividades inusuales, ofrece recomendaciones de seguridad y puede activar automáticamente medidas de protección ante inicios de sesión sospechosos.
- Vinculación de cuentas: permite decidir si quieres usar el mismo inicio de sesión para Facebook e Instagram o mantener credenciales separadas.
Gracias a esta integración, la seguridad de la cuenta no solo es mayor, sino también más transparente. Los usuarios pueden ver de un vistazo qué mecanismos de protección están activos y, si surge un problema (por ejemplo, si te han hackeado la cuenta de Instagram), reciben ayuda directa dentro del sistema sin tener que navegar por distintos menús. Aquí encontrarás información más detallada sobre los principales mecanismos de seguridad:
Meta Protect
Hoy en día, el proceso de recuperación de una cuenta suele gestionarse en segundo plano a través de Meta Protect, el marco de seguridad de Meta. Meta Protect detecta actividades sospechosas, puede poner temporalmente las cuentas comprometidas en un modo protegido y, a continuación, coordina el proceso de recuperación. Si tu cuenta queda bajo la protección de Meta Protect, Instagram puede restringir el acceso hasta que se confirme tu identidad mediante la verificación dentro de la app.
Autenticación en dos pasos (2FA)
La autenticación en dos pasos añade a tu contraseña una capa de seguridad adicional. Incluso si alguien obtiene o roba tu contraseña, el acceso seguirá bloqueado sin ese segundo factor.
Meta admite varios métodos de 2FA:
- Códigos por SMS: en cada inicio de sesión recibirás un código de seis dígitos por SMS que deberás introducir además de la contraseña.
- Apps de autenticación: aplicaciones como Google Authenticator, Authy o 1Password generan códigos de un solo uso que funcionan independientemente de la red móvil y se consideran más seguras que los SMS.
- Claves de seguridad (tokens de hardware): también puedes registrar claves físicas, como YubiKey o Feitian, que se utilizan al iniciar sesión mediante USB o NFC.
Desde el Centro de cuentas, en “Contraseña y seguridad” → “Autenticación en dos pasos”, puedes configurar la 2FA de forma sencilla. Además, allí tienes la opción de guardar códigos de copia de seguridad por si pierdes el acceso a tu dispositivo.
Passkeys: el siguiente nivel de seguridad de la cuenta
Desde 2024, Meta está introduciendo de forma progresiva las passkeys en Facebook e Instagram. Esta tecnología sustituye las contraseñas tradicionales por una clave criptográfica que se almacena de forma segura en tu dispositivo. Una passkey funciona del siguiente modo:
- Durante la configuración inicial, se crea en tu smartphone u ordenador un par de claves: una clave pública y otra privada.
- A Meta solo se le envía la clave pública; la clave privada permanece protegida en tu dispositivo (por ejemplo, en el módulo TPM de Android).
- Al iniciar sesión no es necesario introducir una contraseña. En su lugar, confirmas tu identidad mediante un método biométrico, como la huella dactilar, Face ID o el PIN del dispositivo.
- Meta verifica el acceso utilizando la clave pública, sin que en ningún momento salgan del dispositivo datos sensibles.

