Alerta en X: miles de usuarios reciben correos para cambiar su contraseña sin haberlo pedido

Alerta en X: miles de usuarios reciben correos para cambiar su contraseña sin haberlo pedido

Una gran cantidad de usuarios de X está recibiendo estos días notificaciones y correos electrónicos relacionados con el restablecimiento de sus contraseñas sin haber iniciado el proceso. En algunos casos, los afectados aseguran haber recibido decenas de mensajes en cuestión de minutos, una situación que ha generado preocupación entre quienes utilizan habitualmente la plataforma. Por el momento, estos avisos no permiten afirmar que X haya sufrido una brecha de seguridad. Tampoco está claro si detrás de la oleada existe un ataque coordinado, un intento automatizado de tomar el control de cuentas o algún problema relacionado con el propio sistema de recuperación de contraseñas.

Lo que sí hay es un patrón de solicitudes no solicitadas que merece especial atención. Hackmanac@H4ckmanac🚨Cyber Alert‼️Multiple X users are reporting a wave of unsolicited password reset requests, with some receiving dozens in a short period. https://t.co/vCxgDGqWQW 01 de septiembre, 2026 • 17:21 20 2 De hecho, X contempla específicamente este escenario y ofrece una función denominada Protección de restablecimiento de contraseña, para añadir una comprobación adicional cuando alguien intenta iniciar el proceso de recuperación de una cuenta. ¿Qué está pasando? El problema que están contando los usuarios es relativamente sencillo de entender. Una persona recibe un correo electrónico aparentemente procedente de X que le informa de que se ha iniciado un proceso relacionado con el cambio o recuperación de su contraseña.

Lo preocupante es que el usuario no ha solicitado nada. Héctor de Mauleón@hdemauleonCon la novedad de que están tratando de ingresar a mi cuenta. 👇 https://t.co/bT85I8lp2501 de septiembre, 2026 • 16:49 1.1K 10 La recepción de uno de estos mensajes no significa necesariamente que alguien haya conseguido entrar en la cuenta. El sistema de recuperación de X permite iniciar una solicitud utilizando determinados datos asociados a la cuenta, por lo que un tercero puede intentar desencadenar el proceso sin conocer la contraseña. X explica que si se reciben repetidamente mensajes de restablecimiento que no se han solicitado, una de las medidas recomendadas es activar la protección de restablecimiento de contraseña y configurar la autenticación de dos factores.

Esto también explica por qué no deberías entrar en pánico simplemente por recibir el correo. Una solicitud de restablecimiento y un inicio de sesión son dos cosas diferentes. Qué debes activar La protección adicional obliga a introducir información de verificación adicional para poder solicitar un enlace o código de recuperación. Se puede activar desde: Configuración y privacidad > Seguridad y acceso a la cuenta > Seguridad > Protección de restablecimiento de contraseña.

Una vez habilitada, X solicitará información adicional asociada a la cuenta para completar el proceso de recuperación. Es importante, además, no utilizar directamente los enlaces de estos correos sospechosos. Si recibes uno de estos mensajes, es mejor abrir X desde su aplicación oficial o escribir manualmente la dirección de la plataforma y comprobar desde allí el estado de la cuenta. Qué más hacer La protección del restablecimiento no sustituye a una contraseña segura ni a la autenticación multifactor.

Son mecanismos diferentes y complementarios. X recomienda utilizar una contraseña exclusiva para la plataforma y no reutilizarla en otros servicios. También aconseja activar la autenticación de dos factores, que añade una segunda comprobación durante el inicio de sesión. También conviene revisar las sesiones activas y prestar atención a cualquier aviso de inicio de sesión que no reconozcas.

X también puede enviar alertas cuando detecta un inicio de sesión desde un dispositivo nuevo o sospechoso. Y hay una tercera opción especialmente interesante: las passkeys o claves de acceso. Se basan en criptografía de clave pública y utilizan una credencial generada por el dispositivo, por lo que son mucho más resistentes frente al phishing que una contraseña tradicional. Es el método de acceso más seguro.