En los últimos días, miles de usuarios de la red social X (antigua Twitter) en España han reportado la recepción masiva y repentina de correos electrónicos y notificaciones para restablecer su contraseña sin haber iniciado dicho proceso. Desde QuiénLlama.com.es analizamos este fenómeno para determinar su alcance real y ofrecer pautas claras de prevención.

¿Qué está pasando con las alertas de X?

La alerta, difundida inicialmente por cuentas especializadas en ciberseguridad como Hackmanac, señala que numerosos perfiles están recibiendo decenas de mensajes de restablecimiento de contraseña en cuestión de minutos. Esta situación ha provocado una notable preocupación sobre una posible brecha de seguridad en la plataforma.

No obstante, los análisis preliminares indican que estas notificaciones no implican necesariamente que X haya sufrido una filtración masiva de datos, ni que terceros hayan logrado acceder a las cuentas afectadas. Se trata, más bien, de un patrón de solicitudes automatizadas o un uso malintencionado del sistema público de recuperación que permite a cualquier usuario iniciar el proceso con solo conocer ciertos datos básicos del perfil.

Cómo funciona el engaño

El mecanismo se basa en explotar la función nativa de recuperación de cuentas de la propia plataforma. Un atacante o un script automatizado introduce masivamente nombres de usuario o correos electrónicos para forzar al sistema de X a enviar alertas de cambio de clave. Al recibir estos correos, la víctima experimenta desconcierto y pánico, lo que en algunos casos puede propiciar ataques de phishing paralelos si se clican enlaces fraudulentos ajenos al sistema oficial.

Cómo protegerte ante esta oleada de avisos

Para evitar que intrusos intenten tomar el control de tu cuenta mediante la repetición de solicitudes, X y los expertos en ciberseguridad aconsejan configurar los ajustes de privacidad específicos. No debes entrar en pánico por recibir el correo, ya que una simple solicitud no equivale a un inicio de sesión exitoso.

La regla de oro en ciberseguridad ante notificaciones no solicitadas es nunca hacer clic en enlaces de recuperación si tú no has iniciado el proceso, y blindar tu perfil mediante autenticación de doble factor y protección adicional.

Señales de alarma para detectar el fraude

  • Recepción masiva y en pocos minutos de múltiples correos para cambiar la contraseña.
  • Avisos de seguridad de plataformas que no has intentado gestionar recientemente.
  • Mensajes que incluyen enlaces acortados o sospechosos que no dirigen al dominio oficial (x.com).
  • Intentos de suplantación paralelos mediante SMS o llamadas fraudulentas pidiendo códigos de verificación.

❓ Preguntas Frecuentes sobre este fraude

💡 ¿Significa que han hackeado mi cuenta si recibo estos correos?

No necesariamente. La recepción de estos correos indica que alguien ha solicitado el restablecimiento usando tus datos, pero no implica que hayan conseguido acceder a tu contraseña ni entrar en tu perfil.

💡 ¿Qué debo hacer si recibo estas alertas de forma insistente?

Lo más recomendable es no pulsar en ningún enlace del correo. Accede a tu cuenta directamente desde la aplicación oficial y activa la 'Protección de restablecimiento de contraseña' y la autenticación de dos factores desde los ajustes de seguridad.

🔍 ¿Has recibido una llamada o SMS de un número sospechoso?

Comprueba gratis en QuiénLlama quién está detrás de ese teléfono y lee los reportes de otros usuarios afectados en España.

Buscar número en QuiénLlama ➔