Utilizatorii Instagram au raportat o creștere a e-mailurilor neașteptate de resetare a parolei, sosind exact când circulau știri(fereastră nouă) că o bază de date care conținea peste 17 milioane de conturi Instagram fusese divulgată pe dark web. Împreună, cele două evenimente au ridicat îngrijorări cu privire la o posibilă încălcare a datelor și au lăsat mulți utilizatori îngrijorați de securitatea conturilor lor.

Iată ce s-a întâmplat și ce puteți face pentru a vă păstra contul Instagram în siguranță.

Ce a dus la e-mailurile de resetare a parolei Instagram?

În ianuarie 2026, utilizatorii Instagram au început să primească(fereastră nouă) multiple notificări de resetare a parolei de la security@mail.instagram.com. Utilizatorii nu solicitaseră, totuși, resetarea parolelor lor. Pentru unii, e-mailurile au sosit în mod repetat pe perioade scurte de timp, declanșând temeri că conturile lor erau sub atac activ.

Meta, compania părinte a Instagram, a confirmat(fereastră nouă) că o eroare a permis unei părți externe să solicite e-mailuri de resetare a parolei pentru alți utilizatori. A declarat că a remediat problema, subliniind că nu a existat nicio încălcare a sistemelor Instagram și că conturile rămân securizate. Compania nu a furnizat detalii tehnice cu privire la modul în care a apărut eroarea și, în schimb, a minimalizat gravitatea problemei. Meta a îndemnat utilizatorii să ignore pur și simplu e-mailurile.

În acest moment, nu există dovezi confirmate ale unei noi încălcări a datelor Instagram. Setul de date care a fost postat liber pe un forum de pe dark web în ianuarie 2026 pare să constea din date Instagram extrase anterior. Unele surse au speculat că ar putea fi conectat la un incident istoric de extragere a datelor prin API-ul Instagram în 2024(fereastră nouă) sau 2022(fereastră nouă), deși Meta a negat cunoașterea unor astfel de incidente. Informațiile includ nume de utilizator, adrese de e-mail, numere de telefon, țări și alte informații sensibile, dar nu parole.

Dacă nu există o divulgare de date Instagram, de ce să vă pese de e-mailurile de resetare a parolei?

E-mailurile în sine pot fi legitime și generate de sistemele automatizate ale Instagram. Un val de e-mailuri repetate de resetare, totuși, poate face parte dintr-o strategie mai largă de phishing care se bazează pe ceva numit „oboseală de alertă”.

Oamenii conștienți de securitate tind să inspecteze cu atenție e-mailurile suspecte, să evite să facă clic pe link-uri necunoscute și să răspundă rapid la alertele reale de securitate. Dar dacă atacatorii declanșează în mod repetat e-mailuri legitime de resetare a parolei, pot epuiza încet oamenii. În cele din urmă, când apare o alertă de securitate autentică, este ușor să presupunem că este doar o altă alarmă falsă și să o ignorăm, oferind atacatorilor timp suplimentar pentru a acționa, un pic ca în „băiatul care a strigat lupul”.

Cum să vă schimbați parola Instagram în siguranță

Dacă doriți să vă schimbați parola, faceți acest lucru doar direct prin Instagram:

  1. În aplicația Instagram, deschideți Centrul de conturi.
How to open the Instagram Accounts Center using the Instagram app
  1. Mergeți la Parolă și securitate.
How to access the Password and Security section in the Instagram Accounts Center
  1. Selectați Schimbare parolă și alegeți un cont.
How to change your Instagram password
  1. Introduceți parola curentă și cea nouă.
  2. Dacă bănuiți că altcineva v-a folosit contul, selectați Deconectare de pe alte dispozitive.
  3. Faceți clic sau atingeți Schimbare parolă pentru confirmare.
How to change your Instagram password

Cum să vă resetați parola Instagram

Dacă ați uitat parola Instagram și nu vă mai puteți conecta, iată ce ar trebui să faceți:

  1. Deschideți aplicația Instagram.
  2. Selectați Ați uitat parola?
Select Forgot password? in your Instagram app
  1. Introduceți numele de utilizator, e-mailul sau telefonul asociat contului dvs. Instagram, apoi selectați Continuare.
Enter your phone number, email address, or username to start Instagram account recovery
  1. Un link va fi trimis la e-mailul dvs. Deschideți e-mailul și faceți clic pe Resetați-vă parola.
Select "Reset your password" in the Instagram password reset email
  1. Introduceți o nouă parolă, confirmați-o și selectați Resetare parolă.
Enter and confirm your new Instagram password to finalize password reset

Cum să vă păstrați contul Instagram în siguranță

Chiar dacă valul recent de e-mailuri de resetare a parolei Instagram a implicat mesaje legitime, atacatorii ar putea folosi momente ca acesta pentru a lansa înșelătorii ulterioare. Iată cum să vă protejați:

Utilizați o parolă unică și puternică

Parola dvs. Instagram ar trebui să fie lungă, complexă, utilizată doar pe această platformă. Dacă reutilizați parola pe mai multe site-uri web, o încălcare în altă parte ar putea pune contul dvs. Instagram în pericol prin atacuri de credential stuffing, unde infractorii cibernetici iau combinații de e-mail și parolă dintr-o încălcare și le testează automat pe alte platforme, inclusiv pe rețelele sociale.

Un manager de parole vă ajută să generați și să stocați parole unice fără a fi nevoie să le țineți minte pe toate.

Activați autentificarea cu doi factori

A2F adaugă un strat suplimentar de securitate atunci când vă conectați, cum ar fi un cod unic generat de o aplicație de autentificare. Chiar dacă un atacator reușește să vă ghicească parola sau să o obțină dintr-o altă încălcare, tot nu va putea să vă acceseze contul fără acest al doilea factor.

Iată cum să activați A2F pe Instagram și să îl salvați în Proton Pass:

  1. În aplicația Instagram, deschideți Centrul de conturi.
  2. Mergeți la Parolă și securitate.
How to access the Password and Security section in the Instagram Accounts Center
  1. Selectați Autentificare cu doi factori și alegeți un cont.
How to enable two-factor authentication (2FA) in Instagram
  1. Alegeți Aplicație de autentificare și faceți clic sau atingeți Următorul.
How to use an authentication app when enabling 2FA in Instagram
  1. Selectați Copiere cheie și apoi Următorul.
Copy you Instagram authentication key
  1. Deschideți aplicația Proton Pass și găsiți intrarea Instagram. Dacă nu ați salvat-o încă, adăugați mai întâi datele de conectare Instagram.
  2. Atingeți Editare, adăugați cheia Instagram la Cheie secretă A2F (TOTP) și salvați modificările.
How to add a 2FA TOTP code for Instagram to Proton Pass
  1. Atingeți Token A2F (TOTP) pentru a copia cheia.
Copy the 2FA token key to paste it to your Instagram account
  1. Reveniți la aplicația Instagram, lipiți cheia și atingeți Următorul pentru a finaliza configurarea.
Paste the 2FA token key in Instagram to finalize 2FA setup

Când vă conectați la contul dvs. Instagram, vi se va cere să introduceți codul A2F stocat în contul dvs. Proton Pass după ce trimiteți parola Instagram.

La fel de important, Instagram vă va alerta atunci când o încercare de conectare necesită verificare. Dacă primiți o astfel de solicitare fără să încercați să vă conectați dvs., este un semn clar că altcineva încearcă să vă acceseze contul și vă puteți schimba parola.

Proton Pass identifică automat parolele slabe sau reutilizate și A2F inactiv. Puteți utiliza, de asemenea, Monitorizare dark web pentru a fi alertat dacă e-mailul și parola dvs. au făcut parte dintr-o încălcare a datelor.

Aveți grijă la e-mailurile și mesajele text neașteptate

Atacatorii exploatează adesea confuzia trimițând mesaje de urmărire care arată similar, dar sunt false, împingându-vă să acționați rapid. Fiți deosebit de precaut la mesajele directe care pretind că sunt de la asistența Meta și la textele sau e-mailurile care solicită acțiuni imediate sau coduri de verificare.

Rămâneți în siguranță cu Proton Pass

Proton Pass este un manager de parole gratuit care vă protejează datele cu criptare de la un capăt la altul, ceea ce înseamnă că nimeni în afară de dvs. nu vă poate accesa datele. Nici măcar noi. Vă ajută să rămâneți înaintea amenințărilor în evoluție prin securizarea acreditărilor, inclusiv a codurilor A2F. În plus, Pass poate detecta parole slabe sau reutilizate sau A2F inactiv și vă poate alerta dacă informațiile dvs. apar într-o încălcare, astfel încât să puteți acționa înaintea atacatorilor.