Cambiar la contraseña de Instagram: los 3 casos en 2026

⏱️ Tiempo de lectura: 7 minutos

La contraseña de Instagram ya no se toca dentro de la app: desde 2026 vive en el Centro de cuentas de Meta, que está pasando a llamarse Cuenta de Meta. Ruta exacta: tu perfil, el menú, Configuración y actividad, Centro de cuentas, Contraseña y seguridad, Cambiar contraseña, y ahí eliges la cuenta de Instagram. ¿La has olvidado? Todo arranca en la pantalla de inicio de sesión. ¿Te han hackeado? Salta al tercer caso, ahí el orden de los pasos lo decide todo. Y cuando la cuenta vuelva a ser tuya, los seguidores de Instagram ayudan a recuperar el alcance perdido.

Dónde está el ajuste desde 2026

Si sigues buscando un apartado «Seguridad» dentro de los ajustes de Instagram, no lo vas a encontrar. Meta anunció a finales de abril de 2026 que el Centro de cuentas pasa a ser la Cuenta de Meta, una sola identidad para Facebook, Instagram, Messenger, Threads y las gafas Quest. Contraseña, verificación en dos pasos y correo electrónico se gestionan ahí, en el mismo sitio.

El cambio se despliega a lo largo de un año, y eso explica las capturas contradictorias que te cruzas. En septiembre de 2026 circulan dos nombres: Centro de cuentas en las cuentas que aún no han migrado, mayoría hoy, y Cuenta de Meta en las que ya recibieron el aviso. El submenú se llama Contraseña y seguridad en los dos casos. Las passkeys también funcionan ya en Instagram: huella o cara en lugar de contraseña.

Caso 1: sabes tu contraseña

Menos de un minuto. Conviene hacerlo cada seis meses, o ahora mismo si has escrito tu contraseña en un ordenador compartido.

Desde la app de iPhone o Android:

  1. Abre tu perfil, el menú de arriba a la derecha, Configuración y actividad.
  2. Arriba del todo, toca Centro de cuentas o Cuenta de Meta.
  3. Toca Contraseña y seguridad y luego Cambiar contraseña.
  4. Elige tu cuenta de Instagram. Si gestionas varias, comprueba el nombre de usuario.
  5. Escribe la contraseña antigua, la nueva dos veces, y confirma.

Desde un navegador: abre accountscenter.facebook.com, sección Contraseña y seguridad. Es la misma interfaz, solo más legible en pantalla grande; desde instagram.com, menú, Configuración, Centro de cuentas llegas al mismo lugar. Instagram te ofrece después cerrar la sesión en los demás dispositivos: di que sí, el motivo está más abajo.

@ambassadeurtechsenegal

Cambiar la contraseña de Instagram cuando ya no recuerdas la anterior.

♬ son original – AMBASSADEUR TECH SÉNÉGAL 🍏

Caso 2: has olvidado la contraseña

Buscar en los ajustes no sirve de nada, no puedes entrar: el restablecimiento arranca en la pantalla de inicio de sesión.

  1. Toca ¿Has olvidado tu contraseña? debajo del campo.
  2. Escribe tu nombre de usuario antes que el correo. Una dirección mal escrita devuelve un mensaje vago que te hace perder minutos.
  3. Elige el código por correo o por SMS. Los seis dígitos llegan en menos de un minuto, y el correo trae además un enlace de restablecimiento.
  4. Introduce el código y luego la contraseña nueva.

El enlace del correo funciona una sola vez y caduca en unas horas. La página de error casi siempre viene de ahí: pide un envío nuevo en lugar de volver a pulsar el mensaje antiguo. En un navegador la dirección directa es instagram.com/accounts/password/reset/.

¿Has perdido el acceso al correo y al teléfono? Toca ¿No puedes restablecer la contraseña? y después Probar otro método. Según la cuenta, Instagram ofrece el inicio de sesión con una cuenta de Facebook vinculada, un código a una segunda dirección registrada, o una verificación por selfie de vídeo. Esa última te pide girar la cabeza unos segundos; Instagram lo compara con las fotos de la cuenta y responde en 24 o 48 horas. Las cuentas sin ninguna cara en sus publicaciones se atascan justo ahí, y entonces toca el formulario del caso siguiente.

Caso 3: cuenta hackeada, recuperarla

Es la situación más habitual detrás de esta búsqueda, y la única en la que dos minutos de ventaja cambian el resultado. El atacante empieza cambiando el correo de la cuenta y luego activa la verificación en dos pasos en su propio teléfono. Después de eso, el camino normal no lleva a ninguna parte.

  1. Entra en instagram.com/hacked desde el dispositivo en el que estabas conectado antes: Instagram reconoce el equipo y acorta la verificación.
  2. Busca en tu buzón el mensaje de Instagram que avisa de que tu dirección ha cambiado y pulsa Revertir este cambio. Ese enlace sigue activo unos días y recupera la cuenta en un minuto. Casi nadie lo intenta.
  3. Si no, pide un código de seguridad a tu dirección o número antiguos, y acepta el selfie de vídeo si te lo ofrecen.
  4. ¿Nada funciona? Sigue la ruta de recuperación del servicio de ayuda para cuentas hackeadas con la dirección original, el modelo de teléfono con el que creaste la cuenta y una contraseña antigua.

La herramienta de recuperación asistida por inteligencia artificial que Meta probaba se desconectó tras un fallo explotado en la primavera de 2026 que entregó más de 20.000 cuentas. Los tutoriales que te dicen que hables con el asistente son de antes. Si la cuenta parece definitivamente perdida, nuestra guía para contactar con Instagram detalla el formulario correcto según el caso y los plazos reales.

En cuanto vuelvas a entrar, sigue sin parar: contraseña nueva, cierre de sesión en los demás dispositivos, comprobación del correo y el teléfono en Datos personales, verificación en dos pasos, y retirada de las apps de terceros que no reconozcas. Un atacante con una sesión abierta o con una dirección de recuperación suya vuelve en pocos días.

@ymlavocat

Un abogado repasa los reflejos después de un hackeo: denunciar a la plataforma, guardar pruebas, cambiar la contraseña.

♬ son original – Yann-Mael LARHER Avocat Paris

Qué acepta Instagram como contraseña

Las reglas oficiales son más flexibles de lo que cuentan la mayoría de los artículos. El mínimo técnico son seis caracteres, sin mayúscula ni número obligatorios. Las pantallas de registro empujan hacia ocho caracteres mezclados, pero es una recomendación, no un bloqueo. Dos rechazos salen todo el tiempo y ninguno tiene que ver con la longitud:

  • «Esta contraseña es demasiado común.» Instagram compara lo que escribes con contraseñas ya aparecidas en filtraciones de datos. Añadir un número al final no la va a salvar.
  • «Elige una contraseña diferente.» Una contraseña ya usada en la cuenta queda rechazada, y eso bloquea a quien quiere volver a la antigua después de un cambio forzado.

Apuntar a catorce caracteres resuelve el asunto. Una frase de paso funciona mejor que un montón de símbolos: cuatro palabras sin relación se recuerdan y aguantan mucho más que un «Instagram2026!». No metas ahí tu nombre de usuario ni el de la red, son las primeras combinaciones que se prueban. El agujero que más daño hace es una contraseña reutilizada: una filtración en otra web se convierte en una puerta aquí.

Cerrar sesión en los demás dispositivos

Cambiar la contraseña invalida los tokens de inicio de sesión, así que las sesiones abiertas en otros sitios caen. Eso sí, hay que aceptar el aviso que aparece justo después de confirmar, o algunas sobreviven.

Después ve a ver qué queda: Contraseña y seguridad, luego Dónde iniciaste sesión, y elige tu cuenta de Instagram. Cada línea muestra un dispositivo, un navegador o una app, con una ubicación aproximada y una fecha de última actividad. Esa ubicación viene de la dirección IP y falla de región a menudo, así que una ciudad vecina no es motivo de alarma. Un modelo de móvil que nunca has tenido sí lo es.

Lo que todo el mundo olvida: las apps de terceros. Una herramienta de programación o un generador de estadísticas al que diste acceso conserva su permiso tras el cambio de contraseña, porque funciona con un token aparte. La lista está en Apps y sitios web. Mira también Actividad de inicio de sesión: una tanda de intentos rechazados desde el extranjero significa que alguien está probando tus credenciales.

Verificación en dos pasos y códigos de recuperación

Una contraseña sólida no protege de nada si te la sacan con un correo falso. La verificación en dos pasos aguanta incluso ahí. Se configura en Contraseña y seguridad, Autenticación en dos pasos, y luego la cuenta. Tres métodos muy desiguales:

  • App de autenticación (Google Authenticator, Authy, 1Password o el llavero de tu móvil). La opción correcta: el código se genera sin conexión.
  • Clave de acceso, nueva en Instagram. Huella o cara, sin código que copiar.
  • SMS, el más débil. El fraude de intercambio de SIM traslada tu número a otra operadora y el atacante recibe tus códigos. Guárdalo solo como red si no tienes nada más.

Quedan los códigos de recuperación, la parte más descuidada. Instagram genera un pequeño juego de códigos de ocho cifras en Autenticación en dos pasos, Métodos adicionales, Códigos de recuperación. Cada uno sirve una vez, y solo vale el último juego emitido. Sobre todo, aparecen únicamente desde una sesión ya iniciada, así que conseguirlos cuando ya estás fuera es imposible. Un móvil perdido con la app de autenticación dentro, y sin códigos apuntados en otro sitio, convierte una recuperación de tres minutos en un expediente de varias semanas. Cópialos en tu gestor de contraseñas.

Correos reales de Instagram y falsos

Se pierden muchas más cuentas por entregar la contraseña que por olvidarla. En enero de 2026 una oleada de correos falsos de restablecimiento llegó a muchos países: mensajes casi perfectos, avisando de un inicio de sesión sospechoso, con un botón que llevaba a una copia de la página de acceso. Las credenciales escritas ahí van directas al atacante, que cambia la dirección de la cuenta en un minuto.

Instagram te ha dado una herramienta de verificación que casi nadie conoce. En Contraseña y seguridad, abre Correos electrónicos de Instagram: la página lista los correos de seguridad realmente enviados en los últimos catorce días. Un mensaje que no salga en esa lista es falso.

Dos reflejos despejan el resto. Los correos legítimos vienen de dominios en mail.instagram.com o vinculados a Meta, y el nombre del remitente que se muestra se falsifica mucho más fácil que la dirección completa. Y Instagram nunca pide tu contraseña ni un código recibido por SMS.

Fuera del correo, la misma prudencia: nadie recupera una cuenta en tu lugar a cambio de dinero. Ningún proveedor, ningún «hacker ético» de Telegram, ningún número de soporte que aparezca en un anuncio. Rellenan el mismo formulario que tú, o aprovechan lo que les das. Si ya has metido tus datos en una página falsa: cambia la contraseña, cierra sesión en los demás dispositivos, activa la verificación en dos pasos.

Cuenta segura, ahora el crecimiento

Después de un hackeo o de un parón largo, el alcance tarda semanas en volver. Una base de seguidores reales devuelve tus publicaciones a la circulación desde los primeros días.

Ver seguidores de Instagram

Preguntas frecuentes

¿Dónde se cambia la contraseña de Instagram en 2026? ruta
En el Centro de cuentas de Meta, ya no en los ajustes de Instagram. Desde tu perfil: menú, Configuración y actividad, Centro de cuentas o Cuenta de Meta, Contraseña y seguridad, Cambiar contraseña, y luego la cuenta de Instagram. En un navegador, la misma página está en accountscenter.facebook.com.
¿Se puede cambiar la contraseña sin saber la antigua? olvidada
Sí, pero no desde los ajustes: hay que usar el restablecimiento. En la pantalla de inicio de sesión toca Has olvidado tu contraseña, escribe tu nombre de usuario y recoge el código de seis dígitos por correo o por SMS. El enlace del correo sirve una vez y caduca en unas horas.
¿Cambiar la contraseña expulsa al hacker? hackeo
En parte. Las sesiones abiertas caen si aceptas el aviso de cerrar sesión en los demás dispositivos. Pero las apps de terceros autorizadas conservan su acceso, y una dirección de recuperación añadida por el atacante le permite empezar otra vez. Comprueba las dos cosas.
¿Cuántos caracteres necesita una contraseña de Instagram? reglas
Seis como mínimo, sin mayúscula ni número obligatorios. Las pantallas empujan hacia ocho caracteres mezclados. Una contraseña aparecida en una filtración conocida queda rechazada, igual que una ya usada en la cuenta. Catorce caracteres cierran el tema.
¿Este correo de restablecimiento es de Instagram? phishing
Compruébalo en la app: Contraseña y seguridad, Correos electrónicos de Instagram. La página lista los correos de seguridad realmente enviados en los últimos catorce días. Un mensaje que no salga ahí es falso, aunque parezca venir de mail.instagram.com.
0
    0
    Tu carrito
    Tu carrito está vacíoVolver a la tienda
    Scroll al inicio