WhatsApp anunció el 25 de agosto que más de mil millones de personas utilizan ahora contraseñas para volver a iniciar sesión en la aplicación.
El anuncio incluyó dos mejoras de seguridad adicionales: un método de verificación en dos pasos más robusto y mayor contexto para las llamadas entrantes de números desconocidos. Esto representa uno de los mayores despliegues de autenticación sin contraseña hasta la fecha. Las claves de acceso se han generalizado: la Alianza FIDO estima que hay 5 mil millones en uso en todo el mundo y que el 75 % de los consumidores las han habilitado en al menos una cuenta.
Tres cosas cambiaron:
- La compatibilidad con claves de acceso se lanzó originalmente en Android y posteriormente se extendió a iOS WhatsApp ahora admite múltiples claves de acceso por cuenta, por lo que las personas que cambian entre una Android Un teléfono móvil y un iPhone (o ambos) pueden registrar una clave de acceso en cada dispositivo.
- La verificación en dos pasos está pasando de un PIN simple de seis dígitos a una contraseña alfanumérica más larga que puede incluir caracteres especiales, lo que hace que sea mucho más difícil adivinarla o descifrarla por fuerza bruta.
- En Android WhatsApp ahora muestra información adicional sobre las llamadas de números que no están guardados en tus contactos, incluyendo si el número es de otro país y si compartes algún grupo. Es un pequeño pero útil recordatorio para contrarrestar las tácticas de urgencia que utilizan los estafadores.
Las claves de acceso son resistentes al phishing porque no hay contraseña ni código SMS que introducir en una página web falsa ni que entregar a un estafador. En su lugar, la clave se almacena en el dispositivo o en su gestor de credenciales y se desbloquea mediante la huella dactilar, el reconocimiento facial o el código de desbloqueo de pantalla. También resultan útiles en regiones donde la entrega de códigos de un solo uso por SMS es poco fiable, lo que podría explicar por qué alcanzaron los mil millones de usuarios tan rápidamente.
La contraseña de verificación en dos pasos mejorada soluciona un problema importante. Los PIN como "123456" eran comunes, débiles y se reutilizaban, y una contraseña alfanumérica más larga con caracteres especiales dificulta los intentos de robo de cuenta, incluso si un atacante logra obtener el código de un solo uso.
La función de contexto de la llamada proporciona a los usuarios más información para evaluar la legitimidad antes de contestar un número desconocido.

¿No reconoces ese número? Lo comprobaremos.
Lo que los usuarios de WhatsApp deben hacer
Los usuarios deben configurar una clave de acceso y actualizar su contraseña de verificación en dos pasos, mientras que la función de contexto de llamada aparecerá automáticamente en los dispositivos compatibles. Android dispositivos:
- Configura una clave de acceso a través de Ajustes > Cuenta > Claves de acceso y sigue las instrucciones en tu dispositivo. No olvides añadir una segunda si usas ambas. Android y un iOS dispositivo.
- Si aún usas un PIN de seis dígitos para la verificación en dos pasos, actualiza al nuevo formato de contraseña cuando esté disponible, especialmente si tu PIN es predecible. Puedes encontrar instrucciones para configurar la verificación en dos pasos en WhatsApp en este blog . Si ya está activada, selecciona "Verificación en dos pasos" para encontrar la opción para cambiar tu PIN.
- Si aún no lo has hecho, añade un correo electrónico de recuperación a la verificación en dos pasos. Es la única forma de restablecer la contraseña si la olvidas.
- Android Los usuarios deben prestar atención a los nuevos detalles del contexto de la llamada antes de contestar llamadas de números desconocidos, considerando la urgencia como una señal de alerta en lugar de un motivo para apresurarse.
Las claves de acceso y la verificación en dos pasos más robusta no son retroactivas ni obligatorias, por lo que las cuentas que aún dependan de un PIN antiguo o que no tengan clave de acceso permanecerán sin cambios hasta que los usuarios las actualicen.
Los estafadores saben más de ti de lo que crees.
Malwarebytes Mobile Security teMobile Security contra el phishing, los mensajes de texto fraudulentos, los sitios web maliciosos y mucho más. Con Scam Guard, una función integrada basada en inteligencia artificial que opera en tiempo real.




