La aplicación permite registrar varias llaves de acceso, sustituir el PIN de seis cifras por una contraseña más robusta y consultar más datos antes de responder a desconocidos.
En resumen
- WhatsApp permite asociar más de una passkey a una misma cuenta.
- La verificación en dos pasos admite contraseñas largas con letras, números y caracteres especiales.
- Android mostrará el país del número y los grupos compartidos en las llamadas de desconocidos.
- Nunca se deben compartir códigos ni aprobar solicitudes de acceso inesperadas.
WhatsApp ha anunciado tres mejoras destinadas a proteger las cuentas frente a robos, suplantaciones de identidad y estafas. Las novedades afectan a las llaves de acceso, la verificación en dos pasos y la información que aparece antes de responder a una llamada de un número desconocido.
La aplicación asegura que más de 1.000 millones de personas ya utilizan una llave de acceso o passkey. Este sistema permite confirmar la identidad mediante la huella dactilar, el reconocimiento facial o el código de desbloqueo del dispositivo, sin depender de un código recibido mediante SMS.
Las funciones pueden llegar progresivamente y requieren tener instalada una versión reciente de WhatsApp. Algunas protecciones deben configurarse manualmente, mientras que los avisos para llamadas desconocidas aparecerán automáticamente en los dispositivos Android compatibles.
WhatsApp permite añadir varias passkeys a una cuenta
La primera novedad permite registrar más de una passkey en la misma cuenta de WhatsApp. Esta posibilidad resulta especialmente útil para quienes alternan entre dispositivos Android y iPhone o necesitan mantener diferentes métodos de acceso autorizados.
Para comprobar si la función está disponible, hay que entrar en la siguiente ruta:
Ajustes > Cuenta > Llaves de acceso
Desde este apartado se puede crear una llave vinculada al sistema de seguridad del dispositivo. Al volver a registrar la cuenta, WhatsApp puede solicitar la huella, Face ID o el código empleado para desbloquear el teléfono.
Las passkeys reducen la dependencia de códigos de un solo uso que podrían ser interceptados o solicitados mediante técnicas de ingeniería social. También evitan que el usuario tenga que recordar una contraseña específica para iniciar sesión.
Aun así, no eliminan todos los riesgos. Si otra persona conoce el código de desbloqueo del dispositivo o consigue controlar la cuenta principal donde se almacenan las passkeys, podría intentar utilizarlas. Por este motivo, conviene proteger también la cuenta de Google o Apple asociada al teléfono.
La verificación en dos pasos admite contraseñas más fuertes
WhatsApp también ha reforzado la verificación en dos pasos. Esta protección utilizaba hasta ahora un PIN de seis cifras, pero la compañía permite sustituirlo por una contraseña más larga que incluya letras, números y caracteres especiales.
La contraseña actúa como una barrera adicional si alguien consigue el código de un solo uso necesario para registrar la cuenta en otro dispositivo. Para que resulte efectiva, debe ser diferente de las utilizadas en el correo electrónico, redes sociales y otros servicios.
No conviene emplear combinaciones como 123456, fechas de nacimiento, nombres de familiares o números de teléfono. La mejor opción es utilizar una contraseña larga y única, preferiblemente guardada en un gestor de contraseñas.
El usuario también debería añadir una dirección de correo de recuperación que controle y tenga correctamente protegida. Este paso facilita la recuperación de la cuenta si se olvida la contraseña establecida.
Más información antes de responder a llamadas desconocidas
La tercera mejora llegará a WhatsApp para Android. Cuando se reciba una llamada de una persona que no figure entre los contactos, la aplicación mostrará información adicional para ayudar a decidir si conviene responder.
El aviso podrá indicar si el número pertenece a otro país y si el emisor comparte algún grupo con el usuario. Una llamada internacional no implica automáticamente que exista una estafa, pero disponer de ese contexto puede ayudar a detectar contactos inesperados o sospechosos.
Los delincuentes suelen intentar crear una sensación de urgencia para que la víctima actúe sin comprobar la identidad del interlocutor. Pueden hacerse pasar por empleados de un banco, servicios de soporte técnico, empresas de mensajería o incluso familiares que necesitan dinero.
Qué hacer ante un intento de acceso inesperado
Si WhatsApp envía un código de verificación que no se ha solicitado, no debe compartirse con ninguna persona. Tampoco se debe aprobar una petición para registrar la cuenta o vincular un dispositivo desconocido.
Un empleado legítimo de WhatsApp, un banco o una empresa nunca necesita que el usuario le dicte un código privado recibido por SMS o dentro de la aplicación. La misma precaución debe aplicarse cuando quien lo solicita afirma ser un amigo o familiar.
Ante una llamada sospechosa, la opción más segura es colgar y contactar directamente con la persona o empresa mediante un número oficial. No se deben proporcionar datos bancarios, contraseñas, documentos de identidad ni códigos de seguridad.
Registrar una passkey, utilizar una contraseña única en la verificación en dos pasos y revisar el contexto de las llamadas desconocidas reduce considerablemente el riesgo de perder el control de la cuenta. Las tres mejoras forman parte del refuerzo de seguridad anunciado oficialmente por WhatsApp.