(https://i.imgur.com/qHhGrIO.png)
WhatsApp continúa reforzando la protección de sus usuarios con nuevas funciones de seguridad diseñadas para dificultar el acceso no autorizado a las cuentas. Meta anunció un conjunto de mejoras que incluye el soporte para múltiples claves de acceso en una misma cuenta de WhatsApp, una actualización de la verificación en dos pasos y mayor información sobre las llamadas procedentes de números desconocidos.
Estas novedades buscan responder a uno de los principales problemas de seguridad que afectan actualmente a las plataformas de mensajería: el robo de cuentas mediante técnicas de phishing, ingeniería social y engaños destinados a obtener códigos de acceso.
La compañía asegura que más de mil millones de personas ya utilizan una clave de acceso para iniciar sesión en WhatsApp, una cifra que refleja la creciente adopción de métodos de autenticación que no dependen exclusivamente de contraseñas tradicionales o códigos enviados mediante SMS.
WhatsApp permitirá utilizar varias claves de accesoUna de las novedades más importantes es la posibilidad de asociar múltiples claves de acceso a una sola cuenta de WhatsApp. Esta función está especialmente pensada para usuarios que utilizan diferentes dispositivos, tanto Android como iPhone, y necesitan una alternativa sencilla y segura para autenticarse.
Las claves de acceso, conocidas como passkeys, utilizan mecanismos de autenticación vinculados al dispositivo, como la biometría, el reconocimiento facial, la huella dactilar o el código de desbloqueo. A diferencia de una contraseña convencional, el usuario no necesita memorizar una combinación que pueda ser robada mediante una página web falsa.
El sistema está basado en criptografía de clave pública y permite reducir considerablemente la exposición frente a ataques de phishing. La clave privada permanece protegida en el dispositivo del usuario, mientras que el servicio utiliza la información correspondiente para verificar la identidad.
El soporte para claves de acceso en WhatsApp comenzó su despliegue en Android en octubre de 2023 y posteriormente llegó a iOS a principios de 2024. Meta también incorporó esta tecnología a los procesos de inicio de sesión de Facebook en 2025.
Para administrar las claves de acceso de WhatsApp, los usuarios pueden dirigirse a:
Configuración > Cuenta > Claves de accesoDesde este apartado podrán gestionar las credenciales disponibles en sus dispositivos.
Una alternativa más segura frente al phishingEl avance hacia las passkeys representa un cambio importante en la seguridad de las cuentas digitales. Las contraseñas tradicionales pueden ser reutilizadas en diferentes servicios, filtradas durante una brecha de seguridad o introducidas accidentalmente en sitios web fraudulentos.
Las claves de acceso eliminan buena parte de estos riesgos porque están diseñadas para funcionar con el dominio legítimo del servicio y no requieren que el usuario escriba una contraseña en una página que podría ser falsa.
Esto resulta especialmente relevante para WhatsApp, una plataforma utilizada diariamente por millones de personas para comunicaciones personales, profesionales y empresariales.
El robo de una cuenta de mensajería puede tener consecuencias importantes. Un atacante podría intentar hacerse pasar por la víctima, contactar con sus familiares o compañeros de trabajo, solicitar dinero, distribuir enlaces maliciosos o utilizar la cuenta comprometida para realizar nuevos ataques.
Por este motivo, combinar claves de acceso, verificación en dos pasos y controles adicionales de seguridad proporciona una defensa más sólida frente a las amenazas actuales.
WhatsApp sustituye el PIN de seis dígitos por una contraseña completaOtra de las mejoras anunciadas afecta directamente a la verificación en dos pasos de WhatsApp. Hasta ahora, esta capa adicional de seguridad se basaba en un PIN de seis dígitos.
WhatsApp está introduciendo una opción de contraseña completa que permitirá utilizar credenciales más largas y complejas, incluyendo combinaciones alfanuméricas y caracteres especiales.
El cambio busca dificultar los intentos de adivinación de credenciales. Los usuarios que todavía empleen combinaciones extremadamente sencillas deberían aprovechar esta actualización para establecer una contraseña única y difícil de predecir.
La recomendación es evitar patrones evidentes como fechas de nacimiento, números consecutivos, nombres, teléfonos o combinaciones populares. Una contraseña larga y exclusiva ofrece una protección considerablemente mayor.
La verificación en dos pasos de WhatsApp resulta particularmente importante porque añade una barrera adicional incluso en escenarios en los que un atacante consigue obtener el código de registro utilizado para activar una cuenta.
Más información antes de responder llamadas desconocidasWhatsApp también está incorporando más contexto para las llamadas realizadas por personas que no están guardadas en la lista de contactos, especialmente para los usuarios de Android.
La aplicación mostrará información adicional que puede ayudar a determinar quién está detrás de una llamada antes de responder. Entre los datos disponibles estarán aspectos como el origen de la llamada, si la persona ya forma parte de los contactos y si existe algún grupo compartido entre ambos usuarios.
Esta información puede convertirse en una herramienta útil contra las campañas de ingeniería social y estafas telefónicas.
Los ciberdelincuentes suelen utilizar la urgencia, la presión y el miedo para conseguir que una víctima actúe sin comprobar previamente la identidad del interlocutor. Una llamada inesperada puede utilizarse, por ejemplo, para intentar obtener códigos de verificación, información personal, datos financieros o acceso a otras cuentas.
Al proporcionar más contexto antes de contestar, WhatsApp pretende que los usuarios dispongan de unos segundos adicionales para evaluar la situación.
La seguridad de WhatsApp apuesta por la prevenciónLas nuevas funciones muestran una tendencia clara en la estrategia de seguridad de WhatsApp: reducir la dependencia de las contraseñas tradicionales y proporcionar más información al usuario antes de realizar acciones potencialmente peligrosas.
El crecimiento de las passkeys en WhatsApp también demuestra que los métodos de autenticación resistentes al phishing están ganando terreno entre los principales servicios tecnológicos. En lugar de depender únicamente de que el usuario recuerde una contraseña o introduzca códigos, estas tecnologías aprovechan las capacidades de seguridad integradas en los dispositivos modernos.
Sin embargo, ninguna herramienta puede sustituir completamente las buenas prácticas de seguridad. Los usuarios deben mantener actualizados sus dispositivos, evitar compartir códigos de verificación y desconfiar de mensajes o llamadas que soliciten información confidencial.
También es recomendable revisar periódicamente las opciones de seguridad de la cuenta y activar la verificación en dos pasos.
Cómo proteger mejor una cuenta de WhatsAppPara aprovechar las nuevas medidas de seguridad, los usuarios deberían considerar varias recomendaciones:
- Activar una clave de acceso siempre que la función esté disponible.
- Configurar una contraseña fuerte para la verificación en dos pasos.
- Evitar reutilizar contraseñas utilizadas en otros servicios.
- No compartir códigos de registro o verificación con ninguna persona.
- Desconfiar de llamadas inesperadas que soliciten información personal.
- Comprobar el contexto de una llamada desconocida antes de responder.
- Mantener WhatsApp y el sistema operativo actualizados.
- Revisar periódicamente los dispositivos vinculados a la cuenta.
- Utilizar bloqueo biométrico cuando sea posible.
- Un paso más hacia cuentas sin contraseñas
La incorporación de múltiples claves de acceso consolida la apuesta de WhatsApp por los sistemas de autenticación modernos. Para los usuarios, el principal beneficio es combinar mayor seguridad con una experiencia de inicio de sesión más sencilla.
Mientras las campañas de phishing continúan evolucionando, las tecnologías resistentes a este tipo de ataques adquieren cada vez mayor relevancia. La posibilidad de utilizar varias passkeys, junto con una contraseña más robusta para la verificación en dos pasos y mayor información sobre llamadas desconocidas, proporciona nuevas herramientas para proteger las cuentas.
En definitiva, las novedades anunciadas por Meta convierten la seguridad de WhatsApp en un elemento todavía más importante dentro de la experiencia de la plataforma. Activar estas funciones y adoptar hábitos responsables puede marcar una diferencia significativa a la hora de evitar el robo de cuentas, las estafas y los ataques de ingeniería social.
Fuente: https://thehackernews.com/