Skip to main content

WhatsApp, la plataforma de mensajería instantánea más popular del mundo. deja atrás el PIN numérico de seis dígitos y pasa a pedir una contraseña alfanumérica para proteger las cuentas frente al secuestro. La medida apunta a frenar la ingeniería social y la duplicación de tarjetas SIM, dos de los fraudes informáticos más frecuentes en la Argentina.

La nueva clave de WhatsApp debe combinar letras, números y símbolos especiales para bloquear los accesos no autorizados. El cambio se complementa con las llaves de acceso («passkeys»), que confirman la identidad con la huella dactilar o el reconocimiento facial del teléfono móvil.

¿Por qué WhatsApp dejó de usar el PIN de seis dígitos?

WhatsApp abandonó el PIN de seis dígitos porque los códigos numéricos cortos resultan vulnerables a los ataques informáticos y a los engaños de duplicación de línea. Meta comenzó a desplegar una actualización que sustituye el código de la verificación en dos pasos por una contraseña alfanumérica compleja. La compañía detalló el alcance global de estas medidas en su informe oficial.

Durante casi diez años, la verificación en dos pasos de WhatsApp descansó solo en un PIN de seis números. Un sistema basado únicamente en dígitos quedó expuesto frente a las herramientas actuales de ciberataque.

El punto más débil estaba en los hábitos de los propios usuarios de WhatsApp. Elegir secuencias previsibles como «123456» o fechas de cumpleaños les facilitó el trabajo a los delincuentes. Si un atacante conseguía el código de registro por SMS, adivinar el PIN resultaba muy sencillo.

A esto se suma el avance en la región del secuestro de SIM, un ataque en el que los delincuentes duplican la línea telefónica de la víctima para quedarse con el control de su cuenta.

¿Qué mejora tiene una contraseña alfanumérica frente al PIN?

Una contraseña alfanumérica multiplica por millones la dificultad matemática de descifrar la clave. Un código numérico de seis posiciones ofrece apenas un millón de combinaciones posibles.

El nuevo estándar de WhatsApp fija requisitos de complejidad. La contraseña debe tener al menos ocho caracteres, incluir letras y números, y admite símbolos especiales como guiones o arrobas. Al combinar mayúsculas, minúsculas, números y caracteres especiales, una clave de ocho caracteres supera los 200 billones de combinaciones posibles.

Esa barrera frena los engaños basados en la duplicación de SIM. Aunque un ciberdelincuente reciba el SMS con el código de activación, no puede tomar el control de tus chats en WhatsApp sin la contraseña. La función también ayuda a prevenir las señales de intromisión en la cuenta.

¿Qué son las passkeys y cómo refuerzan la cuenta?

Las llaves de acceso o passkeys son un método de autenticación biométrica que reemplaza los mensajes SMS y las claves tradicionales para iniciar sesión. Permiten entrar a la cuenta con el lector de huella, el reconocimiento facial o el bloqueo de pantalla del teléfono.

La tecnología se apoya en criptografía asimétrica de clave pública, bajo el estándar FIDO2 y WebAuthn. Al activar la función, el celular genera un par de llaves digitales. La privada queda resguardada en el hardware del equipo y la pública se registra en los servidores de la aplicación.

Este diseño resiste los ataques de phishing. Como nunca escribís ni envías una contraseña por Internet, los delincuentes no pueden usar páginas falsas para robar tus datos. La validación exige tu presencia física y tu dispositivo móvil.

¿Cómo se activa la contraseña alfanumérica en WhatsApp?

Para activar la contraseña alfanumérica hay que entrar al menú de Ajustes de WhatsApp en el celular. El procedimiento es manual y no se aplica de forma automática en las cuentas que siguen con el PIN anterior.

  1. Abrí la aplicación. En Android, toca los tres puntos verticales de la esquina superior derecha y elegí Ajustes. En iPhone, entra a la pestaña Ajustes, en la parte inferior de la pantalla.
  2. Dentro de Ajustes, presiona Cuenta y después Verificación en dos pasos.
  3. Escribí la nueva clave, con un mínimo de ocho caracteres y una combinación de letras, números y símbolos especiales. La pantalla marca con tildes verdes cada requisito cumplido.
  4. Repetí la clave en el campo de confirmación y toca Guardar.
  5. Asocia un correo electrónico de recuperación. Este paso es fundamental, porque el mail es la única vía para restablecer el acceso si olvidas la contraseña.

En la siguiente galería de capturas de pantalla realizadas por un servidor se muestra el proceso a partir del mensaje enviado desde WhatsApp:

¿Cómo se crea una llave de acceso en el celular?

Para crear una llave de acceso o passkey hay que ir a la sección de seguridad de la cuenta. Es una función opcional que simplifica el inicio de sesión y suma una capa de protección biométrica.

  1. 1. Entra a Ajustes, selecciona Cuenta y toca Claves de acceso.
  2. 2. Presiona Crear clave de acceso para iniciar la vinculación.
  3. 3. El sistema operativo muestra un cuadro emergente de confirmación. Toca Continuar para asociar la clave al gestor de credenciales del equipo.
  4. 4. Valida tu identidad con la huella dactilar, el reconocimiento facial o el código de desbloqueo de la pantalla.

La credencial queda guardada en Google Password Manager en Android o en iCloud Keychain en Apple. Desde ese momento, podés ingresar sin esperar mensajes de texto ni tipear códigos manuales. Si quieres dar de baja la llave, entra al mismo menú y elegí Revocar.

¿Cuándo pide WhatsApp la nueva clave?

WhatsApp pide la contraseña o la passkey solo en situaciones puntuales de riesgo para la cuenta. No la solicita cada vez que abras un chat cotidiano.

  • Registro o traslado a un celular nuevo. Después de ingresar el número y validar el código de inicio, la pantalla exige la contraseña alfanumérica o la validación por passkey.
  • Comprobaciones periódicas de presencia. De forma aleatoria, la plataforma muestra pantallas de verificación. Así evita que un tercero lea tus conversaciones si dejas el celular desprotegido sobre una mesa.
  • Restauración de WhatsApp Payments. Al reinstalar la aplicación o cambiar de equipo, el sistema pide confirmar la contraseña antes de reasociar tus datos bancarios.
  • Cambio de ajustes sensibles. Tienes que ingresar la clave si quieres desactivar la verificación en dos pasos, cambiar el correo de respaldo, borrar una passkey activa o cerrar sesión en dispositivos vinculados, como WhatsApp Web.

¿Cómo se recupera la cuenta si olvidas la contraseña?

La cuenta se recupera con el correo electrónico de recuperación que asociaste al activar la verificación en dos pasos. Si olvidas la contraseña alfanumérica, podés pedir que te envíen un enlace especial a tu casilla.

Al hacer clic en ese enlace, la aplicación desactiva la contraseña olvidada y te deja definir una nueva sin perder el historial de conversaciones. Por eso conviene verificar que el correo ingresado esté activo.

Si no agregaste un correo de respaldo, el proceso exige una espera obligatoria de siete días sin usar la aplicación, por motivos de seguridad. Pasado ese lapso, el sistema habilita el reingreso con el código SMS de verificación inicial, aunque los mensajes pendientes enviados durante ese período se eliminan por protección de datos.

Si tienes una passkey configurada en el celular o sincronizada en la nube con Google o Apple, el restablecimiento es inmediato. Autenticas tu identidad con la huella o el rostro, salteas la clave de texto y definís una contraseña nueva en el momento.

¿Qué hacer si no llega el correo de recuperación?

Si el correo no aparece, lo primero es revisar las carpetas de Correo no deseado, Spam o Promociones. Los filtros automáticos de los proveedores suelen desviar mensajes con enlaces de seguridad.

Comprueba también que la dirección cargada en la configuración inicial sea la correcta. Si hubo un error de tipeo o la casilla ya no existe, la aplicación no puede enviar las instrucciones de restauración.

Sin acceso al correo y sin recordar la clave, la única salida es la espera de siete días. Durante ese tiempo, la cuenta permanece bloqueada para resguardar la privacidad frente a posibles intromisiones. Cumplido el plazo sin actividad, abrí WhatsApp e inicia el registro con el código SMS tradicional. Ahí podés configurar una nueva clave alfanumérica y asociar una casilla válida.

¿Cómo funcionan las passkeys en varios dispositivos?

Las passkeys funcionan en varios dispositivos mediante credenciales biométricas independientes, vinculadas al gestor de seguridad de cada sistema operativo. WhatsApp permite registrar más de una llave de acceso para la misma cuenta.

Si usas un celular Android y una tableta con iOS, podés vincular una passkey en Google Password Manager para el primero y otra en iCloud Keychain para la segunda. Cada equipo conserva su propio par de claves criptográficas.

Este esquema facilita el inicio de sesión en distintos equipos y evita perder el acceso si cambias de celular o de plataforma. Al verificar tu identidad desde cualquier dispositivo registrado, el sistema solo pide la validación local de huella, rostro o código de pantalla.

Si vendes o pierdes uno de los dispositivos secundarios, podés entrar al menú de Claves de acceso desde tu teléfono principal y elegir Revocar para eliminar esa credencial de forma remota.

¿Hay que actualizar la aplicación para usar estas funciones?

Sí. Tienes que actualizar WhatsApp a la última versión disponible en Google Play Store o App Store, porque las nuevas protecciones requieren cambios en el código interno de la plataforma.

Las passkeys y la contraseña alfanumérica también dependen del sistema operativo. En Android se necesita la versión 9 o superior, con Google Play Services al día, y en iPhone, iOS 16 o posterior.

Si el celular tiene una versión antigua de la aplicación o del sistema, el menú de ajustes sigue mostrando el PIN numérico tradicional de seis dígitos. Conviene revisar de forma periódica las actualizaciones pendientes en la tienda oficial.

¿Qué pasa con la cuenta si roban el celular y el chip?

Si te roban el celular y el chip, el ladrón no puede entrar a tu WhatsApp, porque la contraseña alfanumérica y la passkey bloquean el acceso aunque consiga el código SMS. La doble capa impide que tomen el control de la cuenta.

En un intento de robo de línea, el delincuente coloca tu chip en otro teléfono y recibe el SMS con el código de seis dígitos. Sin embargo, al completar ese primer paso, la aplicación frena el avance y pide la contraseña alfanumérica o la clave biométrica que solo vos conoces.

Para recuperar el control de tus chats, el primer paso es acudir a tu compañía de telefonía móvil, denunciar el robo, bloquear la SIM sustraída y pedir un chip nuevo con el mismo número.

Con la nueva tarjeta en otro dispositivo, descargas WhatsApp e inicias el alta. Al validar el código SMS de registro e ingresar tu contraseña o passkey, la cuenta se activa en el equipo nuevo.

En ese momento, el sistema cierra de forma automática las sesiones abiertas en otros celulares o computadoras, incluido el equipo robado. Así, la cuenta queda a salvo y el teléfono sustraído pierde el acceso a tus conversaciones.

¿Qué otras funciones de seguridad suma WhatsApp?

La actualización se complementa con herramientas para evaluar llamadas de desconocidos y con el cifrado de los respaldos en la nube. Ambas refuerzan la protección de la cuenta ante intentos de estafa.

En Android, la pantalla de llamada entrante muestra datos adicionales cuando llama un número que no está en la agenda. Indica si el número viene de otro país y si ambos contactos comparten grupos de chat.

Esa información permite tomarse un momento antes de atender y evaluar si el llamado es genuino. Los estafadores suelen apelar a la urgencia para manipular a las víctimas, y estos datos ayudan a cortar los engaños telefónicos.

También se fortaleció el cifrado de extremo a extremo de las copias de seguridad guardadas en la nube. Podés proteger los respaldos de Google Drive e iCloud con tu passkey o con una clave alfanumérica personalizada, de modo que nadie acceda a tu historial de conversaciones almacenado en la red.

Por último, se mantiene el bloqueo de pantalla por inactividad. Pide autenticación por huella o rostro después de un minuto sin uso, lo que impide que terceros miren tus chats sin autorización.

¿Qué recomendaciones deben seguir los usuarios argentinos?

Los usuarios argentinos tienen que renovar su clave de forma manual desde los ajustes de la aplicación, porque el cambio no se aplica solo. Cada persona debe entrar a la configuración de su teléfono para hacer la actualización.

Conviene crear una contraseña alfanumérica única, de más de 10 caracteres, que no se use en otros servicios digitales. También es importante anotarla en un lugar seguro y mantener al día el correo de recuperación.

Para quienes manejan cuentas comerciales o profesionales, activar la verificación en dos pasos con clave alfanumérica es una medida imprescindible. El secuestro de una cuenta de negocio puede provocar pérdidas económicas directas y daños a la reputación.

Con las estafas virtuales en aumento en el país, combinar una contraseña sólida con passkeys biométricas coloca a WhatsApp en un nivel de protección superior. Adoptar estas herramientas lleva pocos minutos y evita dolores de cabeza.

Nota de R.: Este artículo acerca de WhatsApp fue publicado originalmente en iProfesional. 


Si te gustó o sirvió algo que publiqué, te ofrezco dos alternativas para agradecer y permitir la continuidad de mi trabajo en Bahía César:


Te invito a suscribirte gratis al boletín semanal de Bahía César para recibirlo en tu correo electrónico. Ingresa tu e-mail aquí.

César Dergarabedian

Soy periodista. Trabajo en medios de comunicación en Buenos Aires, Argentina, desde 1986. Especializado en tecnologías de la información y la comunicación. Analista en medios de comunicación social graduado en la Universidad del Salvador. Ganador de los premios Sadosky a la Inteligencia Argentina en las categorías de Investigación periodística y de Innovación Periodística, y del premio al Mejor Trabajo Periodístico en Seguridad Informática otorgado por la empresa ESET Latinoamérica. Coautor del libro "Historias de San Luis Digital" junto a Andrea Catalano. Elegido por Social Geek como uno de los "15 editores de tecnología más influyentes en América latina".

Deja un comentario