Por Canuto  

WhatsApp anunció nuevas funciones para dificultar el robo de cuentas: contraseñas alfanuméricas más largas, varias passkeys por usuario y contexto adicional para llamadas desconocidas en Android.
***

  • La verificación en dos pasos dejará de limitarse a un PIN de seis dígitos y podrá usar contraseñas alfanuméricas con caracteres especiales.
  • Los usuarios podrán añadir más de una passkey, una opción útil para quienes alternan entre dispositivos iOS y Android.
  • Android mostrará datos adicionales sobre llamadas desconocidas, como el país del número o los grupos compartidos.


WhatsApp anunció nuevas funciones destinadas a elevar la seguridad de las cuentas, en un momento en que los intentos de phishing y hackeo se han vuelto más sofisticados. La actualización incluye una verificación en dos pasos más flexible, soporte para añadir varias passkeys y nuevos datos sobre llamadas de números desconocidos en Android. Con estas herramientas, la aplicación propiedad de Meta busca que medidas importantes de protección resulten más sencillas de utilizar para las personas que no suelen gestionar configuraciones técnicas.

La compañía comunicó los cambios el martes, según informó TechCrunch en un reporte firmado por Aisha Malik y fechado el 25 de agosto de 2026. La estrategia se inscribe en una competencia más amplia entre servicios de mensajería como WhatsApp, Signal y Telegram, que intentan responder a los riesgos de suplantación de identidad sin convertir la seguridad cotidiana en un proceso difícil de entender.

Una verificación en dos pasos más resistente

Hasta ahora, la verificación en dos pasos de WhatsApp utilizaba un PIN de seis dígitos como capa adicional frente al acceso no autorizado. Ese mecanismo podía proteger una cuenta incluso si un tercero conseguía obtener el código de un solo uso enviado al usuario durante el registro o la recuperación, pero mantenía una combinación relativamente corta como secreto principal.

Con la nueva actualización, los usuarios podrán escoger una contraseña alfanumérica más extensa e incorporar caracteres especiales. WhatsApp sostiene que esta alternativa hará más difícil adivinar la credencial, porque amplía las combinaciones posibles frente al formato fijo de seis números. La elección seguirá dependiendo de cada persona, por lo que la fortaleza real también estará vinculada a que no reutilice claves previsibles o fáciles de asociar con su vida personal.

La verificación en dos pasos cumple una función distinta a la del código de un solo uso, aunque ambas herramientas intervienen cuando alguien intenta activar la cuenta en un dispositivo. El código confirma el número telefónico durante el proceso, mientras que el PIN o la contraseña adicional agrega una barrera para impedir que el control de la cuenta pase a otra persona. Esa separación resulta especialmente relevante cuando un atacante intenta engañar al usuario para que comparta un código recibido por mensaje.

El cambio no elimina la necesidad de mantener la cautela frente a enlaces, mensajes y solicitudes inesperadas. Una contraseña más larga puede reducir el riesgo de adivinación, pero no evita por sí sola que una persona entregue sus credenciales o permita que un tercero utilice su dispositivo desbloqueado. La novedad apunta, sobre todo, a fortalecer la capa de autenticación que existe después de la verificación inicial del número.

Varias passkeys para una misma cuenta

WhatsApp también permitirá añadir más de una passkey a una cuenta, una función que puede resultar práctica para quienes utilizan equipos con sistemas operativos diferentes. La compañía señaló que la opción será útil para una persona que alterna entre iOS y Android, ya que podrá contar con métodos de acceso asociados a más de un dispositivo en lugar de depender de una sola clave.

WhatsApp lanzó el soporte para passkeys en 2024. Estas credenciales permiten iniciar sesión mediante mecanismos biométricos como Face ID o una huella dactilar, sustituyendo la dependencia de combinaciones tradicionales de nombre de usuario y contraseña que suelen quedar expuestas a campañas de phishing.

El funcionamiento de las passkeys se basa en una credencial vinculada al dispositivo y a su sistema de desbloqueo, en lugar de exigir que el usuario memorice una contraseña que luego debe escribir en una pantalla. Según la explicación recogida por TechCrunch, un atacante remoto tendría más dificultades para acceder a la cuenta porque necesitaría controlar físicamente el equipo que almacena la parte correspondiente de la passkey.

La posibilidad de registrar varias claves puede reducir fricciones cuando alguien cambia de teléfono o usa dispositivos de ecosistemas distintos. También plantea la necesidad de que los usuarios revisen periódicamente qué equipos mantienen acceso y eliminen credenciales asociadas con aparatos perdidos, vendidos o fuera de su control. En ese sentido, la comodidad de tener más opciones debe acompañarse de una administración cuidadosa de los dispositivos vinculados.

Más contexto para llamadas desconocidas

Los usuarios de Android recibirán información adicional cuando una persona fuera de su lista de contactos intente llamarles. Entre los datos que podrán aparecer figura la indicación de que el número pertenece a otro país o que existe algún grupo compartido con quien realiza la llamada.

Ese contexto busca ayudar a distinguir una llamada potencialmente relevante de un contacto completamente inesperado, aunque no constituye una garantía sobre la identidad o las intenciones del emisor. Un número extranjero puede pertenecer a alguien conocido, mientras que compartir un grupo no demuestra que la llamada sea legítima. La información funciona como una señal para decidir si responder, verificar por otro canal o ignorar la comunicación.

Las llamadas desconocidas forman parte de un problema más amplio de ingeniería social, en el que el atacante intenta generar urgencia antes de pedir códigos, dinero o datos personales. Mostrar el país del número y los grupos comunes puede ofrecer una referencia inmediata, pero la decisión final seguirá dependiendo del criterio del usuario y de la conversación que se produzca después.

WhatsApp no presentó estas funciones como una solución completa contra el fraude, sino como herramientas adicionales dentro de la protección de las cuentas. La combinación de una contraseña de dos pasos más robusta, passkeys y señales contextuales puede elevar el costo de ciertos ataques, especialmente cuando el delincuente no tiene acceso físico al dispositivo de la víctima.

El avance de las funciones de WhatsApp

Las novedades se suman a otros cambios recientes introducidos por WhatsApp. A finales de junio, la compañía lanzó los nombres de usuario, una función que permite compartir perfiles sin revelar el número telefónico, una modificación que puede limitar la exposición de ese dato en determinadas interacciones.

A finales de mayo, Meta presentó además un plan de suscripción para la aplicación de mensajería. La oferta, llamada WhatsApp Plus, desbloquea funciones adicionales como personalización de perfiles, reacciones súper y resúmenes de estados, conocidos como insights, y llegó junto con propuestas Plus similares para Instagram y Facebook.

La evolución combina características de privacidad, seguridad y personalización dentro de una plataforma que continúa ampliando sus usos. Para los usuarios, esa expansión significa que las decisiones sobre acceso y exposición de datos adquieren mayor importancia, porque una cuenta comprometida puede dar entrada a conversaciones, contactos, grupos y otros elementos de la vida digital.

Por ahora, el anuncio no incluye cifras sobre la cantidad de cuentas afectadas por intentos de secuestro ni un calendario detallado de disponibilidad para cada país. Lo confirmado es que WhatsApp está incorporando estas opciones para reforzar la autenticación, facilitar el uso de passkeys en varios dispositivos y entregar más contexto ante llamadas desconocidas en Android.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín