Malas noticias para los que intentan meterse en el WhatsApp de otros

Foto perfil Cristian Serrano
8 Min de lectura

WhatsApp les pone otra cerradura a quienes intentan robarte la cuenta.

WhatsApp estrena nuevas barreras contra el robo de cuentas, con contraseñas más fuertes, varias passkeys y más datos sobre llamadas desconocidas.

Robar una cuenta de WhatsApp muchas veces no requiere romper su cifrado ni convertirse en un hacker de película. Basta con que alguien consiga engañar al usuario para obtener un código, aprovechar una credencial débil o convencerlo de entregar información que debería quedarse guardada.

WhatsApp quiere que superar una de esas barreras ya no sea suficiente. La aplicación anunció nuevas medidas de seguridad para las cuentas, incluyendo un cambio importante en la verificación en dos pasos, mejoras para las passkeys y más información antes de contestar llamadas de desconocidos.

Otros datos: WhatsApp cambiará los grupos para siempre: te contamos qué les pasará

La idea no convierte las cuentas en fortalezas inexpugnables —la ingeniería social seguirá existiendo—, pero sí añade obstáculos para quien intente apropiarse de una cuenta ajena.

WhatsApp cambia una de las cerraduras de la cuenta

WhatsApp anunció tres mejoras de seguridad para sus cuentas: una contraseña más robusta para la verificación en dos pasos, soporte para varias passkeys y mayor contexto sobre llamadas desconocidas en Android. Las funciones buscan dificultar accesos no autorizados y reducir algunas oportunidades utilizadas por estafadores.

Uno de los cambios más importantes está en la verificación en dos pasos. Hasta ahora, esta protección adicional utiliza un PIN de seis dígitos que WhatsApp puede solicitar cuando alguien intenta registrar nuevamente una cuenta.

La aplicación está sustituyendo ese PIN por una contraseña completa. Según WhatsApp, esta podrá ser más larga y utilizar letras, números y caracteres especiales, ampliando enormemente las combinaciones disponibles frente a una clave exclusivamente numérica.

Más de WhatsApp: ¿Tu WhatsApp amaneció bloqueado? Lo que está pasando detrás de las revisiones masivas

WABetaInfo, portal especializado en rastrear funciones de WhatsApp antes de su lanzamiento, venía siguiendo este cambio desde versiones en desarrollo de la aplicación. Meses atrás había encontrado pruebas de una contraseña para proteger las cuentas y, posteriormente, señales más específicas de que esta terminaría reemplazando el PIN de la verificación en dos pasos.

En términos simples: WhatsApp está cambiando una cerradura con seis ruedas numéricas por otra en la que el usuario dispone de muchas más piezas para construir su llave.

Eso sí, una contraseña difícil de adivinar no puede salvar a quien voluntariamente se la entrega a un estafador. La actualización añade resistencia técnica, pero desconfiar de solicitudes de códigos, contraseñas o accesos seguirá siendo fundamental.

Las passkeys también ganan protagonismo

El otro frente de WhatsApp son las passkeys, credenciales que permiten verificar la identidad utilizando los mecanismos de seguridad del propio dispositivo, como la huella, el reconocimiento facial, el PIN o el bloqueo de pantalla.

WhatsApp asegura que más de mil millones de personas ya configuraron una passkey en sus cuentas. La novedad es que ahora será posible añadir más de una, algo especialmente útil para quienes utilizan dispositivos Android y iOS con la misma cuenta.

Otros datos de WhatsApp: Actualización de WhatsApp pone fin al problema de espacio en tu celular

En lugar de depender únicamente de recordar o introducir códigos, una passkey utiliza criptografía para comprobar que quien intenta acceder dispone de la credencial correcta en un dispositivo autorizado.

Además, este sistema presenta una ventaja frente a determinados ataques de phishing: las passkeys están diseñadas para estar vinculadas al servicio donde fueron creadas y no funcionan como una contraseña tradicional que alguien pueda pedirte y reutilizar fácilmente en otro sitio.

Para quien intenta quedarse con una cuenta ajena, el asunto comienza a parecer menos una puerta abierta y más un pasillo con varias cerraduras.

Android mostrará más pistas sobre las llamadas desconocidas

La tercera novedad no impide directamente que alguien intente engañarte, pero sí pretende entregarte información antes de que decidas contestarle.

Cuando llegue una llamada desde un número que no está guardado entre los contactos, WhatsApp para Android podrá mostrar datos adicionales, como si el número corresponde a otro país y si el usuario comparte grupos con esa persona.

Ninguna de esas señales demuestra por sí sola que una llamada sea fraudulenta. Un familiar puede estar utilizando un número extranjero y un desconocido legítimo puede no compartir ningún grupo contigo.

Sin embargo, el contexto ayuda. Una llamada inesperada desde otro país, sin grupos compartidos y acompañada después por alguna historia urgente para pedir códigos o información merece, como mínimo, levantar una ceja antes de pulsar el botón verde.

WhatsApp reconoce precisamente la urgencia como una herramienta aprovechada por los estafadores. Dar unos segundos más de contexto puede ser suficiente para que el usuario no actúe en automático.

¿Cuándo llegarán estas novedades a WhatsApp en Colombia?

Aquí hay una precisión importante. Estas funciones ya no pueden describirse simplemente como novedades en fase beta.

WABetaInfo había descubierto algunas de ellas mientras todavía estaban en desarrollo, pero el 25 de agosto de 2026 WhatsApp las anunció oficialmente. El mismo portal especializado indica que actualmente se encuentran en proceso de despliegue gradual para usuarios de iOS y Android.

Eso significa que dos personas con WhatsApp actualizado podrían no recibir las nuevas opciones exactamente al mismo tiempo.

Por ahora, WhatsApp no ha comunicado una fecha específica para Colombia. Tampoco existe información oficial que permita fijar su llegada para 2027. Con el despliegue ya iniciado, lo prudente es mantener la aplicación actualizada y esperar a que las funciones sean habilitadas progresivamente en cada cuenta.

¿Sabías que?

Cuando utilizas una passkey con tu huella o reconocimiento facial, WhatsApp no necesita recibir una copia de esos datos biométricos. FIDO Alliance, responsable de los estándares utilizados por las passkeys, explica que el procesamiento biométrico permanece en el dispositivo y el servidor recibe únicamente la confirmación de que la verificación fue exitosa.

Es una diferencia importante porque usar el rostro o la huella puede sonar como si estuviéramos entregando todavía más información sensible a una aplicación. En realidad, la biometría funciona localmente como la llave que autoriza el uso de una credencial criptográfica. Tu dedo abre la puerta; su huella no tiene que viajar con ella.

Compartir este artículo