WhatsApp inició la implementación de un nuevo sistema de verificación en dos pasos, reemplazando el tradicional PIN numérico de seis dígitos por una contraseña alfanumérica de mayor complejidad. La medida, anunciada por Meta, busca fortalecer la protección de las cuentas ante intentos de ingreso no autorizado y técnicas de ingeniería social.
El cambio, que forma parte de una actualización global, se enfoca en brindar mayor seguridad frente a ataques relacionados con la duplicación de tarjetas SIM, un método utilizado por delincuentes para obtener el control de cuentas.
Requisitos y funcionamiento de la nueva contraseña
La nueva contraseña debe tener un mínimo de ocho caracteres y combinar letras y números. Opcionalmente, puede incluir símbolos especiales como guiones o arrobas, incrementando las combinaciones posibles frente al millón que ofrecía el código numérico anterior.
El sistema permite el uso de letras mayúsculas y minúsculas, números y caracteres especiales, lo que amplía considerablemente el espectro de claves disponibles. De esta forma, la seguridad de las cuentas dependerá menos de combinaciones previsibles como fechas personales o secuencias sencillas.
La actualización tiene como objetivo dificultar la técnica conocida como sim swapping. Según especialistas en ciberseguridad, este método consiste en trasladar el número telefónico de la víctima a otra tarjeta para recibir mensajes y códigos de autenticación. Meta señaló que, con la nueva contraseña, obtener el código enviado por SMS resultará insuficiente para acceder a cuentas protegidas por la verificación en dos pasos.
Herramientas adicionales para la protección de cuentas
Meta informó que la incorporación de la contraseña alfanumérica es parte de una estrategia más amplia destinada a reducir los riesgos asociados al robo de cuentas. La empresa sumó nuevas herramientas, como el uso de llaves de acceso o passkeys, que permiten emplear los sistemas de autenticación del propio teléfono para verificar la identidad del usuario.
Las passkeys integran métodos como el reconocimiento facial o la huella dactilar. Este mecanismo complementa la verificación tradicional basada en códigos enviados por mensaje, ofreciendo una capa adicional de seguridad.

Asimismo, el equipo de WhatsApp recordó que las amenazas vinculadas a la ingeniería social, donde los atacantes buscan engañar a los usuarios para obtener información de acceso, mantienen su vigencia. Por ello, insistió en la importancia de no compartir códigos de registro ni contraseñas con terceros.
La actualización se distribuye de manera gradual a los usuarios de WhatsApp en diversos países, como parte de un proceso continuo de optimización de los mecanismos de seguridad y protección de datos.











