Meta ha desplegado un nuevo conjunto de funciones de seguridad diseñadas para blindar las cuentas de WhatsApp frente a amenazas crecientes como el phishing y la suplantación de identidad. La actualización representa un cambio estructural en la forma en que los usuarios gestionan su identidad digital dentro de la plataforma de mensajería más utilizada del mundo.
Un salto desde el PIN de seis dígitos hacia la seguridad robusta
Hasta la fecha, la verificación en dos pasos de WhatsApp dependía de un PIN de seis dígitos, una barrera de seguridad que, si bien útil, resultaba vulnerable a conjeturas o filtraciones simples. Meta ha decidido elevar este estándar reemplazándolo por una contraseña completa.
“La verificación en dos pasos es una capa de protección adicional que ayuda a evitar que alguien se apodere de tu cuenta, incluso si consigue tu código de acceso de un solo uso”, explicó WhatsApp en una publicación de blog compartida con The Hacker News.
La compañía detalló que esta nueva modalidad permite a los usuarios crear credenciales más largas, alfanuméricas y con caracteres especiales, dificultando exponencialmente los ataques de fuerza bruta. “Si has estado usando ‘123456’, esta es la señal para que actualices tu contraseña”, advirtió la plataforma.
Claves de acceso múltiples y gestión centralizada
Paralelamente, WhatsApp amplió el soporte para claves de acceso (passkeys), un método de autenticación resistente al phishing que ya utilizan más de mil millones de personas en la plataforma. Tras su introducción en Android en octubre de 2023 y en iOS a principios de 2024, la función ahora permite vincular múltiples claves de acceso a una sola cuenta, facilitando la recuperación y el inicio de sesión en distintos dispositivos.
Los usuarios pueden gestionar estas credenciales navegando directamente a Configuración > Cuenta > Contraseñas. Cabe recordar que Meta ya había integrado esta tecnología en los inicios de sesión de Facebook en junio de 2025, consolidando un ecosistema de autenticación unificado.
Contexto inteligente contra las estafas telefónicas
En el frente de la ingeniería social, WhatsApp anunció una mejora específica para usuarios de Android: mayor contexto en las llamadas entrantes de números no guardados en la agenda.
“Los estafadores se aprovechan de la urgencia; ahora puedes tomarte un momento para añadir más información antes de responder”, indicó la aplicación de mensajería.
Esta función mostrará detalles como el origen de la llamada, si el número ya figura en la lista de contactos del usuario y si ambas partes comparten algún grupo en común, otorgando al receptor las herramientas necesarias para evaluar la legitimidad de la comunicación antes de interactuar.
Conclusión editorial La transición de un PIN numérico a contraseñas completas y claves de acceso múltiples marca un punto de inflexión en la responsabilidad corporativa sobre la seguridad del usuario final. En un entorno donde la ingeniería social explota la urgencia y la confianza, herramientas como el contexto de llamadas y la autenticación robusta dejan de ser opciones premium para convertirse en estándares mínimos de protección. La ciberseguridad en la mensajería instantánea ya no se trata solo de cifrar el mensaje, sino de verificar inequívocamente la identidad de quien lo envía.














