Respuesta rápida
Activa MFA o verificación en dos pasos, preferiblemente con una clave de acceso, llave de seguridad o aplicación autenticadora. Antes de terminar, añade un segundo método y guarda códigos de recuperación fuera del móvil principal.
Qué necesitas
- La contraseña de la cuenta
- Tu móvil o dispositivo principal desbloqueado
- Un segundo método: otro teléfono, correo, llave o dispositivo
- Un lugar seguro para los códigos de respaldo
Antes de empezar
No elimines métodos antiguos hasta comprobar que el nuevo funciona. Si la cuenta controla tu correo, banco o negocio, prepara dos vías de recuperación.
Qué método elegir
De forma general, prioriza el método más fuerte y usable que ofrezca el servicio:
- Clave de acceso o llave de seguridad FIDO: resistente al phishing.
- Aplicación autenticadora o notificación en una aplicación oficial.
- Código por correo.
- SMS: mejor que no tener segundo factor, pero más expuesto a engaños y problemas con el número.
La disponibilidad y el orden real dependen del servicio.
Pasos generales
1. Entra en Seguridad
Abre la cuenta desde la dirección oficial y busca Seguridad, Inicio de sesión o Cómo demuestras quién eres.
2. Activa la protección
Elige Verificación en dos pasos, MFA o nombre equivalente. Confirma la contraseña actual.
3. Añade el método principal
Registra la aplicación, clave de acceso, llave o teléfono. Lee el nombre del servicio antes de aprobar cualquier solicitud.
4. Añade una alternativa
Puede ser un segundo dispositivo, número, llave o correo. Apple recomienda considerar un número que no dependa del mismo iPhone; otros servicios permiten varios métodos distintos.
5. Genera códigos de recuperación
Imprímelos o guárdalos en un lugar seguro separado del dispositivo principal. Cada código suele usarse una sola vez y generar una lista nueva invalida la anterior.
6. Haz una prueba controlada
Sin cerrar todas las sesiones, abre una ventana privada e intenta entrar. Comprueba que entiendes cómo usar el método principal y el de respaldo.
7. Revisa dispositivos y sesiones
Elimina equipos que ya no posees y actualiza teléfonos o correos antiguos.
Cuando cambies de móvil
Transfiere o vuelve a registrar el autenticador antes de borrar el teléfono viejo. Comprueba los códigos, añade el nuevo dispositivo y solo después elimina el anterior.
Qué debería ocurrir
La cuenta pedirá una segunda prueba en accesos nuevos y podrás recuperar el acceso aunque pierdas un dispositivo.
Si no ves lo mismo
Puede llamarse MFA, 2FA, autenticación de doble factor, verificación en dos pasos, clave de acceso, llave de seguridad o aplicación de autenticación.
Si sigue sin funcionar
El código de la aplicación no funciona
Comprueba que la fecha y hora del teléfono estén en automático y usa el código más reciente.
Vuelve a sincronizar o elimina y configura el método únicamente desde una sesión ya autenticada.
No llega el SMS o correo
Revisa cobertura, spam, número y si el proveedor está enviando una notificación a la aplicación en su lugar.
Usa otra opción ya configurada; no solicites decenas de códigos seguidos.
He perdido el móvil
Busca códigos de respaldo, otro dispositivo de confianza, número secundario o llave de seguridad.
Entra con la alternativa, elimina el dispositivo perdido y registra el nuevo.
Solo tengo un método
Mira si el servicio permite códigos de recuperación, otro número, correo o llave.
Añade una alternativa antes de cerrar la sesión actual.
Cuidado con esto
Nete te lo resume
Dos pasos funcionan mejor cuando también hay dos salidas. Activa una protección fuerte, guarda un plan B fuera del móvil y haz una prueba antes de cerrar la puerta.
Casos reales y ejemplos resueltos
Historias resumidas para reconocer el problema, entender la causa y ver qué solución funcionó.
El único teléfono de confianza era el mismo iPhone que se perdió
Una persona tenía la autenticación de doble factor activada, pero su único dispositivo y único número de confianza dependían del iPhone perdido.
Solicitar el código al mismo número inaccesible.
No había un segundo teléfono ni dispositivo de confianza independiente.
Iniciar recuperación oficial y, para el futuro, añadir otro número de confianza que no dependa del mismo teléfono.
La recuperación puede tardar días; Apple indica que soporte no puede acelerar el proceso.
Dos factores con un solo punto físico de fallo pueden dejarte fuera.
Un supuesto agente pidió el código para “proteger” la cuenta
Un estafador llamó diciendo que había actividad fraudulenta y pidió el código que acababa de llegar al teléfono.
La víctima recibe el código mientras habla con el supuesto soporte.
El delincuente estaba intentando iniciar sesión o aprobar una operación en ese mismo momento.
No compartir el código, colgar y contactar al servicio mediante su número o aplicación oficial. Si ya se compartió, cambiar credenciales y avisar inmediatamente.
No entregar el código impide que el atacante complete esa verificación.
Un código confirma tu acción; no es información que el soporte necesite escuchar.
Preguntas frecuentes
Respuestas directas y una solución concreta para las dudas que suelen aparecer después.
¿MFA y 2FA son lo mismo?
2FA usa exactamente dos factores; MFA significa uno o más factores adicionales. En el uso cotidiano suelen referirse a la misma protección extra.
Activa la opción de seguridad que ofrezca tu servicio y prioriza métodos resistentes al phishing.
¿Qué hago si pierdo el móvil con la verificación en dos pasos?
Usa códigos de respaldo, otro dispositivo o teléfono de confianza, una llave de seguridad o el proceso oficial de recuperación.
En la pantalla de acceso pulsa Probar de otra manera. Si aún tienes una sesión abierta, añade primero un método nuevo y elimina después el dispositivo perdido.
¿Es mejor el SMS o una aplicación de autenticación?
Cualquier MFA es mejor que ninguna, pero una aplicación, passkey o llave suele resistir mejor ciertos ataques que el SMS.
Elige el método más fuerte que puedas usar y añade una alternativa.
¿Para qué sirven los códigos de respaldo?
Permiten completar el segundo paso cuando no tienes el móvil o método principal.
Guárdalos separados del dispositivo; marca los usados y genera nuevos si se pierden.
¿Qué es una clave de acceso o passkey?
Es una credencial vinculada a un servicio que se desbloquea con el PIN, huella o rostro del dispositivo.
Cuando el servicio la ofrezca, sigue su asistente y conserva métodos de recuperación.
¿Te ha funcionado?
No escribas contraseñas, códigos, teléfonos ni otros datos personales.
Fuentes y revisión
- CISA — Guía de autenticación multifactor — Ventaja de MFA y preferencia por métodos resistentes al phishing.
- Google — Iniciar sesión con códigos de respaldo — Creación, almacenamiento y uso único de códigos de respaldo.
- Microsoft — Información de seguridad y códigos de verificación — Métodos de autenticación, aplicación, claves de acceso y actualización de datos.
- Apple — Teléfonos y dispositivos de confianza — Necesidad de un número alternativo y proceso si se pierden los dispositivos.
- FIDO Alliance — Passkeys — Definición y resistencia al phishing de las claves de acceso.
Próxima revisión prevista: 2027-02-05