Respuesta rápida

Activa MFA o verificación en dos pasos, preferiblemente con una clave de acceso, llave de seguridad o aplicación autenticadora. Antes de terminar, añade un segundo método y guarda códigos de recuperación fuera del móvil principal.

Qué necesitas

  • La contraseña de la cuenta
  • Tu móvil o dispositivo principal desbloqueado
  • Un segundo método: otro teléfono, correo, llave o dispositivo
  • Un lugar seguro para los códigos de respaldo

Antes de empezar

No elimines métodos antiguos hasta comprobar que el nuevo funciona. Si la cuenta controla tu correo, banco o negocio, prepara dos vías de recuperación.

Qué método elegir

De forma general, prioriza el método más fuerte y usable que ofrezca el servicio:

  1. Clave de acceso o llave de seguridad FIDO: resistente al phishing.
  2. Aplicación autenticadora o notificación en una aplicación oficial.
  3. Código por correo.
  4. SMS: mejor que no tener segundo factor, pero más expuesto a engaños y problemas con el número.

La disponibilidad y el orden real dependen del servicio.

Pasos generales

1. Entra en Seguridad

Abre la cuenta desde la dirección oficial y busca Seguridad, Inicio de sesión o Cómo demuestras quién eres.

2. Activa la protección

Elige Verificación en dos pasos, MFA o nombre equivalente. Confirma la contraseña actual.

3. Añade el método principal

Registra la aplicación, clave de acceso, llave o teléfono. Lee el nombre del servicio antes de aprobar cualquier solicitud.

4. Añade una alternativa

Puede ser un segundo dispositivo, número, llave o correo. Apple recomienda considerar un número que no dependa del mismo iPhone; otros servicios permiten varios métodos distintos.

5. Genera códigos de recuperación

Imprímelos o guárdalos en un lugar seguro separado del dispositivo principal. Cada código suele usarse una sola vez y generar una lista nueva invalida la anterior.

6. Haz una prueba controlada

Sin cerrar todas las sesiones, abre una ventana privada e intenta entrar. Comprueba que entiendes cómo usar el método principal y el de respaldo.

7. Revisa dispositivos y sesiones

Elimina equipos que ya no posees y actualiza teléfonos o correos antiguos.

Cuando cambies de móvil

Transfiere o vuelve a registrar el autenticador antes de borrar el teléfono viejo. Comprueba los códigos, añade el nuevo dispositivo y solo después elimina el anterior.

Qué debería ocurrir

La cuenta pedirá una segunda prueba en accesos nuevos y podrás recuperar el acceso aunque pierdas un dispositivo.

Si no ves lo mismo

Puede llamarse MFA, 2FA, autenticación de doble factor, verificación en dos pasos, clave de acceso, llave de seguridad o aplicación de autenticación.

Si sigue sin funcionar

El código de la aplicación no funciona

Comprueba:

Comprueba que la fecha y hora del teléfono estén en automático y usa el código más reciente.

Prueba:

Vuelve a sincronizar o elimina y configura el método únicamente desde una sesión ya autenticada.

No llega el SMS o correo

Comprueba:

Revisa cobertura, spam, número y si el proveedor está enviando una notificación a la aplicación en su lugar.

Prueba:

Usa otra opción ya configurada; no solicites decenas de códigos seguidos.

He perdido el móvil

Comprueba:

Busca códigos de respaldo, otro dispositivo de confianza, número secundario o llave de seguridad.

Prueba:

Entra con la alternativa, elimina el dispositivo perdido y registra el nuevo.

Solo tengo un método

Comprueba:

Mira si el servicio permite códigos de recuperación, otro número, correo o llave.

Prueba:

Añade una alternativa antes de cerrar la sesión actual.

Cuidado con esto

Nete te lo resume

Dos pasos funcionan mejor cuando también hay dos salidas. Activa una protección fuerte, guarda un plan B fuera del móvil y haz una prueba antes de cerrar la puerta.

Casos reales y ejemplos resueltos

Historias resumidas para reconocer el problema, entender la causa y ver qué solución funcionó.

Ejemplo práctico Official example

El único teléfono de confianza era el mismo iPhone que se perdió

Qué ocurría

Una persona tenía la autenticación de doble factor activada, pero su único dispositivo y único número de confianza dependían del iPhone perdido.

Qué había probado

Solicitar el código al mismo número inaccesible.

Causa encontrada

No había un segundo teléfono ni dispositivo de confianza independiente.

Solución

Iniciar recuperación oficial y, para el futuro, añadir otro número de confianza que no dependa del mismo teléfono.

Resultado

La recuperación puede tardar días; Apple indica que soporte no puede acelerar el proceso.

Qué aprendemos

Dos factores con un solo punto físico de fallo pueden dejarte fuera.

Consultar la fuente pública

Ejemplo práctico Official documented pattern

Un supuesto agente pidió el código para “proteger” la cuenta

Qué ocurría

Un estafador llamó diciendo que había actividad fraudulenta y pidió el código que acababa de llegar al teléfono.

Qué había probado

La víctima recibe el código mientras habla con el supuesto soporte.

Causa encontrada

El delincuente estaba intentando iniciar sesión o aprobar una operación en ese mismo momento.

Solución

No compartir el código, colgar y contactar al servicio mediante su número o aplicación oficial. Si ya se compartió, cambiar credenciales y avisar inmediatamente.

Resultado

No entregar el código impide que el atacante complete esa verificación.

Qué aprendemos

Un código confirma tu acción; no es información que el soporte necesite escuchar.

Consultar la fuente pública

Preguntas frecuentes

Respuestas directas y una solución concreta para las dudas que suelen aparecer después.

¿MFA y 2FA son lo mismo?

2FA usa exactamente dos factores; MFA significa uno o más factores adicionales. En el uso cotidiano suelen referirse a la misma protección extra.

Activa la opción de seguridad que ofrezca tu servicio y prioriza métodos resistentes al phishing.

¿Qué hago si pierdo el móvil con la verificación en dos pasos?

Usa códigos de respaldo, otro dispositivo o teléfono de confianza, una llave de seguridad o el proceso oficial de recuperación.

En la pantalla de acceso pulsa Probar de otra manera. Si aún tienes una sesión abierta, añade primero un método nuevo y elimina después el dispositivo perdido.

¿Es mejor el SMS o una aplicación de autenticación?

Cualquier MFA es mejor que ninguna, pero una aplicación, passkey o llave suele resistir mejor ciertos ataques que el SMS.

Elige el método más fuerte que puedas usar y añade una alternativa.

¿Para qué sirven los códigos de respaldo?

Permiten completar el segundo paso cuando no tienes el móvil o método principal.

Guárdalos separados del dispositivo; marca los usados y genera nuevos si se pierden.

¿Qué es una clave de acceso o passkey?

Es una credencial vinculada a un servicio que se desbloquea con el PIN, huella o rostro del dispositivo.

Cuando el servicio la ofrezca, sigue su asistente y conserva métodos de recuperación.

Fuentes y revisión

Próxima revisión prevista: 2027-02-05