Proteger las cuentas de la familia: contraseñas seguras y verificación en dos pasos
Que roben una cuenta de correo puede abrir la puerta a las redes sociales, la banca online, las fotos en la nube y las cuentas de los niños. Esta guía explica con palabras sencillas cómo usar contraseñas, verificación en dos pasos y llaves de acceso para proteger las cuentas digitales de la familia.
La vida digital de una familia depende de unas pocas cuentas clave: el correo electrónico, la cuenta de Google o Apple vinculada al móvil, las apps de mensajería, las redes sociales y la banca. Si roban una de ellas, sobre todo el correo, el efecto se extiende, porque los enlaces para restablecer las demás contraseñas llegan por correo.
La buena noticia: la mayoría de los robos de cuentas se pueden evitar con unos pocos hábitos básicos. En esta guía los explicamos paso a paso, de forma que cualquier miembro de la familia pueda seguirlos.
Cómo se roban las cuentas
La mayoría de los ataques no usan técnicas de hacker sofisticadas, sino métodos bastante sencillos:
- Probar contraseñas filtradas: las parejas de correo y contraseña filtradas de una web se prueban automáticamente en otras. Si usas la misma contraseña en varios sitios, una sola filtración pone en riesgo todas tus cuentas.
- Phishing: páginas falsas que imitan la web de un banco, una empresa de mensajería o una red social. Más detalles en nuestro artículo sobre estafas por SMS y WhatsApp.
- Contraseñas fáciles de adivinar: «123456», fechas de nacimiento, nombres de los hijos o de las mascotas.
- Conseguir el código con engaños: mensajes como «Te he enviado un código por error, ¿me lo reenvías?». Muy usado para robar cuentas de WhatsApp.
Paso 1: una contraseña larga y distinta para cada cuenta
La cualidad más importante de una contraseña segura es su longitud. En lugar de una contraseña compleja pero corta («K!8t#»), una frase de contraseña larga y fácil de recordar es mucho más fuerte:
- Débil:
Lucia1985 - Media:
Luc!a_1985# - Fuerte:
gato-azul-toma-te-en-el-balcon-42
Al crear una frase de contraseña:
- Usa al menos 4–5 palabras al azar.
- No uses datos tuyos (nombre, fecha de nacimiento, dirección).
- Evita frases previsibles como letras de canciones o citas famosas.
Pero la verdadera regla es: una contraseña distinta para cada cuenta. Eso nos lleva al siguiente paso.
Paso 2: usa un gestor de contraseñas
Memorizar decenas de contraseñas largas y distintas es imposible. Un gestor de contraseñas es una app que las guarda en una caja fuerte cifrada y las rellena por ti, mientras tú solo recuerdas una contraseña maestra.
Opciones:
- El gestor integrado en el dispositivo: la app Contraseñas (llavero de iCloud) en iPhone y el Gestor de contraseñas de Google en Android. Son gratuitos y suficientes para la mayoría de las familias.
- Gestores independientes: apps de pago o gratuitas que funcionan en distintos sistemas y ofrecen uso compartido familiar.
La contraseña maestra del gestor debe ser la más fuerte de la familia y no usarse nunca en ningún otro sitio.
Paso 3: activa la verificación en dos pasos
La verificación en dos pasos (2FA) pide una segunda comprobación además de la contraseña. Así, aunque te roben la contraseña, un atacante no puede entrar en tu cuenta sin superar el segundo paso.
Los métodos del segundo paso, de más a menos seguro:
| Método | Seguridad | Nota |
|---|---|---|
| Llave de acceso (passkey) o llave de seguridad física | Muy alta | La más resistente al phishing |
| App de autenticación (Google Authenticator, Microsoft Authenticator, etc.) | Alta | No necesita internet ni tarjeta SIM |
| Aprobación por notificación en la app | Alta | Responde con cuidado a «¿Eres tú quien inicia sesión?» |
| Código por SMS | Media | Mejor que nada, pero vulnerable al duplicado de SIM |
Orden de prioridad
Activa la verificación en dos pasos en este orden:
- Tu cuenta de correo principal (la llave de todo lo demás)
- Tu cuenta de Google o Apple (la del móvil, las fotos y las copias de seguridad)
- WhatsApp (Ajustes → Cuenta → Verificación en dos pasos; se fija un PIN de 6 dígitos)
- Las cuentas de redes sociales
- Las cuentas de juegos (sobre todo las de los niños con contenido comprado)
Las apps bancarias suelen exigir sus propias capas de seguridad.
Guarda los códigos de recuperación
Al activar la verificación en dos pasos, guarda los códigos de recuperación que te dan y consérvalos en un lugar seguro (en el gestor de contraseñas o en papel, en un sitio seguro de casa). Si pierdes el móvil, podrás entrar en tu cuenta con ellos.
Paso 4: prueba las llaves de acceso
Las llaves de acceso (passkeys) son un método nuevo que empieza a sustituir a las contraseñas. En lugar de escribir una contraseña, inicias sesión con el bloqueo de pantalla del móvil (huella, reconocimiento facial o PIN). Sus ventajas:
- No hay contraseña que recordar.
- No funcionan en una web falsa; una llave de acceso solo sirve en la web real. Eso deja el phishing casi sin efecto.
- No hay contraseña que se pueda filtrar.
Google, Apple, Microsoft y muchos grandes servicios admiten llaves de acceso. Si ves la opción «Crear llave de acceso» en los ajustes de tu cuenta, puedes empezar a usarla.
Paso 5: no compartas nunca los códigos de verificación
Esta regla hay que repetirla una y otra vez a toda la familia, sobre todo a los niños y a los mayores:
No compartas nunca un código de verificación recibido por SMS, lo pida quien lo pida. Ni un empleado del banco, ni un repartidor, ni el «soporte de WhatsApp», ni siquiera un amigo o un familiar. Las entidades reales no piden estos códigos. Si un «amigo» te pide un código, lo normal es que su cuenta ya haya sido robada.
Paso 6: mantén seguros los móviles
- Bloqueo de pantalla: PIN, patrón o biometría en todos los móviles de la familia.
- Actualizaciones: no retrases las actualizaciones del sistema y de las apps; a menudo cierran fallos de seguridad.
- Origen de las apps: descárgalas solo de las tiendas oficiales (Google Play, App Store).
- PIN de la SIM: dificulta usar tu tarjeta SIM en otro dispositivo si te roban el móvil.
- Líneas a tu nombre: muchas operadoras permiten consultar qué líneas hay a tu nombre. Si ves una que no reconoces, contacta con tu operadora.
Paso 7: gestionad juntos las cuentas de los niños
- Ten tú también acceso al correo que se usa para las cuentas de tus hijos.
- Enseña a los niños a crear sus propias contraseñas, pero asegúrate de que se guarda una copia en un lugar seguro (por ejemplo, en el gestor familiar).
- Activa la verificación en dos pasos en las cuentas de juegos; que te roben una cuenta de juego es una gran decepción para un niño y a veces el inicio de una estafa. Más detalles en nuestro artículo sobre seguridad en juegos online.
- Enséñales la regla «no compartas tu contraseña ni siquiera con tu mejor amigo».
Qué hacer si te han robado una cuenta
- Cambia la contraseña enseguida (si aún tienes acceso) y cierra todas las sesiones.
- Inicia el proceso de recuperación (si ya no tienes acceso). Usa las páginas oficiales de recuperación de la plataforma.
- Activa la verificación en dos pasos o revisa su configuración; puede que el atacante haya añadido su propio móvil.
- Cambia la contraseña de las demás cuentas en las que usabas la misma.
- Avisa a tus amigos. Las cuentas robadas se usan a menudo para enviar a los amigos mensajes pidiendo dinero o códigos.
- Llama a tu banco si tus datos financieros pueden estar en riesgo.
Lista rápida para la familia
- ¿Está activada la verificación en dos pasos en la cuenta de correo principal?
- ¿Hay un PIN de verificación en dos pasos en WhatsApp?
- ¿Cada cuenta tiene una contraseña distinta?
- ¿Se usa un gestor de contraseñas?
- ¿Están los códigos de recuperación en un lugar seguro?
- ¿Todos los móviles tienen bloqueo de pantalla y están actualizados?
- ¿Todos en la familia conocen la regla «los códigos de verificación no se comparten nunca»?
Conclusión
La seguridad de las cuentas puede parecer complicada, pero en el fondo se basa en tres hábitos: una contraseña larga y distinta para cada cuenta, la verificación en dos pasos y no compartir nunca los códigos de verificación. Estos tres hábitos evitan la gran mayoría de los robos de cuentas a los que se puede enfrentar una familia.
Para un marco más amplio, echa un vistazo a nuestra guía de seguridad familiar.
Preguntas frecuentes
¿Cómo debe ser una contraseña segura?
La cualidad más importante de una contraseña segura es la longitud. Una frase de al menos 4–5 palabras al azar es mucho más segura que una contraseña corta y compleja. También es imprescindible evitar datos personales y usar una contraseña distinta para cada cuenta.
¿Qué es la verificación en dos pasos?
Es una capa de seguridad que, al iniciar sesión, pide una segunda comprobación además de la contraseña: un código de una app de autenticación, una aprobación en el móvil, un código por SMS o una llave de acceso. Aunque te roben la contraseña, entrar en tu cuenta se vuelve mucho más difícil.
¿Es segura la verificación en dos pasos por SMS?
El SMS es mucho mejor que nada, pero es vulnerable al duplicado de SIM y a que te engañen para conseguir el código. Siempre que sea posible, es mejor una app de autenticación o una llave de acceso.
¿Cómo evito que me roben la cuenta de WhatsApp?
Fija un PIN de 6 dígitos en Ajustes, Cuenta, Verificación en dos pasos. No compartas nunca el código de verificación de WhatsApp, te lo pida quien te lo pida. Incluso que un conocido te pida un código suele significar que su cuenta ha sido robada.
¿Son seguros los gestores de contraseñas?
Los gestores de confianza guardan las contraseñas con un cifrado fuerte y son mucho más seguros que repetir la misma contraseña en varios sitios. Lo importante es que la contraseña maestra sea fuerte y única y que el gestor esté protegido con verificación en dos pasos.
Este artículo es informativo y no sustituye el consejo médico, legal ni profesional. En una emergencia, llama de inmediato a tu número local de emergencias (112 en Europa).