Verificación en dos pasos: cómo activarla en tu correo, tu banco y tus apps de pago
Qué es la verificación en dos pasos, qué método elegir (SMS, app autenticadora o llave) y cómo activarla en las cuentas que protegen tu dinero.
La verificación en dos pasos (también llamada 2FA o autenticación de dos factores) hace que, para entrar en una cuenta, no baste con la contraseña: además hace falta algo que solo tienes tú, como un código del móvil o una llave física. Si alguien roba o adivina tu contraseña, no podrá entrar sin ese segundo paso. Es la medida que más protege tus cuentas por el esfuerzo que requiere: se activa en unos minutos.
En esta guía te explico qué método elegir y en qué cuentas activarla primero.
Por qué empezar por tu correo electrónico
Tu banco ya usa un segundo factor por obligación: la normativa europea de pagos (PSD2) exige la autenticación reforzada para entrar en la banca online y para la mayoría de pagos. Lo que mucha gente olvida es el correo electrónico, y es la cuenta más importante: desde él se recuperan las contraseñas de casi todo lo demás, incluidas las apps de pago, las tiendas online y, a veces, el propio banco.
El orden recomendado es:
- Correo electrónico principal (Gmail, Outlook, iCloud).
- Cuenta de tu móvil (Google o Apple ID).
- Gestor de contraseñas, si usas uno.
- PayPal, Amazon y las tiendas donde tienes tarjetas guardadas.
- Redes sociales y WhatsApp (para evitar que suplanten tu identidad ante tus contactos).
Qué método elegir
| Método | Seguridad | Comentario |
|---|---|---|
| SMS | Básica | Mejor que nada, pero vulnerable al duplicado de SIM y a que te engañen para que dictes el código. |
| App autenticadora (Google Authenticator, Microsoft Authenticator, 2FAS…) | Buena | Genera códigos en el móvil sin depender de la red. Es la opción recomendada para la mayoría. |
| Notificación en el móvil (“¿Eres tú quien intenta iniciar sesión?”) | Buena | Cómoda. No aceptes nunca una solicitud que no hayas provocado tú. |
| Llave de seguridad o passkey | Muy alta | Resistente al phishing: no funciona en una web falsa. Ideal para el correo. |
Recomendación: app autenticadora o passkey para el correo y el gestor de contraseñas, y lo que ofrezca cada servicio para el resto.
Cómo activarla en Gmail (cuenta de Google)
- Entra en myaccount.google.com y abre Seguridad.
- En “Cómo inicias sesión en Google”, pulsa Verificación en dos pasos y después Activar.
- Añade un segundo paso: la app autenticadora, una passkey o tu móvil.
- Genera y guarda los códigos de seguridad de reserva en un lugar seguro (no en el mismo móvil).
Cómo activarla en Outlook o Hotmail (cuenta de Microsoft)
- Entra en account.microsoft.com y abre Seguridad.
- Pulsa Opciones de seguridad avanzadas.
- En “Verificación en dos pasos”, pulsa Activar y sigue el asistente.
- Guarda el código de recuperación que te muestra.
Tu banco y Bizum
En la banca online el segundo factor viene ya activado, pero revisa en la app:
- Qué dispositivo está registrado para confirmar operaciones. Si hay un móvil que no reconoces, elimínalo y llama al banco.
- Si puedes cambiar los SMS por confirmación en la app. Suele ser más seguro.
- Los avisos de cada movimiento, para enterarte de cualquier cargo al momento.
Errores que debes evitar
- Dictar un código a alguien. Ningún banco, empresa ni técnico te lo pedirá jamás. Si te lo piden, es una estafa (lee cómo actuar ante llamadas falsas del banco).
- No guardar los códigos de reserva. Si pierdes el móvil sin ellos, recuperar la cuenta puede llevar días.
- Aceptar notificaciones sin leerlas. Algunos atacantes envían muchas seguidas esperando que pulses “Sí” por cansancio.
Qué hacer ahora
- Activa la verificación en dos pasos en tu correo principal hoy mismo.
- Guarda los códigos de reserva impresos o en tu gestor de contraseñas.
- Revisa en la app del banco qué dispositivos tienen permiso para confirmar operaciones.
Relacionado: Cómo detectar un SMS falso de tu banco · Llamadas falsas del banco