Verificación en dos pasos: cómo activarla en tu correo, tu banco y tus apps de pago

Qué es la verificación en dos pasos, qué método elegir (SMS, app autenticadora o llave) y cómo activarla en las cuentas que protegen tu dinero.

La verificación en dos pasos (también llamada 2FA o autenticación de dos factores) hace que, para entrar en una cuenta, no baste con la contraseña: además hace falta algo que solo tienes tú, como un código del móvil o una llave física. Si alguien roba o adivina tu contraseña, no podrá entrar sin ese segundo paso. Es la medida que más protege tus cuentas por el esfuerzo que requiere: se activa en unos minutos.

En esta guía te explico qué método elegir y en qué cuentas activarla primero.

Por qué empezar por tu correo electrónico

Tu banco ya usa un segundo factor por obligación: la normativa europea de pagos (PSD2) exige la autenticación reforzada para entrar en la banca online y para la mayoría de pagos. Lo que mucha gente olvida es el correo electrónico, y es la cuenta más importante: desde él se recuperan las contraseñas de casi todo lo demás, incluidas las apps de pago, las tiendas online y, a veces, el propio banco.

El orden recomendado es:

  1. Correo electrónico principal (Gmail, Outlook, iCloud).
  2. Cuenta de tu móvil (Google o Apple ID).
  3. Gestor de contraseñas, si usas uno.
  4. PayPal, Amazon y las tiendas donde tienes tarjetas guardadas.
  5. Redes sociales y WhatsApp (para evitar que suplanten tu identidad ante tus contactos).

Qué método elegir

MétodoSeguridadComentario
SMSBásicaMejor que nada, pero vulnerable al duplicado de SIM y a que te engañen para que dictes el código.
App autenticadora (Google Authenticator, Microsoft Authenticator, 2FAS…)BuenaGenera códigos en el móvil sin depender de la red. Es la opción recomendada para la mayoría.
Notificación en el móvil (“¿Eres tú quien intenta iniciar sesión?”)BuenaCómoda. No aceptes nunca una solicitud que no hayas provocado tú.
Llave de seguridad o passkeyMuy altaResistente al phishing: no funciona en una web falsa. Ideal para el correo.

Recomendación: app autenticadora o passkey para el correo y el gestor de contraseñas, y lo que ofrezca cada servicio para el resto.

Cómo activarla en Gmail (cuenta de Google)

  1. Entra en myaccount.google.com y abre Seguridad.
  2. En “Cómo inicias sesión en Google”, pulsa Verificación en dos pasos y después Activar.
  3. Añade un segundo paso: la app autenticadora, una passkey o tu móvil.
  4. Genera y guarda los códigos de seguridad de reserva en un lugar seguro (no en el mismo móvil).

Cómo activarla en Outlook o Hotmail (cuenta de Microsoft)

  1. Entra en account.microsoft.com y abre Seguridad.
  2. Pulsa Opciones de seguridad avanzadas.
  3. En “Verificación en dos pasos”, pulsa Activar y sigue el asistente.
  4. Guarda el código de recuperación que te muestra.

Tu banco y Bizum

En la banca online el segundo factor viene ya activado, pero revisa en la app:

  • Qué dispositivo está registrado para confirmar operaciones. Si hay un móvil que no reconoces, elimínalo y llama al banco.
  • Si puedes cambiar los SMS por confirmación en la app. Suele ser más seguro.
  • Los avisos de cada movimiento, para enterarte de cualquier cargo al momento.

Errores que debes evitar

  • Dictar un código a alguien. Ningún banco, empresa ni técnico te lo pedirá jamás. Si te lo piden, es una estafa (lee cómo actuar ante llamadas falsas del banco).
  • No guardar los códigos de reserva. Si pierdes el móvil sin ellos, recuperar la cuenta puede llevar días.
  • Aceptar notificaciones sin leerlas. Algunos atacantes envían muchas seguidas esperando que pulses “Sí” por cansancio.

Qué hacer ahora

  1. Activa la verificación en dos pasos en tu correo principal hoy mismo.
  2. Guarda los códigos de reserva impresos o en tu gestor de contraseñas.
  3. Revisa en la app del banco qué dispositivos tienen permiso para confirmar operaciones.

Relacionado: Cómo detectar un SMS falso de tu banco · Llamadas falsas del banco

Fuentes

Más guías de Seguridad y estafas