Los ciberdelincuentes han perfeccionado sus tácticas digitales, y el robo de cuentas de WhatsApp así como de otras aplicaciones de mensajería, se ha convertido en una amenaza constante. Estos ataques suelen apoyarse en técnicas de ingeniería social, mensajes fraudulentos y la obtención indebida de códigos de verificación.
Frente a estas modalidades de estafa, revisar la configuración de seguridad de la cuenta y desconfiar de solicitudes inesperadas de claves puede reducir drásticamente el riesgo de accesos no autorizados. La recomendación principal de la plataforma es clara: nunca se debe compartir con ninguna persona el código de registro ni las credenciales de verificación en dos pasos.
A continuación, detallamos las cuatro acciones fundamentales para proteger tu información personal y evitar caer en manos de estafadores.
1. Activar la verificación en dos pasos de WhatsApp
Una de las principales y más efectivas medidas de protección consiste en activar la verificación en dos pasos. Esta herramienta añade una capa adicional de autenticación a la cuenta, exigiendo una clave extra para acceder.
Tradicionalmente, WhatsApp ha utilizado un PIN de seis dígitos para esta función. Sin embargo, en 2026 la plataforma está actualizando progresivamente su sistema para implementar el uso de contraseñas más robustas. Los usuarios que aún mantengan el sistema de PIN tradicional pueden gestionarlo o actualizarlo directamente desde el apartado de configuración de seguridad en la aplicación.
El objetivo principal de esta función es dificultar que otra persona pueda registrar una cuenta en un dispositivo nuevo, incluso si ha logrado interceptar el código inicial enviado por SMS.
2. Nunca compartir códigos de verificación
Los códigos de registro que llegan a través de SMS, o que se muestran en la pantalla de tu dispositivo principal, deben mantenerse en estricto privado.
WhatsApp señala expresamente que los usuarios no deben compartir su código de registro ni la contraseña o PIN de la verificación en dos pasos bajo ninguna circunstancia. Los mensajes que apelan a una urgencia, un supuesto problema técnico con tu cuenta o la «necesidad» de reenviar un código, son en realidad intentos clásicos de suplantación de identidad.
Esta precaución también es respaldada por operadores de telefonía como Claro Perú, que advierte a sus usuarios que la empresa jamás solicita contraseñas ni códigos de verificación recibidos por SMS a través de números o contactos no oficiales.
Lee también: [Enlace interno sugerido: Empresas peruanas: cómo adoptar inteligencia artificial con seguridad y gobernanza]
3. Revisar constantemente los dispositivos vinculados
La plataforma de mensajería permite utilizar una misma cuenta en varios dispositivos vinculados de forma simultánea, como computadoras de escritorio, tabletas y teléfonos adicionales.
Para mantener la seguridad en WhatsApp, es indispensable revisar con regularidad este apartado y cerrar la sesión de cualquier dispositivo que no reconozcas.
- En teléfonos Android: Esta opción se consulta desde el menú principal de WhatsApp en Dispositivos vinculados.
- En iPhone: Se encuentra en Configuración > Dispositivos vinculados.
Adicionalmente, la aplicación puede enviar notificaciones cuando detecta intentos de vincular nuevos equipos, lo que permite al propietario rechazar accesos desde dispositivos desconocidos en tiempo real.
4. Evitar enlaces sospechosos y mensajes de phishing
Otra modalidad muy frecuente para el robo de cuentas de WhatsApp consiste en enviar enlaces que dirigen a páginas falsas. Estas webs están diseñadas específicamente para obtener información personal, credenciales de acceso o datos financieros de la víctima.
Claro Perú recomienda encarecidamente no abrir enlaces incluidos en mensajes inesperados que prometan premios, bonos o beneficios exclusivos. Cualquier comunicación de este tipo debe verificarse directamente mediante los canales oficiales de la institución involucrada.
La compañía advierte también sobre mensajes enviados por supuestos asesores que solicitan datos confidenciales, pagos urgentes o la instalación de aplicaciones (archivos APK en Android o IPA en iOS) fuera de las tiendas oficiales, lo cual representa un riesgo crítico de seguridad.
¿Qué hacer si aparece un dispositivo que no reconoces en tu cuenta?
Si al revisar tu cuenta detectas una sesión activa que no reconoces, debes actuar de inmediato. Ingresa al apartado de Dispositivos vinculados y cierra la sesión intrusa. WhatsApp permite cerrar las sesiones activas de WhatsApp Web o de otros equipos de escritorio directamente desde la comodidad de tu teléfono móvil principal.
Tras cerrar la sesión, es altamente recomendable cambiar las credenciales de seguridad asociadas a la cuenta (como el PIN o la contraseña de dos pasos) y verificar que el correo electrónico vinculado para recuperaciones continúe bajo tu control.
¿Qué hacer si alguien intenta registrar tu número en otro teléfono?
El registro de una cuenta en un teléfono nuevo siempre requiere verificar el número telefónico mediante un código SMS. Por esa razón, si recibes un código de registro sin haberlo solicitado, significa que alguien está intentando acceder a tu cuenta. Ignora el mensaje y no entregues ese código a terceros.
Si ya perdiste el acceso, debes volver a registrar correctamente tu número en tu teléfono. WhatsApp señala que, al ingresar el nuevo código que recibirás, cualquier otra persona que estuviera utilizando tu cuenta de forma indebida quedará desconectada automáticamente.
En caso de que existan señales de fraude mayor o pérdida de control sobre tu línea móvil (como perder la señal de red sin motivo aparente), debes contactar inmediatamente a tu operador telefónico mediante sus canales oficiales para reportar el incidente.









