Saltar al contenido principal

Blog/La vida digital/

¿Qué ocurre si utilizo la autenticación de dos factores y pierdo el teléfono?

Kamile Viezelyte

Redactor de contenidos sobre ciberseguridad

Teléfono perdido con 2FA

Muchas páginas web y aplicaciones te ofrecen la posibilidad de configurar la autenticación de dos factores (2FA), que añade una capa adicional de seguridad al iniciar sesión. Usar tu teléfono como verificación 2FA parece muy fácil: recibes un mensaje de texto, una llamada telefónica o una notificación push para verificar que eres tú. Pero ¿y si pierdes tu teléfono y ya no puedes acceder a ninguna de tus cuentas? ¡No hace falta entrar en pánico! Puedes usar la 2FA sin un teléfono. Veamos qué puedes hacer si has perdido tu dispositivo 2FA y qué métodos alternativos puedes usar.

Códigos de seguridad: la forma más sencilla de recuperar tu cuenta

Cuando configuras la autenticación de dos factores (2FA) en la mayoría de las páginas web, entre ellas Google, te proporcionan un conjunto de códigos de recuperación únicos. Estos códigos son combinaciones de números aleatorios, pero a veces incluyen letras. Cada código de seguridad se puede utilizar una vez para iniciar sesión en tu cuenta.

  • Consejo: guarda tus códigos de respaldo o de recuperación en un lugar seguro sin conexión.

No guardes tus códigos de recuperación en la nube, como en tus correos electrónicos o notas. Tus cuentas de correo electrónico o almacenamiento en la nube y tus dispositivos pueden hackearse, perderse o robarse, y correrías el riesgo de perder el acceso a los códigos. En su lugar, utiliza una unidad flash USB, un disco externo o un gestor de contraseñas. para almacenar tus códigos de respaldo de forma segura. Si buscas más creatividad, puedes almacenarlos en un teléfono antiguo restablecido a los valores de fábrica, un Kindle o un iPad, y configurar el dispositivo en modo sin conexión para mayor seguridad.

Transferir tu número de teléfono antiguo a uno nuevo

Si no guardaste tus códigos de seguridad y has perdido el teléfono que utilizas para la autenticación de dos factores, prueba a llamar a tu operador de telefonía para transferir tu número antiguo a un nuevo teléfono. Para ello, tendrás que activar una nueva tarjeta SIM, pero esto puede llevarte algo de tiempo. Pero una vez que tu número antiguo vuelva a funcionar, podrás recibir los códigos de verificación de la A2F como de costumbre.

  • Consejo: borra tu teléfono antiguo de forma remota.

Es posible que puedas borrar de forma remota tu teléfono perdido si has activado previamente la función en los ajustes. Usa «Encuentra mi teléfono» de Apple o «Encuentra mi dispositivo» de Google para ver su ubicación y borrar su contenido. Esto ayuda a evitar que los delincuentes puedan acceder a la autenticación de dos factores (2FA) en tu teléfono perdido y accedan a todas tus cuentas.

Pedir que se te envíe el código de verificación a tu teléfono de seguridad

Cuando configures la verificación de dos factores, es posible que puedas establecer un teléfono de respaldo si pierdes el acceso a tu número principal. Si lo hiciste en Google, por ejemplo, selecciona «Probar otra forma de iniciar sesión» y selecciona que se envíe el código de verificación a tu teléfono de seguridad.

  • Consejo: usa el número de teléfono de un familiar o amigo de confianza.

Puedes añadir su número como una fuente de seguridad de confianza por si pierdes acceso a tu teléfono. Dado que un número de teléfono solo forma parte del proceso de verificación de la mayoría de las cuentas, te recomendamos que utilices este método para cuentas como Apple ID o Google, por ejemplo. A menudo desarrollan procesos de recuperación alternativos que requieren mucho tiempo de forma intencionada para disuadir a los delincuentes. Por eso, hacer que tus códigos se envíen a alguien en quien confías puede sacarte de un apuro en una situación de emergencia.

Configurar la A2F en dos dispositivos diferentes

Tener un dispositivo secundario con tu A2F es una buena forma de protegerte si alguna vez pierdes tu teléfono principal. Existen aplicaciones de autenticación como Authy y Google Authenticator que te ayudan a gestionar tus códigos 2FA en un solo lugar. Por ejemplo, esta última te permite escanear un código QR único para verificar tu identidad. Haz una captura de pantalla del código QR en un dispositivo secundario o imprímelo y guárdalo en un lugar secreto para utilizarlo en situaciones extremas.

Contactar Servicio al Cliente

Si has perdido el acceso a la autenticación de dos factores (2FA) en tu teléfono y no tienes una copia de seguridad, los departamentos de atención al cliente están a tu disposición para ayudarte. Aunque verificar tu identidad y pasar por los procesos de recuperación puede ser difícil y llevar mucho tiempo, tu proveedor de servicios puede ofrecerte algunos métodos de verificación más rápidos, como confirmar los datos de tu tarjeta bancaria, números de seguridad únicos o dirección postal. De cualquier manera, olvidar contraseñas y perder dispositivos es algo habitual, así que siempre vale la pena intentarlo antes de rendirse.

Usa claves de acceso

Si no quieres preocuparte por perder tu acceso de autenticación, cambia la forma en que inicias sesión en tus cuentas. Como alternativa a la clásica combinación de nombre de usuario y contraseña, algunas plataformas han comenzado a aceptar claves de acceso , un método de autenticación sin contraseña que combina la autenticación biométrica con claves criptográficas. Esto permite que las claves de acceso funcionen de forma fiable, al tiempo que se mantiene un nivel de seguridad similar al de las credenciales reforzadas con 2FA.

Una clave de acceso consta de una clave pública y una clave privada. Las claves públicas se guardan en el servidor del sitio web, mientras que la clave privada se almacena en el dispositivo del usuario. Cada vez que inicies sesión en tu cuenta, las claves deben coincidir. Si no tienes acceso a una de ellas, la otra es inútil.

Los gestores de contraseñas como NordPass te permiten almacenar y gestionar claves de acceso en una bóveda cifrada. Esto significa que, aunque pierdas tu teléfono, podrás seguir usando cualquier contraseña almacenada en NordPass, así no te quedarás sin acceso a tus cuentas personales.

Hay una excepción: la adopción de claves de acceso aún no está disponible de forma generalizada. Aunque algunos proveedores de servicios principales ―como Microsoft, Apple, Amazon o PayPal― ofrecen autenticación sin contraseña, y cada día se suman nuevos servicios a esta lista, es posible que tengas que esperar un tiempo antes de poder dejar atrás todas tus contraseñas.

¿Qué debes hacer si pierdes un teléfono con Google Authenticator?

Perder un teléfono con la app Google Authenticator instalada puede ser preocupante si la usas para proteger tus cuentas online con autenticación de dos factores. Si te encuentras en esta situación, puedes proteger tus cuentas con algunas medidas adicionales.

Iniciar sesión con un método alternativo

Si has configurado métodos alternativos para la recuperación de tu cuenta como, por ejemplo, una dirección de correo electrónico o un teléfono de seguridad, utiliza una de estas opciones para recuperar el acceso a tu cuenta de Google. Visita la página de recuperación de cuentas de Google y sigue las indicaciones para verificar tu identidad. Cuando hayas recuperado el acceso, no olvides cambiar la contraseña de tu cuenta de Google para garantizar su seguridad.

Borrar el teléfono de forma remota

Si pierdes el teléfono con la A2F asociada con tu cuenta de Google, podrás utilizar la función «Encontrar mi dispositivo» para localizar, bloquear o borrar tu teléfono de forma remota. Por ejemplo, si eres usuario de Android, puedes acceder al sitio web «Encontrar mi dispositivo» de Google e iniciar sesión con las credenciales de tu cuenta de Google. A continuación, localiza el teléfono que has perdido en el mapa y elige «Bloquear dispositivo» o «Borrar dispositivo» para proteger los datos de una exposición no deseada. Se aplica un proceso similar para los dispositivos iOS. Ten en cuenta que este proceso solo funcionará si el teléfono perdido con Google Authenticator está encendido, has iniciado sesión en una cuenta de Google y está conectado a internet.

Utilizar un teléfono nuevo para configurar o restaurar Google Authenticator

Puedes configurar fácilmente la app Google Authenticator en tu nuevo teléfono. Tanto si prefieres Android como iOS, Google usa los mismos pasos de configuración para ambos.

  1. Descarga la app Google Authenticator desde la tienda de aplicaciones correspondiente ―Google Play para Android o la App Store para iOS― en tu nuevo dispositivo. 

  2. Abre tu app «Google» o «Gmail», pulsa la foto de perfil en la esquina superior derecha y selecciona «Administrar tu cuenta de Google».

  3. En la configuración de «Seguridad e inicio de sesión», busca «Verificación en dos pasos» y selecciona «Autenticador de Google».

  4. Selecciona «Google Authenticator» para acceder a un código QR.

  5. Escanea el código QR con Google Authenticator y selecciona «Siguiente».

  6. Vuelve a la configuración de Google, introduce el código de verificación de seis dígitos proporcionado por Authenticator y selecciona «Verificar» para confirmar.

Si no puedes escanear el código:

  1. Selecciona «¿No puedes escanearlo?»y copia la clave proporcionada.

  2. Abre la app Authenticator, pulsa el signo «+» en la esquina inferior derecha y selecciona «Introducir una clave de configuración».

  3. Introduce tu dirección de correo electrónico y copia la clave. Selecciona «Basada en el tiempo» como tipo de clave.

  4. Para finalizar la configuración, pulsa «Añadir».

Utiliza NordPass para asegurar tus cuentas en línea.

La autenticación de dos factores es una forma inteligente y cómoda de proporcionar a tu cuenta una capa adicional de protección. Sin embargo, si realmente te comprometes a proteger tu identidad digital, necesitas una forma fiable de almacenar tus contraseñas, claves de acceso y códigos de recuperación. NordPass está diseñado para ayudarte.

NordPass es un gestor de contraseñas que te permite generar, guardar, gestionar y compartir de forma segura y sencilla tus contraseñas, claves de acceso, datos de tarjetas de crédito e información personal. Usa el cifrado XChaCha20 y la autenticación multifactor para proporcionar un alto nivel de seguridad, codificar tus datos y evitar el acceso no autorizado. Puedes usar NordPass para almacenar los códigos de respaldo o de seguridad de tus cuentas online como notas o documentos seguros, para que puedas garantizar la recuperación de tu cuenta fácilmente, incluso si pierdes tu teléfono.

Preguntas frecuentes