Tecnología

Cómo activar la verificación en dos pasos en todas tus cuentas y por qué es urgente hacerlo ya

Una guía completa y actualizada para configurar 2FA en los servicios que más usás en Argentina. Desde Gmail hasta Mercado Pago, paso a paso y con las mejores apps de autenticación que funcionan sin internet.

Publicado el 29 de julio de 2026, 03:00 hs

La verificación en dos pasos (2FA) ya no es un plus de seguridad para paranoicos: es la mínima defensa que tenés contra el robo de cuenta. En un país donde los intentos de phishing y SIM swapping crecen mes a mes, dejar tus cuentas solo con contraseña es como cerrar la puerta de casa pero dejar la llave debajo del felpudo.

Lo bueno es que activarla en la mayoría de los servicios importantes lleva menos de dos minutos y no requiere ser un experto. Lo malo es que mucha gente sigue postergándolo “porque es complicado”. Vamos a desarmar esa idea de una vez.

Por qué tenés que activarlo hoy y no la semana que viene

En Argentina, los casos de cuentas de Instagram, WhatsApp y Mercado Pago robadas por ingeniería social se multiplicaron en los últimos dos años. La mayoría de esos ataques se detienen de plano si tenés 2FA activado. No es magia: simplemente el ladrón necesita algo más que tu contraseña.

Además, desde 2025 varios bancos y fintech locales empezaron a exigir o recomendar fuertemente la verificación en dos pasos para operaciones por encima de cierto monto. No activarla puede complicarte la vida incluso en lo cotidiano.

Elegir el método correcto: autenticador vs SMS

Olvidate del SMS como primera opción. Es mejor que nada, pero es vulnerable a ataques de SIM swapping (un delito que ya es casi industrial en Buenos Aires y el Conurbano). La mejor práctica actual es usar una app de autenticación que genera códigos offline.

Las dos opciones más recomendadas en 2026 son:

  • Google Authenticator (simple y confiable)
  • Authy (permite respaldar en la nube y recuperar si perdés el celular)
  • Microsoft Authenticator (ideal si usás mucho Windows o Outlook)

Yo personalmente uso Authy porque si se me rompe el teléfono puedo recuperar todos los códigos desde otro dispositivo. Pero cualquiera de las tres es infinitamente mejor que nada.

Paso a paso: las cuentas que más importan en Argentina

Gmail / Cuenta de Google

  1. Entrá a myaccount.google.com
  2. En la columna izquierda hacé click en “Seguridad”
  3. Buscá “Verificación en dos pasos” y seguí el asistente
  4. Elegí “App de autenticación” (no SMS)
  5. Escaneá el código QR con la app que elegiste

Una vez activado, Google te va a pedir el código cada vez que inicies sesión desde un dispositivo nuevo. Guardá los códigos de respaldo en un lugar seguro (no en el mismo celular).

Instagram y Facebook (Meta) Ambas usan el mismo sistema. Andá a Configuración > Seguridad y privacidad > Autenticación de dos factores. Elegí la app de autenticación. Ojo: si tenés cuenta comercial o de creador, activá también las notificaciones de inicios de sesión sospechosos.

Mercado Pago / Mercado Libre Entrá a tu cuenta > Configuración > Seguridad. Ahí vas a ver la opción “Verificación en dos pasos”. El sistema te permite elegir entre app de autenticación, SMS o incluso clave de hardware (YubiKey) si querés el nivel máximo. Recomiendo la app. Desde 2025, Mercado Pago empezó a pedir 2FA obligatoriamente para transferencias por encima de $300.000 mensuales.

WhatsApp Abre WhatsApp > Ajustes > Cuenta > Verificación en dos pasos. Acá no usa códigos temporales sino un PIN de 6 dígitos que vos creás. Activá también la opción de notificación de restablecimiento. Es una de las activaciones más importantes porque un WhatsApp robado puede destruirte la vida financiera y personal.

Home Banking y billeteras virtuales Cada banco es distinto. En el caso de Banco Galicia, BBVA, Santander y Brubank, la opción suele estar en “Perfil” o “Seguridad”. La mayoría ya permite vincular con apps de autenticación. En Ualá y Naranja X, el 2FA es obligatorio para casi todas las operaciones importantes.

Microsoft (Outlook, OneDrive, Xbox) Andá a account.microsoft.com/security, luego “Opciones de seguridad avanzadas” > “Verificación en dos pasos”. El Microsoft Authenticator es la opción más cómoda.

Trucos para no volverte loco con los códigos

  • Usá la misma app para todas las cuentas (evitás tener diez autenticadores distintos).
  • Guardá los códigos de recuperación en un gestor de contraseñas (Bitwarden o 1Password) o imprimilos y guardalos en un sobre cerrado.
  • Si viajás mucho al exterior, probá que la app funcione sin internet antes de salir.
  • Considerá comprar una llave de hardware (YubiKey 5 o similar) si manejás cuentas críticas o dinero de una empresa. Cuestan alrededor de 45 dólares y duran años.

Qué pasa si perdés el celular

Este es el punto que más asusta a la gente. Por eso es clave:

  1. Haber guardado los códigos de recuperación de cada servicio.
  2. Tener la app de autenticación respaldada (Authy lo hace automáticamente si lo permitís).
  3. Tener un segundo factor alternativo configurado (como una llave física o un número de teléfono de respaldo que no sea el del celular principal).

El próximo nivel: passkeys y llaves de hardware

Si ya tenés 2FA activado en todo, felicitaciones. El siguiente paso son las passkeys (que combinan biometría con criptografía) o simplemente usar una YubiKey como segundo factor. Varias empresas argentinas ya las aceptan y reducen drásticamente el riesgo de phishing.

Activar la verificación en dos pasos no es “paranoia de seguridad”. Es la misma lógica que usar casco en moto o cinturón en el auto. Molesta dos segundos al principio y te puede salvar de un desastre después.

Empezá hoy por las tres cuentas que más usás (mail, WhatsApp y home banking). Mañana seguí con las redes sociales y servicios financieros. En menos de una hora vas a tener un nivel de protección que la mayoría de la gente ni se imagina.

Y si ya lo tenés activado, hacé una revisión rápida: ¿estás usando SMS en alguna cuenta importante? Cambialo por una app de autenticación. Tu yo futuro te lo va a agradecer.

← Volver a Tecnología