Tu Gmail sin SMS: cómo protegerte del cambio de chip (SIM swap)

5 de octubre de 2026 | Por: Isma Gonzalez

Si llegaste desde el reel de Instagram: ya creaste tu llave de acceso (o estás por hacerlo). Esta guía cubre lo que no cabía en 60 segundos: cómo sacar el SMS de la ecuación para que el cambio de chip no le sirva a nadie.

Lo básico en 1 minuto

En el SIM swap, alguien convence a tu operadora de pasar tu número a otro chip. Desde ese momento, los mensajes de texto le llegan a él. Si tu Gmail se protege con un código por SMS, ese código también.

Formas de confirmar que sos vos, de mejor a peor:

MétodoCambio de chipPágina falsa
Llave de acceso (passkey)✅ No le sirve✅ No le sirve
Mensaje de Google en tu celular✅ No le sirve⚠️ Podés aprobar sin darte cuenta
App autenticadora (código de 6 dígitos)✅ No le sirve⚠️ Podés escribir el código en la página falsa
Código por SMS❌ Le llega a él❌ Le sirve

Ojo: crear la llave de acceso no alcanza si el SMS sigue activo. Al iniciar sesión, el atacante toca "Probar otro método", elige el mensaje de texto y listo. Por eso el último paso es quitarlo.

Checklist

Hacelo en este orden. Primero agregás opciones seguras, al final quitás el SMS. Así nunca te quedás afuera de tu propia cuenta.

Ruta base en el celular: Gmail → tu foto de perfil → Administrar tu Cuenta de Google → Seguridad y acceso. Los nombres de los menús pueden cambiar un poco según tu versión.

1. Creá tu llave de acceso
2. Activá la verificación en 2 pasos
3. Agregá segundos pasos que no sean SMS
4. Guardá tus códigos de respaldo
5. Quitá el SMS
6. Revisá tus datos de recuperación
7. Si pasa algo raro

Empezá hoy: 4 acciones rápidas

  1. Creá tu llave de acceso (como en el reel).
  2. Activá la verificación en 2 pasos y el Mensaje de Google.
  3. Generá y guardá tus códigos de respaldo.
  4. Quitá tu número de teléfono como segundo paso.

Son unos 10 minutos. Después, un cambio de chip ya no te deja sin correo.

¿Querés el nivel máximo? Si manejás dinero, datos de clientes o sos figura pública, mirá el Programa de Protección Avanzada de Google: exige llave de acceso o llave física para todo.

Y si querés ordenar el resto de tus claves (frases, gestor, equipo), está la guía completa de passkeys y contraseñas.

¿Te trabaste en algún paso? Escribime por Instagram a @ismagonrod y lo vemos.

Fuentes: Google: Activar la verificación en 2 pasos · Google: Códigos de respaldo · Google: Llaves de acceso · NIST SP 800-63B · CISA: Turn On MFA · FTC: SIM swap scams · FIDO Alliance: Passkeys.

Compartir este artículo
Passkeys, frases y contraseñas: guía y checklist para vos y tu equipo
Protección de datos personales en Costa Rica: guía y checklist para negocios