Si llegaste desde el reel de Instagram: ya creaste tu llave de acceso (o estás por hacerlo). Esta guía cubre lo que no cabía en 60 segundos: cómo sacar el SMS de la ecuación para que el cambio de chip no le sirva a nadie.
Lo básico en 1 minuto
En el SIM swap, alguien convence a tu operadora de pasar tu número a otro chip. Desde ese momento, los mensajes de texto le llegan a él. Si tu Gmail se protege con un código por SMS, ese código también.
Formas de confirmar que sos vos, de mejor a peor:
| Método | Cambio de chip | Página falsa |
|---|---|---|
| Llave de acceso (passkey) | ✅ No le sirve | ✅ No le sirve |
| Mensaje de Google en tu celular | ✅ No le sirve | ⚠️ Podés aprobar sin darte cuenta |
| App autenticadora (código de 6 dígitos) | ✅ No le sirve | ⚠️ Podés escribir el código en la página falsa |
| Código por SMS | ❌ Le llega a él | ❌ Le sirve |
Ojo: crear la llave de acceso no alcanza si el SMS sigue activo. Al iniciar sesión, el atacante toca "Probar otro método", elige el mensaje de texto y listo. Por eso el último paso es quitarlo.
Checklist
Hacelo en este orden. Primero agregás opciones seguras, al final quitás el SMS. Así nunca te quedás afuera de tu propia cuenta.
Ruta base en el celular: Gmail → tu foto de perfil → Administrar tu Cuenta de Google → Seguridad y acceso. Los nombres de los menús pueden cambiar un poco según tu versión.
1. Creá tu llave de acceso
2. Activá la verificación en 2 pasos
3. Agregá segundos pasos que no sean SMS
4. Guardá tus códigos de respaldo
5. Quitá el SMS
6. Revisá tus datos de recuperación
7. Si pasa algo raro
Empezá hoy: 4 acciones rápidas
- Creá tu llave de acceso (como en el reel).
- Activá la verificación en 2 pasos y el Mensaje de Google.
- Generá y guardá tus códigos de respaldo.
- Quitá tu número de teléfono como segundo paso.
Son unos 10 minutos. Después, un cambio de chip ya no te deja sin correo.
¿Querés el nivel máximo? Si manejás dinero, datos de clientes o sos figura pública, mirá el Programa de Protección Avanzada de Google: exige llave de acceso o llave física para todo.
Y si querés ordenar el resto de tus claves (frases, gestor, equipo), está la guía completa de passkeys y contraseñas.
¿Te trabaste en algún paso? Escribime por Instagram a @ismagonrod y lo vemos.
Fuentes: Google: Activar la verificación en 2 pasos · Google: Códigos de respaldo · Google: Llaves de acceso · NIST SP 800-63B · CISA: Turn On MFA · FTC: SIM swap scams · FIDO Alliance: Passkeys.