Una amiga te escribe: «Acabas de mandarme un enlace raro, ¿eras tú?». Tú no has escrito nada y, sin embargo, el mensaje ha salido de tu cuenta. A menudo la explicación está en un ordenador con una sesión abierta (un acceso que se ha quedado activo y que ya no vuelve a pedir la contraseña), en un aparato asociado a tu chat o en una regla del correo que nadie recuerda haber creado. Los dispositivos vinculados a la mensajería son, casi siempre, la primera pieza que conviene mirar.
Estos dispositivos permiten usar la misma conversación en el móvil, en el ordenador y en una tableta: una comodidad que es también el punto en el que un acceso ajeno puede seguir en pie sin llamar la atención.
Este artículo pone en orden las tecnologías que sirven para controlar quién puede escribir en tu nombre, con sus ventajas y sus límites reales, sin nombrar productos. Es el complemento tecnológico de la recomendación sobre los mensajes enviados en tu nombre.
Cómo funcionan los dispositivos vinculados a la mensajería y cómo leer esta lista
Primero, el mecanismo. En la mayoría de las apps de mensajería la cuenta está asociada a un número de teléfono y a un dispositivo principal, normalmente el móvil. Los demás aparatos —la versión web en el navegador, la aplicación de escritorio, una tableta— se añaden como dispositivos vinculados, por lo general enfocando con el móvil un código QR que aparece en la pantalla nueva. A partir de ese momento ese aparato recibe y envía mensajes como si fuera el móvil, muchas veces incluso con el teléfono apagado. En el correo y en las redes sociales cada acceso crea una sesión, y algunos ajustes (reglas de reenvío, apps autorizadas) siguen funcionando incluso después de cerrar esa sesión.
Las tecnologías están organizadas en cuatro funciones, las mismas que se usan en el artículo sobre qué hacer si tu cuenta envía mensajes:
- prevención — evitar que alguien se conecte en tu lugar;
- detección — darte cuenta de que ya hay un aparato o una regla de más;
- respuesta — cerrar los accesos y recuperar el control;
- gobernanza — mantener el orden con el tiempo, sobre todo cuando los dispositivos son compartidos.
De cada una encontrarás el riesgo que reduce, las ventajas, los límites honestos y la complejidad de uso.
1. Tecnologías de prevención
PIN de verificación en dos pasos
Un código elegido por ti que la app de mensajería pide cuando la cuenta se registra en un móvil nuevo, además del código recibido por SMS.
- Riesgo que reduce: el registro de la cuenta en otro móvil por parte de quien ha conseguido el código de verificación.
- Ventajas: el código por SMS ya no basta por sí solo; se activa en un minuto; a menudo se puede asociar un correo electrónico para recuperarlo.
- Límites: si lo olvidas y no tienes un correo de recuperación, la reinstalación se complica; no protege frente a las vinculaciones mediante código QR.
- Ejemplo de uso: alguien consigue, con una excusa, que le leas el código que acaba de llegarte; intenta usarlo, pero la app le pide además el PIN que solo conoces tú.
- Complejidad: básica.
Una segunda comprobación además de la contraseña, como un código temporal o una confirmación en el móvil.
- Riesgo que reduce: el acceso con una contraseña robada, adivinada o reutilizada en otro sitio.
- Ventajas: detiene la mayoría de los accesos incluso cuando la contraseña ya es conocida. Para elegir el método y el orden de las cuentas está la recomendación sobre cómo proteger las cuentas con un segundo factor.
- Límites: no cierra las sesiones abiertas antes de activarla; obliga a guardar bien los códigos de recuperación; el método por SMS es el más frágil.
- Complejidad: básica.
Bloqueo de la app y confirmación de las nuevas vinculaciones
El desbloqueo con huella, rostro o PIN que se pide para abrir la app de mensajería o para añadir un dispositivo vinculado nuevo.
- Riesgo que reduce: la vinculación de un aparato ajeno mientras el móvil desbloqueado está en manos de otra persona.
- Ventajas: solo tú puedes confirmar una vinculación; protege también la lectura de las conversaciones.
- Límites: no todas las apps lo ofrecen igual; sin un bloqueo de pantalla sólido, la protección se debilita.
- Complejidad: básica.
Copias de seguridad de los chats cifradas
La copia de las conversaciones guardada en la nube o en el ordenador, protegida con un cifrado de extremo a extremo (solo quien tiene la clave puede leer los datos, ni siquiera quien los conserva).
- Riesgo que reduce: la lectura del historial por parte de quien entra en el espacio en la nube donde está la copia.
- Ventajas: los chats siguen protegidos también fuera de la app y se pueden restaurar en un móvil nuevo.
- Límites: a menudo el cifrado hay que activarlo a mano; si pierdes la clave, la copia no se recupera; protege los mensajes pasados, no los futuros.
- Complejidad: básica.
2. Tecnologías de detección
Lista de dispositivos vinculados y de sesiones activas
La sección de los ajustes que muestra cada aparato o navegador con un acceso abierto.
- Riesgo que reduce: aparatos ajenos que leen y envían mensajes en silencio.
- Ventajas: es la comprobación más directa; se consulta en un minuto; junto a cada entrada suele estar el botón para cerrarla.
- Límites: hay que abrirla de forma activa; los nombres de los dispositivos son a menudo genéricos y no siempre reconocibles.
- Complejidad: básica.
Historial de accesos
El registro, disponible en muchas cuentas de correo y de redes sociales, de los accesos recientes: fecha, hora, tipo de dispositivo, ubicación aproximada.
- Riesgo que reduce: accesos que ya se produjeron y se cerraron, y que la lista de sesiones activas ya no muestra.
- Ventajas: ayuda a reconstruir cuándo empezó un problema. Qué señales buscar lo explica el artículo sobre las señales de una cuenta hackeada.
- Límites: la ubicación es orientativa, y las redes móviles o una VPN (servicios que hacen pasar la conexión por otro punto) la desplazan; en las apps de mensajería muchas veces no existe.
- Complejidad: básica.
Avisos de acceso nuevo y de dispositivo nuevo
Las notificaciones automáticas que llegan cuando un dispositivo nuevo se vincula o entra en tu cuenta.
- Riesgo que reduce: vinculaciones que pasan desapercibidas durante semanas.
- Ventajas: te avisan sin que tengas que comprobar nada. Cómo activarlos y cómo leerlos es el tema de la recomendación sobre las alertas de acceso a las cuentas.
- Límites: llegan después, no antes; si son demasiados se dejan de leer; un aviso falso es un clásico del phishing: comprueba siempre desde la app, no desde el enlace.
- Complejidad: básica.
Códigos de verificación recibidos sin haberlos pedido
El mensaje con un código de registro o de acceso que llega sin que tú hayas hecho nada.
- Riesgo que reduce: intentos de registrar tu cuenta en otro sitio, antes de que lo consigan.
- Ventajas: es una señal que ya está activa: alguien ha introducido tu número en alguna parte.
- Límites: no dice quién ha sido. Ese código no se le lee ni se le reenvía nunca a nadie, ni siquiera a un contacto que diga haberlo recibido «por error».
- Complejidad: básica.
3. Tecnologías de respuesta
Cierre de los dispositivos vinculados y de las sesiones
El botón que cierra uno o todos los dispositivos vinculados y las sesiones abiertas, desde el panel que hemos visto antes.
- Riesgo que reduce: el acceso que continúa después de que hayas notado el problema.
- Ventajas: es inmediato; un dispositivo desvinculado tiene que repetir la asociación desde tu móvil. El gesto cotidiano se cuenta en el recurso sobre cómo cerrar sesión en las cuentas.
- Límites: en el correo y en las redes sociales hay que hacerlo después de cambiar la contraseña, porque si no quien la conoce vuelve a entrar; cierra también tus propios aparatos, que habrá que volver a vincular.
- Complejidad: básica.
Revisión de las reglas de reenvío y de los filtros del correo
Los ajustes del buzón que reenvían automáticamente los mensajes a otra dirección, o que mueven y borran determinados mensajes en cuanto llegan.
- Riesgo que reduce: copias enviadas a otro sitio y respuestas de los contactos escondidas, incluso después de cambiar la contraseña.
- Ventajas: se revisa en pocos minutos; quitar una regla ajena cierra una fuga que ninguna otra medida ve.
- Límites: las reglas están en secciones distintas (reenvío, filtros, respuestas automáticas) y hay que mirarlas todas.
- Ejemplo de uso: encuentras un filtro que manda a la papelera todos los correos con la palabra «raro»: eso explica por qué ningún contacto te había avisado antes.
- Complejidad: básica.
Revocación de las apps autorizadas
El panel que enumera las aplicaciones a las que has dado permiso para leer, enviar o gestionar mensajes en tu cuenta de correo o de red social.
- Riesgo que reduce: servicios de terceros que escriben en tu nombre incluso después de cambiar la contraseña, con un permiso independiente.
- Ventajas: retira permisos olvidados; es útil aunque no haya ocurrido nada. Las señales de apps vinculadas sospechosas te ayudan a reconocer una app que no debería estar ahí.
- Límites: los nombres de las apps no siempre son claros; conviene hacerlo con calma.
- Complejidad: básica.
Recuperación de la cuenta y nuevo registro
Los procedimientos oficiales para volver a entrar en una cuenta cuyo control has perdido.
- Riesgo que reduce: la pérdida definitiva de la cuenta y de su historial.
- Ventajas: existen en todos los servicios principales; volver a registrar el número suele expulsar al otro móvil que lo estaba usando.
- Límites: si la otra persona ha puesto un PIN de verificación, pueden hacer falta días de espera; hay que seguirlos solo por los canales oficiales, nunca desde enlaces recibidos.
- Complejidad: variable.
4. Tecnologías de gobernanza
Son relevantes cuando los dispositivos o las cuentas no son solo tuyos: familia, despacho pequeño, asociación, móviles de trabajo.
Perfiles separados en los dispositivos compartidos
Cuentas de usuario distintas en el ordenador de casa o de la oficina, cada una con su propia contraseña.
- Riesgo que reduce: chats y correos dejados abiertos y usados por quien se sienta después de ti.
- Ventajas: cada persona ve solo sus conversaciones; el perfil se bloquea solo.
- Límites: exige un mínimo de configuración y hay que explicárselo a todo el mundo.
- Complejidad: básica.
Desvinculación automática tras un periodo de inactividad
El ajuste que cierra por sí solo las sesiones y los dispositivos vinculados que llevan tiempo sin usarse.
- Riesgo que reduce: sesiones antiguas olvidadas que siguen abiertas durante meses.
- Ventajas: pone orden sin tener que pensar en ello.
- Límites: no está disponible en todas partes; un aparato que otra persona usa a diario nunca se desvincula.
- Complejidad: básica.
Reglas compartidas para los números y las cuentas de trabajo
Unas pocas reglas escritas sobre quién vincula dispositivos a las cuentas que se usan con los clientes y quién custodia el PIN.
- Riesgo que reduce: dispositivos vinculados de personas que ya no colaboran.
- Ventajas: aclara responsabilidades y pasos antes de que hagan falta.
- Límites: una regla que no se aplica es peor que ninguna regla; demasiadas reglas empujan a saltárselas.
- Complejidad: intermedia.
Revisión periódica y concienciación compartida
Una comprobación breve y recurrente de dispositivos, sesiones, reglas de reenvío y apps autorizadas, explicando el porqué.
- Riesgo que reduce: vinculaciones que se acumulan con el tiempo.
- Ventajas: hace estables todas las demás tecnologías; es el pilar sobre el que se apoya el Framework Cyber Welfare.
- Límites: exige continuidad; una comprobación aislada tiene un efecto corto.
- Complejidad: básica.
Tabla comparativa
| Función | Tecnología | Riesgo que reduce | Ventaja principal | Límite principal | Complejidad |
|---|---|---|---|---|---|
| Prevención | PIN de verificación | Registro en otro móvil | El código por SMS ya no basta | Hay que recordarlo o poder recuperarlo | Básica |
| Prevención | MFA en correo y redes sociales | Acceso con contraseña robada | Funciona aunque la contraseña sea conocida | No cierra las sesiones ya abiertas | Básica |
| Prevención | Bloqueo de la app | Vinculaciones hechas a escondidas | Solo tú confirmas | Depende del bloqueo de pantalla | Básica |
| Prevención | Copias cifradas | Lectura del historial en la nube | Chats protegidos también fuera de la app | Clave perdida, copia perdida | Básica |
| Detección | Lista de dispositivos y sesiones | Aparatos ajenos | Comprobación directa | Nombres genéricos | Básica |
| Detección | Historial de accesos | Accesos ya cerrados | Reconstruye los tiempos | Ubicación aproximada | Básica |
| Detección | Avisos de acceso nuevo | Vinculaciones inadvertidas | Llegan sin buscarlos | Imitados por el phishing | Básica |
| Detección | Códigos no solicitados | Intentos de registro | Señal ya activa | No dice quién ha sido | Básica |
| Respuesta | Cierre de sesiones | Acceso que continúa | Inmediato | Después del cambio de contraseña | Básica |
| Respuesta | Reglas de reenvío y filtros | Copias y respuestas escondidas | Cierra una fuga invisible | Secciones distintas que revisar | Básica |
| Respuesta | Revocación de apps autorizadas | Envíos desde servicios de terceros | Retira permisos olvidados | Nombres poco claros | Básica |
| Respuesta | Recuperación de la cuenta | Pérdida de la cuenta | Existe en todas partes | Plazos largos | Variable |
| Gobernanza | Perfiles separados | Sesiones abiertas para todos | Cada cual ve solo lo suyo | Hace falta configurarlo | Básica |
| Gobernanza | Desvinculación automática | Sesiones olvidadas | Orden sin pensar en ello | No disponible en todas partes | Básica |
| Gobernanza | Reglas para cuentas de trabajo | Dispositivos de antiguos colaboradores | Responsabilidades claras | Ineficaces si no se aplican | Intermedia |
| Gobernanza | Revisión periódica | Vinculaciones acumuladas | Da estabilidad al resto | Exige continuidad | Básica |
Cómo elegir
Si eres una persona sola. PIN de verificación en la app de mensajería, MFA en el correo y en las redes sociales, bloqueo de la app si está disponible. Una vez al mes, un vistazo a los dispositivos vinculados.
Si ayudas a un familiar. Abrid juntos los dispositivos vinculados y las sesiones del correo, quitad lo que no reconozcáis y poned el PIN. Una regla sencilla: los códigos de verificación no se le leen a nadie, ni siquiera a un pariente.
Si usas las apps de mensajería para trabajar. Mantén separados el número personal y el de trabajo cuando puedas; revisa los dispositivos vinculados cada vez que cambian los colaboradores, y las reglas de reenvío del buzón que usas con los clientes.
Una regla práctica. Ninguna tecnología elimina el riesgo por sí sola. La combinación que da el mejor resultado en relación con el esfuerzo es PIN de verificación + MFA en el correo + una revisión mensual de los dispositivos vinculados y de las reglas de reenvío.
Conexión con el Framework Cyber Welfare
| Pilar | Aportación de este contenido |
|---|---|
| Competencias | Saber dónde están los dispositivos vinculados, las sesiones, las reglas de reenvío y las apps autorizadas, y qué significa cada entrada |
| Concienciación | Reconocer que una cuenta vive en varios aparatos, y que un acceso puede seguir activo después de cambiar la contraseña |
| Comportamiento Seguro | Revisar las vinculaciones con regularidad, y no solo cuando un contacto avisa de un mensaje raro |
Nivel de referencia: FL3 — Autónomo. Es el nivel en el que se conocen los paneles de control de las propias cuentas lo bastante como para usarlos sin ayuda, y para entender qué herramienta hace falta en cada momento.
Conclusión
Un mensaje que sale en tu nombre no es un motivo para culparse y pocas veces es un misterio: normalmente hay un dispositivo vinculado, una sesión abierta o una regla de más, y todos ellos se pueden ver y cerrar. Si quieres entender por dónde empezar, la autoevaluación de la resiliencia digital te da una referencia.
Acción recomendada. Abre hoy la lista de dispositivos vinculados de tu app de mensajería y las sesiones activas de tu correo: desvincula lo que no reconozcas y activa el PIN de verificación, si todavía no lo has hecho.
Contenidos relacionados
- Mensajes enviados en tu nombre: la recomendación de referencia
- Qué hacer si tu cuenta envía mensajes: cómo poner en práctica estas tecnologías, en orden
- Robo de cuentas de mensajería: los ataques para los que están pensadas estas tecnologías
- Señales de mensajes que no has enviado: qué observar cuando algo no encaja
- Riesgos de una cuenta usada para spam: lo que se pone en juego cuando alguien escribe en tu lugar
Recursos relacionados
Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:
- Cerrar sesión en las cuentas: el último paso que cuenta
- Autenticación de varios factores: con qué cuentas empezar
Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.









