📱 Móvil y Apps

¿Qué pasaría si espían tus chats? 10 Ajustes de Privacidad de WhatsApp que Deberías Cambiar

WhatsApp tiene más de 35 millones de usuarios activos en España. Es la app que usas para hablar con tu familia, tu pareja, tu jefe, tu médico y tu grupo de amigos del colegio. Por ahí pasan conversaciones íntimas, fotos personales, datos bancarios, ubicaciones en tiempo real y mensajes que no querrías que viera nadie más.

Y sin embargo, la mayoría de usuarios tiene WhatsApp con la configuración de privacidad por defecto, que es básicamente como dejar la puerta de casa abierta con un cartel de «pasa, está todo a la vista».

¿Sabías que, con la configuración de fábrica, cualquier persona que tenga tu número puede ver tu foto de perfil, tu última conexión, tu estado y si estás en línea? ¿Y que cualquiera puede añadirte a un grupo de SPAM o estafas sin tu permiso?

En esta guía vas a cambiar 10 ajustes de privacidad que transformarán tu WhatsApp de un libro abierto a una fortaleza digital. Te llevará menos de 10 minutos y tu privacidad te lo agradecerá el resto de tu vida.

1. Activa la verificación en dos pasos

1 Verificación en dos pasos
🔴 CRÍTICO
Ajustes → Cuenta → Verificación en dos pasos → Activar

Este es el ajuste más importante de toda la lista. La verificación en dos pasos (2FA) añade un PIN de 6 dígitos que se pide cada vez que alguien intenta registrar tu número de WhatsApp en un teléfono nuevo.

Sin este ajuste activado, si un hacker consigue engañarte para que le des tu código de verificación por SMS, te robará la cuenta en 30 segundos.

Cómo configurarlo:

  1. Abre WhatsApp → Ajustes → Cuenta → Verificación en dos pasos.
  2. Pulsa «Activar».
  3. Introduce un PIN de 6 dígitos que puedas recordar (no uses 123456 ni tu fecha de nacimiento).
  4. Añade un email de recuperación por si olvidas el PIN. (Asegúrate de que este email tiene una contraseña fuerte).
  5. Confirma y listo.

🚨 La estafa que este ajuste bloquea: La estafa más común en WhatsApp funciona así: recibes un mensaje de un «amigo» (que ya ha sido hackeado) diciendo «Te envié un código de 6 dígitos por error, ¿me lo pasas?». Ese código es el SMS que WhatsApp te manda para instalar tu cuenta en otro móvil. Si se lo das, pierdes tu cuenta. Con la verificación en dos pasos, aunque tengan ese código SMS, el hacker se quedará bloqueado porque no sabe tu PIN secreto.

2. Oculta tu última conexión y «en línea»

2 Última conexión y en línea
🟡 IMPORTANTE
Ajustes → Privacidad → Última vez y en línea

Por defecto, cualquiera que tenga tu número en su agenda puede ver cuándo fue la última vez que abriste WhatsApp y si estás conectado en ese momento. Esto es una mina de información para parejas controladoras, jefes que vigilan si estás trabajando, y acosadores.

Cómo configurarlo:

  1. Ve a Ajustes → Privacidad → Última vez y en línea.
  2. En Quién puede ver mi hora de últ. vez, cambia a «Mis contactos» o «Nadie».
  3. En Quién puede ver cuándo estoy en línea, cambia a «Igual que la hora de últ. vez».

💡 ¿Qué implica esto? Si eliges «Nadie», tú tampoco podrás ver la última conexión de los demás. Es un intercambio justo por tu privacidad mental.

3. Limita quién ve tu foto de perfil

3 Foto de perfil
🟡 IMPORTANTE
Ajustes → Privacidad → Foto de perfil → Mis contactos

Con la configuración por defecto, cualquier persona que guarde tu número (incluso si tú no lo tienes en tu agenda) puede ver, ampliar y hacer captura de pantalla de tu foto de perfil. Los estafadores la usan para suplantar tu identidad.

Cómo configurarlo:

  1. Ve a Ajustes → Privacidad → Foto de perfil.
  2. Cambia a «Mis contactos» (para que solo la vean amigos y familiares).

⚠️ El "Timo del Hijo": Los estafadores cogen tu foto de perfil visible, compran una tarjeta prepago y le escriben a tu madre o padre: «Mamá, se me rompió el móvil. Este es mi número nuevo. Hazme un Bizum de 500€ urgente que tengo que pagar una cosa». Al ver tu foto, la víctima confía ciegamente.

4. Protege tu Info y Estados

Cómo configurarlo:

  • Info: Ajustes → Privacidad → Info → Selecciona «Mis contactos».
  • Estados: Ajustes → Privacidad → Estados → «Mis contactos» o «Mis contactos, excepto...» si quieres bloquear a compañeros de trabajo concretos.

🔐 WhatsApp es seguro, pero ¿y tu correo?

Si la contraseña del email vinculado a tus copias de seguridad de WhatsApp es débil, todo este esfuerzo no sirve de nada. Blinda tu correo hoy mismo.

Generar Contraseña Segura →

5. Desactiva las confirmaciones de lectura (tick azul)

6. Controla quién puede añadirte a grupos

6 Privacidad de Grupos
🟡 IMPORTANTE
Ajustes → Privacidad → Grupos → Mis contactos

Si no cambias esto, cualquier bot o estafador de criptomonedas de cualquier parte del mundo puede meter tu número en un grupo masivo de SPAM con otras 500 personas, exponiendo tu número al resto de integrantes.

Cómo configurarlo:

  1. Ve a Ajustes → Privacidad → Grupos.
  2. Cambia la opción "Todos" por «Mis contactos».

A partir de ahora, si alguien que no conoces quiere meterte en un grupo, te llegará una invitación privada por mensaje directo que podrás ignorar.

7. Activa el bloqueo con huella dactilar o Face ID

7 Bloqueo de la aplicación
🔴 CRÍTICO
Ajustes → Privacidad → Bloqueo de la aplicación → Activar

¿Qué pasa si dejas el móvil desbloqueado sobre la mesa del bar para ir al baño? Cualquiera de tus amigos o compañeros puede cogerlo, abrir WhatsApp y leer todo. El bloqueo biométrico soluciona esto pidiendo tu cara o huella cada vez que cambias a la app de WhatsApp.

Cómo configurarlo:

  • iPhone: Ajustes → Privacidad → Bloqueo de pantalla → Activa «Requerir Face ID/Touch ID» → Selecciona «Inmediatamente».
  • Android: Ajustes → Privacidad → Bloqueo con huella dactilar → Actívalo.

8. Configura los mensajes temporales

Puedes configurarlo por defecto para los nuevos chats a 24 horas, 7 días o 90 días. Recuerda que esto no impide que la otra persona haga una captura de pantalla mientras el mensaje está vivo.

9. Revisa tus sesiones activas (El espionaje silencioso)

9 Dispositivos vinculados
🔴 CRÍTICO
Ajustes → Dispositivos vinculados

Esta es la forma número uno en la que las parejas y exparejas se espían. Si alguien coge tu móvil durante 10 segundos, puede escanear un código QR en su portátil y vincular tu WhatsApp a su ordenador para siempre. Podrá leer en tiempo real todo lo que envías y recibes sin que te des cuenta.

La auditoría obligatoria:

Ve a Ajustes → Dispositivos vinculados. Verás una lista con todos los ordenadores y navegadores conectados. Si ves uno que dice "Mac OS" o "Windows Chrome" y tú no has sido, pulsa sobre él y dale a «Cerrar sesión» inmediatamente.

10. Cifra tu copia de seguridad en la nube

10 Cifrado de copia de seguridad
🔴 CRÍTICO
Ajustes → Chats → Copia de seguridad → Cifrado E2E

WhatsApp cifra tus mensajes "en el aire", de teléfono a teléfono. Sin embargo, cuando WhatsApp hace la copia de seguridad nocturna en Google Drive o iCloud, esa copia se guarda SIN CIFRAR por defecto en los servidores de las grandes tecnológicas. Si la policía pide tus datos, o un hacker entra a tu Google Drive, podrá descargar el archivo y leer todos los mensajes de tu vida.

Cómo activar el blindaje total:

  1. Ve a Ajustes → Chats → Copia de seguridad.
  2. Pulsa «Copia de seguridad cifrada de extremo a extremo».
  3. Dale a «Activar».
  4. Elige "Crear contraseña". Pon una contraseña muy fuerte y apúntala en un lugar seguro (si la pierdes, no podrás restaurar tus chats cuando cambies de móvil).

11. Resumen de los 10 ajustes para tu checklist

# Ajuste de Privacidad Ruta de Configuración Nivel de Prioridad
1 Verificación 2 Pasos (PIN) Cuenta → Verificación en dos pasos 🔴 Crítico
2 Última conexión oculta Privacidad → Última vez y en línea 🟡 Importante
3 Foto de perfil a contactos Privacidad → Foto de perfil 🟡 Importante
4 Restringir Info/Estados Privacidad → Info / Estados 🔵 Recomendado
5 Desactivar Tick Azul Privacidad → Confirmaciones de lectura 🔵 Recomendado
6 Bloquear adición a Grupos Privacidad → Grupos → Mis contactos 🟡 Importante
7 Bloqueo Biométrico Privacidad → Bloqueo de la aplicación 🔴 Crítico
8 Mensajes Temporales Privacidad → Duración predeterminada 🔵 Recomendado
9 Auditar Dispositivos Dispositivos vinculados → Cerrar sesión 🔴 Crítico
10 Cifrado del Backup (Drive/iCloud) Chats → Copia de seg. → Cifrado E2E 🔴 Crítico

12. Las Amenazas Reales en 2026

Las bandas organizadas ya no roban tanto por ordenador, lo hacen manipulando a través del teléfono móvil. Estas son las técnicas (Ingeniería Social) que usan para vaciarte la cuenta de WhatsApp:

  • El falso mensaje del soporte: Un número con el logo de WhatsApp te dice que tu cuenta será bloqueada si no haces clic en un enlace para verificar tu identidad. (Es Phishing).
  • Buzón de voz no asegurado: El hacker intenta registrar tu WhatsApp a las 4 de la mañana. Pide que el código le llegue por "Llamada". Como estás durmiendo, la llamada se va al buzón de voz. El hacker entra a tu buzón de voz marcando desde fuera (si no le cambiaste el PIN 0000 por defecto que traen las operadoras), escucha el código y se queda tu cuenta.
  • SIM Swapping: Si un estafador va a una tienda de tu operadora con un DNI falso tuyo y pide un duplicado de tarjeta SIM, perderás la cobertura. Todos los SMS del banco y de WhatsApp le empezarán a llegar a él.

13. Preguntas Frecuentes (FAQ)

¿Se pueden leer mis mensajes de WhatsApp si me roban el móvil apagado?

Si tu móvil está apagado y tiene código de bloqueo de pantalla, el disco de almacenamiento (en iPhone y en los Android modernos) está cifrado. Es tecnicamente imposible extraer los mensajes enchufando un cable. Por eso el paso número uno es siempre tener un PIN del móvil fuerte y seguro.

¿Qué pasa si olvido el PIN de 6 dígitos de la Verificación en Dos Pasos?

Por eso WhatsApp te pide configurar un correo electrónico de recuperación al activarlo. Si lo olvidas, enviarás un enlace a tu correo para restablecerlo. Si no pusiste correo, tendrás que esperar 7 días sin poder usar la aplicación hasta que el sistema te deje registrar el número de nuevo sin el PIN (como medida de seguridad antirobo).

¿Desactivar el tick azul también lo desactiva en los grupos?

No. El doble tick azul de lectura de mensajes y de reproducción de notas de voz siempre está activo en los grupos por diseño de programación de Meta. Solo puedes ocultarlo en los chats privados 1 a 1.

14. Conclusión: Cierra la puerta principal

WhatsApp ha implementado herramientas de seguridad de nivel militar (Criptografía de Curva Elíptica de Signal), pero si el usuario final no activa los "cerrojos", la mejor puerta blindada del mundo no sirve de nada si te dejas la llave puesta por fuera.

Invirtiendo menos de 10 minutos de tu tiempo hoy en activar el PIN de verificación, limpiar los dispositivos vinculados y cifrar la copia de seguridad, acabas de frustrar el 99% de los intentos de hackeo o espionaje doméstico a los que te podías enfrentar.

🛡️

Sobre GenerarPassword

Somos un equipo técnico especialista en Ciberseguridad y privacidad en comunicaciones móviles. Traducimos las complejas normativas de encriptación y protección de datos (OpSec) en configuraciones prácticas para que los usuarios recuperen el control total de sus aplicaciones de mensajería.