Comprobaciones de nuevo dispositivo y actividad en Pocket Option

·

Comprobaciones de nuevo dispositivo y actividad en Pocket Option

Por qué existen las comprobaciones de nuevo dispositivo

Una comprobación de nuevo dispositivo es una segunda pregunta hecha a un desconocido. Tu contraseña demuestra que sabes algo; el paso extra demuestra que además posees algo, normalmente el buzón registrado o el teléfono en tu bolsillo.

Las contraseñas se filtran constantemente, y casi nunca a través de la plataforma en la que las usas. Se filtran por una contraseña reutilizada en un foro sin relación, una página de phishing que se parecía lo suficiente, o malware en una máquina prestada. Una vez que una contraseña anda suelta, lo único que se interpone entre un atacante y tu cuenta es si el flujo de acceso nota que quien la escribe no eres tú.

Detener una toma de cuenta antes de que empiece

Una toma de cuenta es silenciosa por diseño. Nadie se anuncia; inician sesión, miran alrededor y actúan. Una comprobación de dispositivo interrumpe eso en el momento más barato posible, antes de que le pase algo al saldo o a los ajustes de la cuenta. Por eso el aviso suele llegar en la pantalla de inicio de sesión y no después.

Detectar un acceso que no se parece al tuyo

Los sistemas de este tipo construyen una imagen aproximada de tus hábitos: la huella del dispositivo que presenta tu navegador o app, la red desde la que sueles conectarte, las horas en las que sueles operar. Un inicio de sesión que rompe varias de esas cosas a la vez merece una pregunta. Es un emparejamiento de patrones, no una certeza, que es precisamente por qué un viaje legítimo al extranjero puede disparar el mismo aviso que un intruso real.

Proteger lo que ya está en la cuenta

Entrar en una cuenta es solo el primer paso para un atacante. El daño suele seguir un camino previsible: cambiar el correo registrado para que la recuperación ya no te llegue, cambiar la contraseña, y después mover valor fuera. Una comprobación extra en la puerta bloquea toda la cadena. Si quieres el panorama más amplio de cómo encajan las piezas, nuestra guía de conceptos básicos de seguridad del acceso cubre los hábitos que hacen que estos avisos sean poco frecuentes.

Una regla está por encima de todo esto y nunca se dobla: nadie legítimo necesita jamás tu contraseña, tu código de un solo uso, tu código 2FA o tus códigos de respaldo. Ni soporte, ni un gestor de cuenta, ni un desconocido servicial en un chat de trading. Una solicitud de cualquiera de ellos es la prueba de que el contacto no es genuino.

El aviso extra no es fricción por sí misma; es el único momento en el que una contraseña robada sigue fallando.

Qué activa una comprobación

La verificación extra suele activarse por un cambio que tu cuenta no ha visto antes: hardware desconocido, una red o ubicación desconocida, o una racha de intentos fallidos en poco tiempo. A menudo es una combinación y no una sola señal.

Ninguna plataforma publica sus reglas exactas, porque publicarlas le dice a los atacantes qué evitar. Lo que sí puedes hacer es reconocer las categorías comunes, para que un aviso deje de sentirse aleatorio y empiece a decirte algo útil.

Hardware que la cuenta no conoce

Un teléfono nuevo, una app reinstalada, un perfil de navegador nuevo, un cajón de cookies vaciado o una ventana privada, todos se ven desde fuera como un dispositivo nuevo. Este es el desencadenante inocente más común con diferencia. Reinstalar la app tras cambiar de teléfono a menudo produce una comprobación aunque no haya pasado nada sospechoso, y alternar entre la plataforma web y la app móvil puede hacer lo mismo. Nuestra página sobre iniciar sesión en varios dispositivos profundiza en cómo se comporta una misma cuenta en varias superficies.

Una red o ubicación que cambia

El wifi de un aeropuerto, la conexión de un hotel, una VPN de trabajo que enruta tu tráfico por otro país, o un operador móvil que te asigna una dirección distinta pueden mover tu ubicación aparente de forma drástica. Las VPN corporativas y de privacidad son una causa frecuente de avisos de verificación inesperados y de fallos de conexión en general. Esa es la razón honesta para desactivar una antes de solucionar un problema de acceso: es una fuente de interferencia, no una vía hacia nada.

Velocidad, repetición e intentos fallidos

  • Varias contraseñas equivocadas seguidas. Una limitación temporal de intentos tras fallos repetidos es la norma en esta categoría de producto, y en pantalla puede parecer idéntica a una comprobación de dispositivo.
  • Dos inicios de sesión desde lugares muy distantes en pocos minutos. Un desplazamiento físicamente imposible es una señal clásica.
  • Intentos rápidos por automatización. Un gestor de contraseñas que falla, o un script que alguien más ejecuta contra tu dirección.

Leer el texto en pantalla importa aquí, porque un aviso de verificación, un límite de intentos y una restricción de cuenta se resuelven de forma muy distinta. Si el mensaje apunta a una restricción y no a un dispositivo, nuestra página sobre cuentas bloqueadas al acceder es el mejor punto de partida.

La mayoría de los avisos inesperados se remontan a algo que tú mismo cambiaste: un dispositivo, una red o unas cuantas contraseñas mal escritas.

Aprobar un dispositivo legítimo

Cuando el intento realmente es tuyo, la aprobación es breve: recupera la confirmación que la plataforma envía a un canal que controlas, introdúcela en la misma pantalla que la pidió, y termina el inicio de sesión sin salir de esa página.

Cualquier elemento de una pantalla de inicio de sesión puede cambiar sin previo aviso, así que trata lo que sigue como la forma general del flujo y no como un guion fijo.

Confirmar desde tu buzón o tu app de código

  1. Lee el aviso con atención y anota qué pide: un enlace, un código numérico, o un código de una app autenticadora.
  2. Abre el canal tú mismo. Ve directamente a tu buzón, o abre directamente tu app autenticadora, en lugar de seguir un enlace desde cualquier otro sitio.
  3. Comprueba que la solicitud coincide con lo que acabas de hacer. Una confirmación que no provocaste no es un trámite para pasar sin más.
  4. Introduce el código en la pestaña del navegador o la pantalla de la app que lo pidió, y en ningún otro sitio.
  5. Si no llega nada, revisa las carpetas de spam y promociones antes de pedir un reenvío.

Los códigos de las apps autenticadoras rotan aproximadamente cada treinta segundos y se comprueban contra la hora del servidor, así que un teléfono cuyo reloj se ha desincronizado producirá códigos que parecen correctos y fallan de todos modos. Activar la fecha y hora automáticas en el dispositivo soluciona la mayoría de esos casos. Nuestra guía de inicio de sesión con 2FA entra en los tipos de factor con más detalle.

Conseguir que un dispositivo quede reconocido para la próxima vez

Donde una plataforma ofrezca una opción tipo "recordar este dispositivo", funciona guardando un token en ese navegador o app para que la misma comprobación no se repita cada sesión. Úsala solo en hardware que controlas tú personalmente, nunca en un ordenador compartido, de trabajo o público, y espera que desaparezca al borrar cookies, usar navegación privada o reinstalar la app. No podemos confirmar cuál de estas opciones expone este operador, así que fíjate en lo que tu propia pantalla realmente ofrece.

Verificar de nuevo tras un restablecimiento o una reinstalación

Un restablecimiento de contraseña, una migración de teléfono o una reinstalación de app generalmente borra el reconocimiento existente, y el siguiente inicio de sesión empieza desde cero. Eso es lo esperado. Planifícalo: mantén el acceso a tu buzón registrado, y si usas códigos de autenticador, traslada la cuenta al teléfono nuevo antes de borrar el antiguo. Perder ambos a la vez convierte un trabajo de cinco minutos en un caso de recuperación, algo de lo que se ocupa directamente nuestra guía para restablecer la contraseña.

Aprueba solo desde un canal que tú mismo abriste, y solo para un intento del que puedas dar cuenta.

Cuando no lo reconoces

Un aviso o alerta de verificación para un acceso que no iniciaste significa que alguien ya tiene tu contraseña. No lo apruebes, y cambia esa contraseña de inmediato desde un dispositivo de confianza.

Este es el escenario para el que existe todo el sistema. El aviso no es el ataque siendo detenido de forma permanente; es el ataque siendo detenido una vez.

Rechazar el intento y después actuar

Recházalo, o simplemente no hagas nada y deja que caduque. Después actúa, porque ignorarlo por completo deja al atacante con una contraseña que funciona y libre para seguir intentándolo. Nunca reenvíes el código a nadie, bajo ninguna circunstancia, incluida una persona que llama o escribe en cuestión de segundos afirmando ser soporte y pidiéndote que lo leas en voz alta. Esa rapidez es una táctica de presión estándar, no una coincidencia.

Cambiar la contraseña desde hardware limpio

  • Usa un dispositivo del que confíes que no está comprometido. Cambiar una contraseña en una máquina infectada entrega también la nueva.
  • Llega a la pantalla de inicio de sesión desde un marcador que tú mismo guardaste, desde la dirección donde te registraste originalmente. Las dos direcciones gestionadas por el operador verificadas el 31 de julio de 2026 fueron pocketoption.com y po.trade; trata cualquier enlace que llegue en un mensaje, un anuncio o un resultado de búsqueda como no verificado.
  • Elige una contraseña larga y única que no uses en ningún otro sitio, idealmente generada y guardada por un gestor de contraseñas.
  • Cambia también la contraseña de tu buzón registrado si compartía esa contraseña, porque el buzón controla la recuperación de todo lo demás.

Cambiar la contraseña también invalida las demás sesiones con la sesión iniciada en prácticamente cualquier plataforma de este tipo, que es la forma fiable de expulsar a quien ya esté dentro. Vuelve a activar la 2FA después, si el cambio la reinició.

Añadir un segundo factor que realmente resista

Si lo único que protege tu cuenta es una contraseña, una filtración es un compromiso total. Una app autenticadora es más fuerte que un código enviado por SMS, porque un número de teléfono puede ser portado fuera de tu control. Guarda cualquier código de respaldo fuera de línea, en papel o en un gestor de contraseñas, y no se lo envíes a nadie. Si la alerta llegó por correo, lee el propio mensaje con sospecha: las alertas de seguridad falsas son de los cebos de phishing más efectivos que existen, por lo que nuestra página sobre páginas de acceso falsas vale diez minutos de tu tiempo.

Un aviso no reconocido es una notificación de filtración de contraseña. Recházalo, cambia la contraseña desde hardware limpio y después refuerza el segundo factor.

Gestionar los dispositivos de confianza

La buena higiene de dispositivos es sobre todo resta: cierra sesión en el hardware que ya no usas, mantén corta la lista de lo que puede acceder a tu cuenta, y deja activadas todas las notificaciones de seguridad.

Si aparece una lista de sesiones activas o un gestor de dispositivos en tu cuenta es algo que solo tu propia pantalla puede decirte. Los hábitos siguientes funcionan de cualquier manera.

Hacer balance de qué puede acceder a tu cuenta

Anota, para ti mismo, todo lo que tiene sesión iniciada actualmente: el teléfono, el portátil, la tableta en un cajón, el navegador en un equipo en casa de un familiar. Iniciar sesión en un segundo dispositivo no cierra la sesión en el primero en plataformas de este tipo, y el saldo y el historial viven en el servidor, así que cada superficie con sesión iniciada muestra la misma cuenta. Esa comodidad es también la exposición. Las sesiones se acumulan en silencio, y las antiguas son las que olvidas tener en cuenta.

Retirar lo que ya no usas

  • Antes de vender o regalar un dispositivo: cierra sesión en la app, después desinstala la app, después restablece de fábrica. En ese orden.
  • En un ordenador compartido o público: cierra sesión deliberadamente al terminar, y nunca dejes que el navegador guarde la contraseña.
  • Si no puedes cerrar una sesión directamente: cambia la contraseña de la cuenta. Esa es la solución de respaldo universalmente disponible y termina otras sesiones en prácticamente cualquier plataforma de este tipo.
  • Tras cualquier compromiso sospechado: asume que cada sesión existente es hostil hasta que el cambio de contraseña demuestre lo contrario.

Dejar las alertas activadas

Los correos de seguridad son fáciles de silenciar, y silenciarlos es cómo una intrusión real pasa desapercibida durante una semana. Déjalos llegar, mantén actualizada tu dirección registrada, y asegúrate de que ese buzón tenga su propia contraseña fuerte y su propio segundo factor. Si has cambiado tus datos de contacto recientemente, comprueba que el registro de la cuenta todavía coincide con lo que de verdad lees; nuestra página sobre actualizar los datos de acceso cubre eso.

Un último punto de perspectiva. Las opciones de tiempo fijo y las opciones digitales son especulación de alto riesgo y horizonte corto, y el capital puede perderse en su totalidad y rápido. La seguridad de la cuenta protege lo que hay dentro de la cuenta; no hace nada respecto al riesgo del propio trading.

Menos dispositivos con sesión iniciada, un buzón registrado actualizado, y alertas activadas detectarán casi todo lo que una comprobación de dispositivo pase por alto.

Preguntas que se repiten

¿Por qué Pocket Option pide verificación extra cuando inicio sesión desde un teléfono nuevo?

Porque el inicio de sesión no coincide con el patrón que la cuenta ha visto antes. Un hardware nuevo, una app reinstalada o un perfil de navegador nuevo se leen todos como un dispositivo desconocido, y el paso extra confirma que quien escribe tu contraseña también controla tu buzón registrado o tu app de código. Es el comportamiento esperado en plataformas de este tipo, no un fallo de tu cuenta.

¿Puedo desactivar las comprobaciones de nuevo dispositivo?

No deberías querer hacerlo, y no podemos indicarte una ruta en los ajustes porque el operador no publica ninguna. Quitar ese paso significa que una contraseña filtrada basta por sí sola para entrar en tu cuenta. Donde exista una opción para recordar un dispositivo, úsala en hardware que controles tú personalmente para que el aviso aparezca con menos frecuencia, en lugar de buscar una forma de desactivar las comprobaciones por completo.

Alguien me envió un código de verificación y me pidió que lo leyera. ¿Qué debo hacer?

No lo leas en voz alta, no lo reenvíes, no lo captures en pantalla ni lo escribas en ningún sitio que no sea la pantalla de inicio de sesión que abriste tú mismo. Nadie legítimo necesita jamás tu código de un solo uso, tu código 2FA, tus códigos de respaldo o tu contraseña, y eso incluye a cualquiera que se presente como soporte o gestor de cuenta. La propia solicitud es la prueba de que el contacto no es genuino. Cambia tu contraseña después.

¿Una VPN provoca comprobaciones de nuevo dispositivo?

Puede hacerlo, junto con fallos de conexión en general, porque cambia la ubicación y la red aparentes desde las que llega tu acceso. Por eso desactivar una es un primer paso sensato para solucionar un inicio de sesión que se comporta de forma extraña. Una VPN es una causa de problemas de acceso, no una forma de sortear nada, y no recomendamos usar una para llegar a la plataforma.

Aprobé un inicio de sesión que no era mío. ¿Puedo deshacerlo?

No puedes retirar la aprobación en sí, pero puedes terminar el acceso que concedió. Cambia la contraseña de tu cuenta de inmediato desde un dispositivo de confianza, lo que invalida otras sesiones en prácticamente cualquier plataforma de este tipo, después vuelve a activar la autenticación en dos pasos y protege tu buzón registrado. Contacta con soporte solo a través del propio sitio del operador o de la cuenta con sesión iniciada, y no compartas ninguna credencial con quien responda.