Ir al contenido principal

Por qué a veces te pedimos una verificación extra

Qué es la verificación extra por correo, cuándo suele aparecer, qué hacer si fuiste tú o si no, cómo funcionan los dispositivos recordados y qué correos de seguridad puedes recibir.

Por qué a veces te pedimos una verificación extra

Alguna vez vas a hacer algo en tu cuenta —cambiar tu contraseña, agregar una passkey, iniciar sesión desde un lugar distinto— y Meefi te manda un código de 6 dígitos a tu correo, aunque normalmente nunca te lo pide. No es un error ni una falla del sistema: es una verificación extra que Meefi activa solo en ciertos momentos, para asegurarse de que sigues siendo tú quien está del otro lado. Esta guía explica qué es, cuándo suele aparecer, qué hacer si fuiste tú y qué hacer si no, y cómo reducir cuántas veces te la pedimos.

Qué es la verificación extra y cómo se ve

Esta verificación se suma a tu contraseña y a tu segundo factor de todos los días —tu passkey o tu App 2FA (de un tercero)—; no los reemplaza. Aparece de dos formas, según el momento en que Meefi decide activarla.

Si estás haciendo algo dentro de tu cuenta —por ejemplo agregar una passkey, cambiar tu contraseña o generar nuevos códigos de respaldo— Meefi te muestra una pantalla que te pide un código de 6 dígitos, y al mismo tiempo te manda ese código por correo. Lo copias de tu bandeja de entrada, lo escribes en la pantalla, y la acción continúa como si nada.

Si lo que se está revisando es el inicio de sesión en sí, en vez de un código te mandamos un correo con dos opciones: "Sí, fui yo" y "No fui yo". Mientras no abras ese correo y elijas una, tu sesión queda en espera en una pantalla que te avisa que ya te escribimos; en cuanto eliges una opción desde el correo, esa pantalla se actualiza sola, sin que tengas que hacer nada más ahí.

En ambos casos, lo que recibes es de un solo uso: sirve exactamente para esa verificación puntual y para nada más. Si el correo tarda en llegar, revisa spam o la pestaña de promociones antes de intentar de nuevo.

Importante: nunca compartas ese código con nadie, ni siquiera con alguien que diga ser de soporte de Meefi. Un código de verificación en las manos equivocadas alcanza para confirmar una acción sobre tu cuenta en tu nombre.

Cuándo suele aparecer

Meefi decide pedirte esta verificación mirando señales sobre el intento: el dispositivo desde el que te conectas, desde dónde pareces estar entrando, y si ese patrón se parece al tuyo de siempre. No hay una lista pública de reglas exactas —igual que un banco no publica cómo detecta un movimiento raro en tu tarjeta—, pero en términos generales es más probable que la veas cuando entras desde un equipo o navegador que no habías usado antes, desde un lugar distinto al que sueles conectarte, o cuando intentas cambiar algo de tu propia seguridad —tu contraseña, tu segundo factor, tus passkeys, tus códigos de respaldo— desde un dispositivo o lugar que todavía no reconocemos como tuyo.

Esto no aplica a enviar dinero, dispersar pagos ni convertir divisas: esas operaciones ya se confirman con tu passkey o el código de tu app de autenticación, y no te vamos a interrumpir además con un código por correo. La verificación extra existe para proteger el acceso a tu cuenta y tu configuración de seguridad, no cada operación que haces con tu dinero.

Si la verificación apareció y sí fuiste tú

Simplemente sigue lo que te pide la pantalla: escribe el código que te llegó, o abre el correo y confirma que fuiste tú. En cuanto lo hagas, la acción que estabas haciendo continúa con normalidad y no vuelve a interrumpirse. No es necesario avisarle a nadie ni reportar nada: Meefi solo quería confirmar contigo antes de seguir, y ya lo hiciste.

Si la verificación apareció y no fuiste tú

Esta es la parte más importante de esta guía. Si te llegó un código o un correo de verificación que tú no generaste, alguien más tiene tu contraseña y está intentando entrar a tu cuenta o cambiar algo de tu seguridad en este momento.

No escribas el código ni confirmes la acción bajo ninguna circunstancia. Si lo que te llegó fue el correo de inicio de sesión, elige "No fui yo". Al hacerlo, Meefi bloquea de inmediato el acceso a tu cuenta, cierra todas las sesiones activas que tuvieras abiertas y revoca los dispositivos de confianza que hubieras guardado, para que ese intento no pueda avanzar por ningún otro camino.

Para recuperar el acceso después de esto, restablece tu contraseña desde el enlace que te llega en el correo que confirma que tu cuenta quedó asegurada. Al restablecerla, tu cuenta queda desbloqueada con la contraseña nueva. Una vez que entres, revisa tu configuración de seguridad: tus passkeys, tus dispositivos recordados y tus sesiones activas, para confirmar que nada se haya modificado sin que lo supieras mientras tanto.

Si no llegaste a ver ningún código ni correo de este tipo, pero de repente notas actividad que no reconoces en tu cuenta, cambia tu contraseña de inmediato y contacta a nuestro equipo de soporte para que revisemos qué pasó.

Importante: si no fuiste tú, no ingreses el código bajo ninguna circunstancia, aunque tengas curiosidad o quieras "ver qué pasa". Cada código es la llave de esa acción puntual; usarlo, aunque sea por error o por probar, la autoriza igual.

Dispositivos recordados

Cuando confirmas tu segundo factor —con tu passkey o el código de tu app— puedes marcar la opción "Confiar en este dispositivo por 30 días". Al hacerlo, ese navegador en particular queda recordado: durante esos 30 días, Meefi no te va a volver a pedir tu segundo factor ahí, y ese mismo historial ayuda a que la verificación extra de esta guía aparezca con menos frecuencia, porque ya reconocemos desde dónde te sueles conectar.

En Configuración → Seguridad puedes ver la lista completa de tus dispositivos recordados: el equipo y navegador, el país, la fecha de su última actividad y la dirección IP. Desde ahí puedes olvidar uno en particular con el botón junto a su fila, o todos los demás a la vez con el enlace "Olvidar los demás dispositivos", si solo quieres conservar el que estás usando en este momento.

Consejo: no marques como recordado un equipo que no es solo tuyo, como una computadora compartida en la oficina o de un cibercafé. Reservar esa opción para tus propios dispositivos es justo lo que la hace segura.

Importante: olvidar un dispositivo no cierra ninguna sesión que ya esté abierta en él. Solo hace que la próxima vez que alguien intente entrar desde ahí, tenga que volver a confirmar el segundo factor. Si quieres cerrar una sesión activa, hazlo desde la lista de sesiones activas en Configuración → Seguridad.

Meefi nunca te pide un código así

Meefi nunca te va a llamar, escribir ni mandar un mensaje por chat para pedirte que le compartas un código de verificación, el código de tu app de autenticación o uno de tus códigos de respaldo. El único lugar donde ves y usas ese código es dentro de la pantalla de Meefi, o en el correo que Meefi mismo te envía cuando lo genera.

Importante: si alguien te contacta por teléfono, correo o chat pidiéndote un código de verificación, no se lo compartas. No importa si dice ser de Meefi, de tu banco o de soporte técnico: es un intento de fraude.

Los correos de seguridad que puedes recibir

Además del código de verificación, Meefi te avisa por correo cuando algo relevante pasa con la seguridad de tu cuenta. Un inicio de sesión no reconocido, con las opciones de confirmarlo o rechazarlo. Que tu cuenta quedó asegurada después de rechazar un acceso sospechoso, junto con el enlace para restablecer tu contraseña. Que cerramos una de tus sesiones activas. Que olvidaste un dispositivo de confianza desde Configuración → Seguridad. Y, por supuesto, el código mismo, cuando alguien —tú u otra persona— está intentando confirmar una acción sobre tu cuenta.

Ninguno de estos correos te pide que respondas con tu contraseña o con un código por otro canal distinto a la propia pantalla de Meefi. Si algo en el mensaje se siente distinto a lo que describe esta guía, no lo sigas y contacta a soporte respondiendo directamente el correo original de Meefi.

La passkey hace esto más fluido

Cuando usas una passkey no escribes ninguna contraseña que alguien pueda robarte con un correo falso o filtrar de otro sitio, y tu dispositivo mismo confirma que eres tú —con tu huella, tu rostro o el PIN— cada vez que entras o confirmas algo. Eso quita de encima el motivo más común por el que aparece esta verificación extra: una contraseña comprometida entrando desde un lugar que no reconocemos. Con una passkey activa, sueles ver esta verificación con menos frecuencia, y cuando aparece, confirmar con ella suele ser más rápido que esperar a que llegue el correo. La guía de passkeys y llaves de seguridad explica cómo crear una.

Preguntas frecuentes

¿Por qué me llegó este correo si no estaba haciendo nada en mi cuenta?
Si no reconoces ninguna acción de tu parte, es probable que alguien más tenga tu contraseña y esté intentando entrar o cambiar algo de tu seguridad. Cambia tu contraseña de inmediato, aunque el intento no haya llegado a completarse, y revisa tu configuración de seguridad después.

¿Puedo hacer que Meefi nunca me vuelva a pedir esta verificación?
No se puede desactivar por completo: es parte de cómo Meefi protege tu cuenta y no depende de una preferencia que puedas apagar. Sí puedes hacer que aparezca con menos frecuencia marcando tus dispositivos habituales como recordados y usando una passkey para entrar y confirmar acciones.

¿El código de verificación sirve para algo más además de confirmar esa acción?
No. Cada código es válido solo para la acción o el inicio de sesión que lo generó, y se usa una sola vez. No sirve como segundo factor de todos los días ni reemplaza tu app de autenticación o tu passkey.

¿Cuánto tiempo tengo para usar el código antes de que expire?
Quince minutos. Si se te pasa el tiempo, el código deja de funcionar; vuelve a intentar la acción y Meefi te manda uno nuevo a tu correo.

¿Qué pasa si me equivoco varias veces escribiendo el código?
Ese código deja de ser válido y tienes que retomar la acción desde el principio; Meefi te manda un correo con uno nuevo para que lo intentes otra vez.

¿Olvidar un dispositivo recordado cierra la sesión que tengo abierta ahí?
No. Solo hace que la próxima vez que alguien intente entrar desde ese dispositivo, se le vuelva a pedir el segundo factor. Si quieres cerrar una sesión activa en este momento, hazlo desde la lista de sesiones activas en Configuración → Seguridad.

¿Si ya tengo una passkey, todavía me puede aparecer esta verificación?
Puede pasar, sobre todo si entras desde un dispositivo o lugar completamente nuevo para ti, pero es menos frecuente que si dependes solo de tu contraseña, y confirmar con tu passkey cuando aparece suele ser más rápido que esperar el correo.

¿Puedo marcar como recordada una computadora que comparto con alguien más?
No es buena idea. Marcar un dispositivo como recordado significa que cualquiera que lo use durante esos 30 días puede iniciar sesión ahí sin que se le pida tu segundo factor. Resérvalo para equipos que solo tú usas.

¿Ha quedado contestada tu pregunta?