Si crees que alguien más entró a tu cuenta
Si sospechas que alguien más tiene acceso a tu cuenta de Meefi, actúa ahora, antes de leer el resto de esta guía completa. Primero revisa si tienes a la mano un correo de verificación de Meefi: si lo tienes, ve directo a la siguiente sección. Si no, salta al procedimiento manual. En ambos casos, el orden importa: algunos pasos dejan sin efecto a otros si los haces al revés, y uno en particular no lo hace automáticamente ninguno de los demás, así que sáltate directo a esa sección si tienes prisa y vuelve luego por el resto.
Si tienes el correo a la mano
Cuando Meefi detecta un inicio de sesión desde un dispositivo o un lugar que no reconoce, te manda un correo con dos botones: "Sí, fui yo" y "No fui yo". Si no fuiste tú, selecciona "No fui yo" de inmediato, sin dudar y sin necesidad de escribir nada más.
Al hacerlo, Meefi bloquea el acceso a tu cuenta al instante, cierra todas tus sesiones activas y revoca todos tus dispositivos recordados. Mientras dure el bloqueo, nadie puede entrar a esa cuenta, ni siquiera tú, y ni siquiera con la contraseña correcta: es intencional, no es que hayas perdido tu cuenta. Enseguida te llega un segundo correo confirmando que tu cuenta quedó asegurada, con el evento y la hora en que pasó, y un botón para restablecer tu contraseña. En cuanto la restableces, tu cuenta se desbloquea con la contraseña nueva y puedes volver a entrar con normalidad.
Si no estás seguro de si fuiste tú, elige "No fui yo" de todas formas. No hay ningún costo por equivocarte: si en realidad sí fuiste tú, simplemente vuelves a entrar con tu contraseña nueva. El costo real está del otro lado, en dejar pasar un acceso que no era tuyo.
Importante: "No fui yo" bloquea el acceso y revoca tus dispositivos recordados, pero no quita ninguna passkey que hayan agregado a tu cuenta. Una passkey deja entrar sin pedir contraseña, así que en cuanto recuperes el acceso, ve a la sección "Passkeys" de Configuración → Seguridad y quita cualquiera que no reconozcas, antes de dar esto por resuelto.
Si lo que te llegó no fue ese correo de inicio de sesión sino uno avisando que tu contraseña fue cambiada y tú no lo pediste, ese correo trae su propio botón, "Asegurar cuenta", que hace exactamente lo mismo: bloquea el acceso, cierra tus sesiones y revoca tus dispositivos recordados.
Si no tienes ninguno de estos correos a la mano, o ya los borraste, sigue con la siguiente sección.
Si no tienes ese correo: el procedimiento en orden
Las piezas para asegurar tu cuenta a mano ya existen en Configuración → Seguridad, pero están repartidas por la pantalla. Hazlas en este orden, porque cambiar tu contraseña es la única acción que por sí sola alcanza más lejos: invalida la contraseña robada, revoca todos tus dispositivos recordados y, si marcas una casilla, cierra también cualquier sesión que ya esté abierta. Todo lo demás solo pasa si lo haces tú mismo.
Cambia tu contraseña en Configuración → Seguridad, sección "Contraseña", y marca la casilla "Cerrar sesión en los demás dispositivos" antes de confirmar. Esto invalida la contraseña que alguien más tenía, revoca tus dispositivos recordados y, gracias a la casilla, cierra cualquier sesión ajena en el mismo paso.
Revisa "Sesiones web activas" y confirma que solo quede la tuya. Si ves alguna que no reconoces, ciérrala ahí mismo; es tu respaldo por si algo falló al marcar la casilla del paso anterior.
Regenera tus códigos de respaldo desde la sección "Códigos de respaldo". El lote anterior deja de servir de inmediato, así que si alguien los vio o los copió, ya no le sirven de nada.
Revisa la sección "Passkeys" y quita cualquiera que no reconozcas. Compara la lista con tus propios dispositivos: si ves un nombre, una fecha de creación o un último uso que no cuadra con algo tuyo, quítala.
Importante: sin marcar "Cerrar sesión en los demás dispositivos" al cambiar tu contraseña, una sesión que ya esté abierta en otro navegador sigue abierta, con la contraseña nueva o con la vieja: cambiar la contraseña no la cierra por sí sola.
Consejo: no hace falta olvidar tus dispositivos recordados por separado. Cambiar tu contraseña ya los revoca todos, así que ese paso queda cubierto solo.
Importante: ninguno de los pasos anteriores quita una passkey que no reconozcas. Una passkey es una forma completa de entrar a tu cuenta por sí misma: quien la tenga puede iniciar sesión sin necesidad de tu contraseña, así que revisar esta sección no es opcional, es el único paso que de verdad cierra esa puerta.
Cómo leer tu actividad de los últimos 30 días
En Configuración → Seguridad, sección "Actividad de los últimos 30 días", ves hasta 45 eventos recientes de tu cuenta, del más nuevo al más viejo, cada uno con su tipo de evento, navegador, país, dirección IP y fecha. No hace falta memorizar cada tipo de evento que existe; basta con buscar estos patrones:
Un inicio de sesión con un país, un navegador o un sistema operativo que no reconoces.
Una entrada "Llave de acceso creada" que tú no hiciste: significa que alguien agregó una passkey a tu cuenta, y con eso puede volver a entrar sin tu contraseña.
Un "Código de respaldo utilizado" que no recuerdas haber usado tú.
Una "Contraseña actualizada" o un "Dispositivo recordado" en un momento en el que tú no hiciste ninguna de las dos cosas.
Varios intentos fallidos seguidos justo antes de un inicio de sesión exitoso: es el patrón de alguien probando tu contraseña hasta acertar.
Algunos eventos aparecen marcados en un tono distinto porque señalan algo que salió mal, como un código incorrecto o un inicio de sesión bloqueado; eso por sí solo no prueba que alguien más haya entrado, porque también aparece cuando tú mismo te equivocas. Lo que de verdad importa no es el color del evento, sino si reconoces la acción que sí se completó.
Qué no te protege, aunque parezca que sí
Olvidar un dispositivo recordado desde la sección "Dispositivos recordados" no cierra ninguna sesión que ya esté abierta en él. Solo hace que la próxima vez que alguien intente entrar desde ese dispositivo, tenga que volver a confirmar el segundo factor.
Importante: olvidar un dispositivo recordado no cierra la sesión que ya tenga abierta ahí. Si quieres cerrar una sesión activa en este momento, hazlo desde "Sesiones web activas", no desde "Dispositivos recordados".
Al revés tampoco: cerrar una sesión activa no revoca el dispositivo desde el que se abrió. Son dos listas independientes, "Sesiones web activas" y "Dispositivos recordados", y cerrar algo en una no toca la otra. Si quieres asegurarte por completo, revisa ambas.
Y, como ya viste arriba, cambiar tu contraseña tampoco quita ninguna passkey. Son ideas distintas que se sienten parecidas, y confundirlas es justo lo que deja a alguien creyendo que ya está a salvo cuando todavía no lo está.
Cuándo escribir a soporte
Escribe a soporte de Meefi siempre, después de asegurar tu cuenta con cualquiera de los pasos de arriba, aunque sientas que ya resolviste todo tú mismo. Meefi es un producto financiero y queremos enterarnos de cualquier intento de acceso no autorizado, incluso si terminó bien y no hubo consecuencias. Cuéntanos qué encontraste en tu actividad, para que podamos revisarlo también de nuestro lado.
Y escribe de inmediato, sin esperar a terminar el resto de esta guía, si ves algún movimiento de dinero que no reconoces: un envío, una dispersión o una conversión de divisas que tú no hiciste. Eso necesita atención de nuestro equipo ahora mismo, no después de que termines de asegurar tu cuenta.
Preguntas frecuentes
¿Ya cambié mi contraseña, ya estoy a salvo?
No necesariamente. Cambiar tu contraseña invalida la contraseña robada y revoca tus dispositivos recordados, pero no cierra sesiones que ya estén abiertas a menos que marques la casilla para hacerlo, y no quita ninguna passkey. Revisa también tus sesiones activas y tus passkeys.
¿Qué diferencia hay entre usar "No fui yo" y hacer el procedimiento manual?
"No fui yo" hace de un golpe lo mismo que los primeros pasos del procedimiento manual: bloquea el acceso, cierra sesiones y revoca dispositivos recordados. La diferencia es que solo existe si tienes ese correo a la mano. En ambos casos, revisar tus passkeys sigue siendo un paso aparte.
¿Ya usé "No fui yo", de todas formas tengo que hacer los demás pasos?
Después de restablecer tu contraseña con el enlace de ese correo, sí revisa tus passkeys y quita cualquiera que no reconozcas: es lo único que "No fui yo" no cubre. No hace falta que además cierres sesiones o regeneres tus códigos de respaldo, porque eso ya se hizo solo.
¿Vi un inicio de sesión desde mi propia ciudad que no reconozco, debo actuar igual?
Sí. No dependas solo del país o la ciudad para decidir si algo es tuyo: si no recuerdas haber iniciado sesión ahí, en ese navegador o a esa hora, trátalo como no reconocido y sigue el procedimiento de esta guía.
¿Puedo quedarme fuera de mi cuenta si quito una passkey por error?
Antes de quitar una passkey, confirma que te queda otra forma de entrar: otra passkey, tu app de autenticación o un código de respaldo sin usar. Si esa es tu única passkey y no tienes ningún otro método, contacta a soporte antes de quitarla.
¿Qué hago si no tengo ninguna passkey, app de autenticación ni códigos de respaldo para entrar?
Contacta a soporte de Meefi. En ese caso alguien de nuestro equipo deberá verificar tu identidad por otra vía antes de devolverte el acceso, porque ya no te queda ninguno de los métodos que Meefi normalmente acepta.
¿Debo avisar a soporte aunque ya haya asegurado todo yo mismo?
Sí, siempre. Es un producto financiero: aunque tú mismo hayas cerrado sesiones, cambiado tu contraseña y quitado passkeys ajenas, queremos tener registro del intento para revisar tu cuenta y, si hace falta, tomar medidas adicionales de nuestro lado.
¿Debo cambiar también la contraseña de mi correo?
Es buena práctica, sobre todo si usas la misma contraseña en varios sitios o si tu correo no tiene su propia verificación en dos pasos. Quien controla tu correo puede pedir restablecer la contraseña de casi cualquier otra cuenta tuya, incluida la de Meefi.
¿Tengo que quitar también las passkeys que agregué yo mismo?
No. Solo quita las que no reconozcas. Tus propias passkeys —tu teléfono, tu computadora— siguen siendo la forma más segura y rápida de entrar a tu cuenta; de hecho, te conviene conservar al menos una para no depender solo de tu contraseña.
