IQ Option: contraseña olvidada y pasos para restablecerla

·

IQ Option: contraseña olvidada y pasos para restablecerla

Cuándo hace falta restablecer

Restablece la contraseña cuando realmente no la recuerdas, cuando sospechas que alguien más la ha visto, o cuando simplemente lleva demasiado tiempo en uso. Adivinar repetidamente es el único enfoque que empeora las cosas.

La recuperación de contraseña no es un último recurso, y tratarla como tal es lo que convierte una molestia menor en una cuenta bloqueada. El flujo existe precisamente para que una credencial olvidada se pueda reemplazar sin una conversación con soporte, y usarla no cuesta nada. El criterio que hay que aplicar no es si tienes permitido restablecer, sino si un restablecimiento es realmente la solución al problema que tienes delante, porque un acceso rechazado tiene varias causas posibles y solo una de ellas es la contraseña.

Revisa la situación antes de tocar el enlace de recuperación. Si el formulario de acceso vuelve con los campos vacíos y sin otra explicación, las credenciales se rechazaron y un restablecimiento tiene sentido. Si en cambio la plataforma pide un código de confirmación, o te dice que el acceso a la cuenta está restringido, la contraseña no es el obstáculo y cambiarla no abrirá la puerta. Esos dos casos se tratan en verificación de dispositivo y en una cuenta bloqueada respectivamente.

Credenciales olvidadas

El desencadenante más común es el sencillo: la contraseña se ha perdido. Suele pasar en cuentas que se abrieron hace tiempo, se usaron un rato con un navegador que lo recordaba todo, y luego se reabrieron en un teléfono nuevo o tras reinstalar el sistema, momento en el que la copia guardada ya no está y el recuerdo de ella nunca existió realmente. No hay ninguna vergüenza en ello ni ninguna penalización.

Lo que sí tiene un coste es adivinar, que suele venir primero. La gente prueba cuatro o cinco variaciones de un favorito antiguo, cada intento falla, y la plataforma con bastante razón empieza a tratar el patrón como sospechoso. A eso le sigue una limitación de velocidad protectora, y ahora hay dos problemas en vez de uno. Una regla práctica:

  • Un intento deliberado con la contraseña de la que estás más seguro, escrita despacio, con el icono de mostrar activado para ver qué se ha metido realmente en el campo.
  • Un segundo intento solo si el primer fallo tuvo una causa evidente que ya has corregido: Bloq Mayús, un espacio suelto pegado desde una nota, la distribución de teclado equivocada.
  • Después de eso, detente y abre el flujo de recuperación. Ningún tercer intento ha sido nunca el que funcionó.

Antes de continuar, asegúrate de que el correo es el correcto. Un restablecimiento de contraseña enviado a una dirección que no está en la cuenta no produce absolutamente nada: ningún mensaje, ningún error sobre el que actuar, y la gente a menudo pasa veinte minutos esperando un correo que nunca iba a llegar. Lo que cuenta es la dirección registrada, no una más reciente que hayas adoptado desde entonces.

Sospecha de compromiso

El segundo desencadenante es distinto en carácter y más urgente. Si tienes motivos para pensar que otra persona tiene la contraseña, el restablecimiento deja de ser orden y se convierte en contención. Señales que merece la pena atender:

  • Un correo de confirmación de acceso que llega para un intento que no hiciste.
  • Una notificación de un cambio en los ajustes de la cuenta que no realizaste.
  • Darte cuenta de que escribiste las credenciales en una página que ahora dudas que fuera la oficial.
  • La misma contraseña apareciendo en una notificación de filtración para un servicio no relacionado; reutilizar contraseñas significa que una exposición es toda exposición.
  • Un dispositivo o ubicación desconocidos apareciendo en la vista de actividad que ofrezca la cuenta.

En esa situación, el restablecimiento cumple una doble función. Reemplaza la credencial, y como un cambio de contraseña invalida las sesiones existentes, también expulsa a cualquiera que esté actualmente conectado en algún sitio que no controlas. Hazlo desde un dispositivo de confianza y una red de confianza, no desde el terminal público donde empezó la sospecha. Luego sigue con el trabajo de segunda capa descrito en prácticas de seguridad de acceso, porque una contraseña nueva por sí sola deja el mismo punto único de fallo que tenía la antigua.

Si la preocupación vino de una página que pidió tus credenciales y que ahora, en retrospectiva, parece incorrecta, lee después el desglose de páginas de acceso falsas. Saber qué acertó la copia es lo que impide que el mismo truco funcione dos veces.

Rotación rutinaria de contraseña

El tercer caso es voluntario. Nadie obliga a una rotación, y el consenso de seguridad moderno es que cambiar una contraseña fuerte y única según un calendario logra muy poco por sí solo. La rotación se justifica cuando algo sobre la contraseña realmente ha cambiado:

  • Se comparte con otra cuenta, y eso es un hábito que vale la pena terminar independientemente de si algo ha salido mal.
  • Se eligió hace años, cuando tu estándar para una contraseña era más bajo que ahora.
  • Alguna vez se la dictaste a alguien, la escribiste en papel, o la guardaste en algún sitio menos privado que un gestor de contraseñas.
  • Un dispositivo que la tenía guardada se ha vendido, regalado o perdido.

El flujo de recuperación es una forma perfectamente válida de realizar un cambio voluntario si ya has cerrado sesión. Si tienes la sesión iniciada, la sección de seguridad de los ajustes de la cuenta ofrece un cambio directo que evita por completo el rodeo por el correo. Cualquiera de las dos vías termina en el mismo sitio; la diferencia es solo cuántos minutos lleva.

Decide primero si la contraseña es realmente el obstáculo: un aviso de confirmación o una notificación de restricción necesita una solución distinta, y restablecer no afectará a ninguna de las dos.

Iniciar el restablecimiento

El restablecimiento empieza en la propia pantalla de acceso, en el enlace de recuperación junto al campo de contraseña. Aportas el correo registrado y la plataforma responde con una confirmación neutral en vez de decirte si esa dirección existe.

Todo en esta sección ocurre antes de que se envíe ningún correo, y es donde se ganan o se pierden la mayoría de los restablecimientos exitosos. La mecánica es corta, pero dos de los pasos sostienen todo lo demás: abrir el flujo desde la pantalla de acceso genuina y no desde un enlace que te envió alguien, e introducir la dirección exacta con la que se registró la cuenta.

El enlace de contraseña olvidada

El punto de entrada de recuperación vive en la pantalla de acceso, cerca del campo de contraseña, y dice algo del estilo de un aviso de contraseña olvidada. Existe en cada vía de acceso: el formulario del navegador, la app móvil y el cliente de escritorio lo exponen todos, y los tres inician el mismo proceso del lado del servidor, así que no importa cuál uses. Elige el dispositivo que tenga la bandeja de entrada registrada, porque querrás abrir el correo en el mismo dispositivo.

Llega a esa pantalla como siempre deberías: desde tu propio marcador, o escribiendo la dirección oficial. Un flujo de recuperación es un objetivo más atractivo para una página parecida que un formulario de acceso ordinario, porque quien lo usa ya se ha admitido a sí mismo que algo no funciona y por tanto está más dispuesto a seguir haciendo clic en avisos inusuales. Una página de recuperación falsa recogerá con gusto el correo electrónico, y a veces bastante más. Cómo es una página de acceso genuina merece un minuto de atención antes de empezar.

Iniciar el restablecimiento paso a paso

  1. Abre la pantalla de acceso oficial de IQ Option desde tu propio marcador, en un navegador o en la app.
  2. Comprueba la barra de direcciones: HTTPS, sin aviso de certificado, el dominio oficial exacto sin nada añadido.
  3. Selecciona el enlace de recuperación de contraseña junto al campo de contraseña en vez de enviar un intento primero.
  4. Escribe el correo con el que se registró la cuenta. Escríbelo en vez de confiar en el autocompletar, que ofrecerá la dirección que hayas usado más recientemente en lugar de la correcta.
  5. Compruébalo carácter por carácter, incluida la parte del dominio: un nombre de proveedor mal escrito es la razón individual más común por la que un correo de restablecimiento nunca aparece.
  6. Envía el formulario y lee el mensaje de confirmación que sigue.
  7. Cambia a la bandeja de entrada registrada en el mismo dispositivo y espera un poco a que llegue el mensaje.
  8. Deja abierta la pestaña de recuperación. Algunos flujos esperan que vuelvas a ella, y cerrarla puede significar empezar de nuevo.
  9. Abre el mensaje y sigue el enlace que contiene, no un enlace de ningún otro mensaje, por muy parecido que se vea.
  10. Fija la contraseña nueva en la página que abre el enlace, luego cierra la pestaña y accede desde tu marcador como siempre.

Si prefieres hacer esto en la pantalla en vivo en vez de leer sobre ello, ir a la pantalla de acceso oficial de IQ Option y empieza en el paso tres. Toda la secuencia lleva más tiempo leerla que hacerla.

Iniciar el restablecimiento

El campo de correo en el formulario de recuperación se compara exactamente con la dirección registrada, y los casi-aciertos no cuentan. Las situaciones que confunden a la gente son consistentes:

  • Una dirección más reciente. La cuenta se abrió con un proveedor antiguo que has abandonado desde entonces, y la dirección que ahora consideras tuya nunca estuvo vinculada a ella.
  • Una dirección de trabajo que reenvía. El correo te llega, así que se siente como el mismo buzón, pero la cuenta está registrada con la dirección que realmente escribiste al registrarte.
  • Una variante con "plus" o un alias. Cualquier cosa después de un signo más forma parte de la dirección en lo que respecta a la comparación.
  • Un error tipográfico conservado del registro. Si la dirección se escribió mal cuando se creó la cuenta, el restablecimiento debe enviarse a la versión mal escrita, y es posible que no puedas leerla. Ese caso es un asunto de soporte, tratado en recuperación de cuenta.
  • Un inicio de sesión social. Si la cuenta se creó mediante un perfil social vinculado en vez de una contraseña, puede que no haya ninguna contraseña que restablecer; en su lugar, accedes a través del proveedor.

Cuando realmente no sepas qué dirección se usó, resiste la tentación de enviar tres candidatas seguidas. En su lugar, busca en tus archivos de correo: el mensaje original de bienvenida o confirmación del registro está en uno de esos buzones, y encontrarlo responde a la pregunta de forma definitiva en menos tiempo del que lleva adivinar.

El mensaje de confirmación

Después de enviar el formulario, la plataforma muestra un reconocimiento neutral: algo en el sentido de que, si existe una cuenta para esa dirección, se han enviado instrucciones. Deliberadamente no confirma si la dirección está registrada. Eso es práctica estándar en cualquier plataforma seria y te protege: un formulario de recuperación que dijera no existe tal cuenta permitiría a cualquiera probar una lista de direcciones para descubrir cuáles merece la pena atacar.

La consecuencia práctica es que la pantalla de confirmación no te dice nada sobre si el correo va a llegar. No la leas como una señal de éxito ni leas una bandeja de entrada silenciosa como un fallo de la plataforma. Lo que sí te dice es que la solicitud se aceptó y que el siguiente paso es ir a mirar la bandeja de entrada, no volver a enviar el formulario. Los envíos repetidos generan varios enlaces, y como cada enlace nuevo generalmente invalida el anterior, una pila de restablecimientos es una forma fiable de descubrir que el enlace que finalmente pulsas ya ha sido reemplazado.

Lo que dice la pantallaQué significaQué hacer después
Confirmación neutral de que se enviaron instruccionesLa solicitud se aceptó; no se confirma nada sobre la direcciónVe a la bandeja de entrada y espera; no vuelvas a enviar
El campo de correo se rechaza como no válidoUn problema de formato: un espacio suelto, una parte del dominio faltanteVuelve a escribir la dirección a mano y envía una vez
Un aviso sobre demasiadas solicitudesLimitación de velocidad tras envíos repetidosDetente, deja pasar tiempo y luego haz una sola solicitud
El formulario no responde en absolutoScripts o cookies bloqueados en el navegadorReintenta en una ventana privada con las extensiones desactivadas

Envía el formulario de recuperación una vez y luego ve a la bandeja de entrada: cada envío adicional tiende a invalidar el enlace generado por el anterior.

El correo de restablecimiento

El mensaje de recuperación llega a la dirección registrada y lleva un único enlace de tiempo limitado. Nunca contiene tu contraseña antigua, y nunca pide datos de tarjeta o documentos.

El correo es la parte del proceso que menos controlas, y precisamente por eso vale la pena saber cómo es uno genuino. Viene de la plataforma, se dirige a la cuenta sobre la que preguntaste, y contiene una sola acción: un enlace que abre una página donde se puede fijar una contraseña nueva. Cualquier cosa más allá de eso es motivo para detenerse.

Dónde aparece

La entrega es rápida en el caso normal, pero el mensaje compite con cada filtro entre la plataforma y tu pantalla. Antes de concluir que no se envió nada, mira en los sitios a los que realmente va el correo:

  • La carpeta de spam o correo no deseado: el correo automatizado con un único enlace prominente es exactamente la forma para la que están ajustados los filtros de spam.
  • Las pestañas de Promociones, Actualizaciones o similares, donde el correo de remitentes comerciales se enruta automáticamente y nunca toca la bandeja principal.
  • Cualquier regla o filtro que hayas configurado tú mismo que archive el correo relacionado con finanzas en una carpeta que rara vez abres.
  • El archivo, si un gesto del teléfono lo archivó mientras desplazabas la pantalla.
  • Una cuarentena corporativa, si la dirección es de trabajo: algunas pasarelas retienen el correo externo para revisión y solo te avisan en un resumen diario.

Busca en todo el buzón por dominio del remitente en vez de desplazarte carpeta por carpeta; es más rápido y detecta las carpetas que olvidaste que tenías. Cuando el mensaje aparezca, márcalo como no spam y añade el remitente a tus contactos. Esa única acción es lo que evita que el siguiente correo de seguridad (una confirmación de dispositivo, un aviso de doble factor) desaparezca de la misma manera. Hay un tratamiento más largo de esto en qué hacer cuando el correo de acceso no llega.

Enlaces con tiempo limitado

El enlace del mensaje es deliberadamente de corta duración y de un solo uso. No existe una ventana de caducidad publicada, y no merece la pena adivinar una: la suposición segura es que el enlace sirve durante los próximos minutos y no para mañana por la mañana. De ahí se siguen dos hábitos:

  • Empieza el restablecimiento cuando tengas un momento para terminarlo. Pedir un enlace y luego salir es como se crean los problemas de caducidad.
  • Haz clic en el enlace una vez, en un navegador que ya estés usando. Abrirlo, abandonar la página y volver más tarde a menudo produce un error de "ya usado" en vez del formulario.

Dónde abre el enlace también importa. En un teléfono, una app de correo puede entregar el enlace a un navegador integrado en la app en vez de a tu navegador normal; el restablecimiento generalmente sigue funcionando, pero el navegador que termina reteniendo la sesión no es el que esperabas. Si pretendes seguir usando la plataforma en tu navegador habitual después, copia el enlace a ese navegador en su lugar, o simplemente accede ahí de nuevo una vez fijada la contraseña nueva.

Un mensaje de recuperación genuino también destaca por lo que no hace. No incluye tu contraseña existente: la plataforma no la guarda en una forma legible y no podría enviarla aunque quisiera. No te pide responder con nada. No pide un número de tarjeta, un escaneo de documento, una frase de monedero o una tarifa de soporte. Un mensaje que hace cualquiera de esas cosas no es de la plataforma, por muy convincente que sea el estilo, y la respuesta correcta es borrarlo y volver a iniciar el restablecimiento desde tu propio marcador.

Fijar una contraseña nueva

El enlace abre un formulario que pide la contraseña nueva, normalmente dos veces. Este es el momento de elegir bien, porque una contraseña fijada con prisa es la que estarás restableciendo de nuevo en tres meses.

  1. Genera la contraseña en un gestor de contraseñas en vez de inventarla: la longitud gana a la ingeniosidad, y un gestor producirá algo largo sin que tengas que recordarlo.
  2. Hazla única para esta cuenta. Una contraseña compartida con una cuenta de correo o un sitio de compras hereda cada filtración que sufra cualquiera de las dos.
  3. Evita cualquier cosa derivada de la antigua. Añadir un dígito a una contraseña que sospechas que se expuso no cambia casi nada.
  4. Escríbela o pégala en ambos campos, y usa el icono de mostrar para confirmar que coinciden antes de enviar, si estás en un sitio privado.
  5. Guárdala en el gestor en el momento de enviar, no después. El intervalo entre enviar y guardar es donde se pierden las contraseñas nuevas.

Si el formulario rechaza lo que ofreces, está aplicando una regla de composición y no objetando a la contraseña en sí. Añade longitud antes de añadir símbolos; una frase de contraseña más larga cumple la mayoría de las reglas con comodidad y es mucho más fácil de recordar que una cadena corta de puntuación. Al tener éxito, la plataforma confirma el cambio, y las sesiones existentes en otros sitios terminan, que es el comportamiento pretendido, y la razón por la que un restablecimiento también sirve para cerrar sesión en un dispositivo que ya no tienes.

Un correo de recuperación genuino contiene exactamente un enlace y nunca tu contraseña antigua: cualquier cosa que pida documentos, tarjetas o una respuesta es una copia, sin importar cómo se vea.

Problemas al restablecer

Tres fallos explican casi todos los restablecimientos atascados: el correo nunca aparece, el enlace ha caducado o ya se usó, o la dirección introducida no es la que tiene la cuenta. Cada uno tiene una solución distinta.

Cuando un restablecimiento se atasca, el instinto es repetirlo, y repetirlo suele ser el movimiento equivocado: invalida enlaces y atrae la limitación de velocidad. Averigua primero cuál de los tres fallos tienes delante, y luego aplica la solución correspondiente.

Solución de los tres fallos comunes

SíntomaCausa más probableQué hacerQué no hacer
El correo de restablecimiento nunca llegaFiltrado a spam o a una pestaña de categoría, o enviado a una dirección que no vigilasBusca en todo el buzón por dominio del remitente, revisa spam y las pestañas de categoría, confirma qué dirección usa la cuentaNo vuelvas a enviar repetidamente: cada solicitud reemplaza el enlace anterior
El correo nunca llega, el buzón está limpioLa dirección introducida no es la registrada, o una pasarela corporativa está reteniendo el mensajeEncuentra la confirmación de registro original en tus archivos; pide a un administrador que libere el correo en cuarentenaNo pruebes tres direcciones candidatas seguidas
El enlace dice caducadoPasó demasiado tiempo entre pedirlo y pulsarloPide un enlace nuevo y completa el restablecimiento en los mismos minutosNo reutilices el enlace antiguo ni edites su dirección
El enlace dice ya usadoSe hicieron varias solicitudes y se pulsó un enlace anterior, o un escáner de correo lo abrió primeroPide un enlace, luego pulsa en él una vez, en el navegador que pretendes usarNo abras el enlace en varias apps para ver cuál funciona
El enlace abre un formulario que luego da errorEl restablecimiento se empezó en un navegador y se terminó en otro, o se están descartando las cookiesCompleta el flujo en un solo navegador con las cookies permitidas para el dominioNo copies el enlace entre dispositivos a mitad del proceso
El formulario rechaza la contraseña nuevaNo se cumple una regla de composiciónAumenta primero la longitud, luego la variedad; guárdala en un gestor antes de enviarNo la acortes a algo memorable ni la reutilices en otro sitio
El restablecimiento tiene éxito pero el acceso sigue fallandoSe está autocompletando una contraseña antigua guardada, o queda pendiente un paso de verificación adicionalBorra la credencial guardada, escribe la nueva a mano, completa cualquier aviso de confirmaciónNo vuelvas a restablecer inmediatamente
Un aviso dice que el acceso está restringidoNo es un problema de contraseña en absolutoLee el aviso y sigue la vía de restricción de cuentaNo sigas restableciendo: no puede levantar una restricción

El correo no llega

Trabaja en orden y detente en cuanto lo encuentres. Primero, busca en vez de navegar: la mayoría de los clientes de correo buscan en todas las carpetas incluyendo spam, y una búsqueda por dominio del remitente lleva segundos. Segundo, confirma que el buzón está recibiendo correo en absoluto enviándote un mensaje de prueba desde otra dirección; un buzón lleno o una regla de reenvío rota producen exactamente el mismo silencio que un restablecimiento que nunca se envió. Tercero, considera la red: una pasarela de correo corporativa puede retener el correo externo, y solo un administrador puede liberarlo.

Si todo eso no da resultado, la dirección es casi con toda seguridad el problema y no la entrega. Ese es el momento de cambiar de táctica e ir a buscar el mensaje de registro original en vez de pedir más restablecimientos.

Enlaces caducados o usados

La caducidad es autoinfligida en el caso normal y fácil de evitar: pide el enlace solo cuando puedas terminar la tarea. Los errores de enlace ya usado son más sutiles. Dos causas merecen conocerse. La primera es apilar solicitudes: tres pedidas con frustración, y luego se pulsa el enlace más antiguo, que la plataforma ya ha retirado en favor del más reciente. Pulsa siempre el mensaje más reciente. La segunda es el escaneo automatizado: algunos sistemas de correo corporativos y algunos productos de seguridad siguen los enlaces del correo entrante para comprobarlos, y un enlace de un solo uso que un escáner ya siguió se gasta antes de que tú lo veas. Si sospechas eso, ejecuta el restablecimiento contra un buzón personal en vez del corporativo, suponiendo que esa dirección sea la registrada.

Correo equivocado o antiguo

Este es el fallo que el flujo de recuperación no puede resolver por sí solo, porque el mecanismo depende de que puedas leer el correo en la dirección registrada. Si la dirección pertenecía a un empleador que has dejado, a un proveedor que ha cerrado, o se escribió mal en el registro, ninguna cantidad de solicitudes de restablecimiento producirá nada. La vía es la verificación de identidad mediante soporte oficial, que es un proceso más lento y con más documentación por diseño; tiene que serlo, porque es la única vía que puede cambiar la dirección a la que se envía el correo de recuperación. Reúne cualquier dato de registro que aún conserves antes de empezar, porque ese proceso depende de lo que puedas demostrar.

Relacionado pero distinto es el caso en que el acceso falla por una razón que la contraseña no puede arreglar: un dispositivo no reconocido, una confirmación pendiente, o un bloqueo protector tras demasiados intentos. El catálogo completo de mensajes y qué significa cada uno está en errores de acceso explicados, y merece la pena revisarlo antes de asumir que la credencial es la culpable.

Diagnostica antes de repetir: un correo que falta, un enlace caducado y una dirección equivocada se ven idénticos desde la pantalla de acceso pero necesitan tres respuestas distintas.

Después de restablecer

Una vez que la contraseña nueva funciona, quedan tres tareas: acceder limpiamente, confirmar que la autenticación de doble factor sigue activa, y reemplazar la contraseña antigua en todos los sitios donde se guardó.

El restablecimiento no termina cuando la plataforma lo confirma. Termina cuando cada dispositivo que usas tiene la credencial nueva y ninguno tiene la antigua. Saltarse esta etapa es por lo que la gente restablece la misma cuenta dos veces en dos semanas: el teléfono sigue ofreciendo la contraseña desactualizada, el acceso sigue fallando, y la conclusión a la que se llega es que el restablecimiento no funcionó.

Acceder con los datos nuevos

Vuelve a la pantalla de acceso desde tu marcador y no desde ningún enlace del correo de confirmación, e introduce la contraseña nueva a mano la primera vez. Escribirla una vez demuestra que la credencial funciona independientemente de cualquier copia guardada, que es exactamente la ambigüedad que quieres eliminar antes de empezar a cambiar ajustes del navegador.

Espera un paso de confirmación. Un cambio de contraseña es un evento de seguridad, y acceder inmediatamente después (posiblemente desde un navegador cuya sesión acaba de invalidarse) parece un contexto nuevo para la plataforma. Una confirmación por correo en este punto es el sistema funcionando correctamente, no una señal de que algo sigue mal. Complétala desde la bandeja de entrada registrada en el mismo dispositivo y lleva segundos.

Una vez dentro, tómate un momento antes de hacer nada más:

  • Comprueba el indicador de balance y confirma si está seleccionada la cuenta demo o la real.
  • Abre el menú de cuenta y encuentra la sección de seguridad, para saber dónde está la próxima vez.
  • Revisa cualquier lista de actividad o de sesiones que ofrezca la cuenta y confirma que no hay nada desconocido.

Si quieres confirmar que todo se comporta con normalidad sin ningún dinero de por medio, prueba la contraseña nueva en la cuenta demo antes de cambiar el selector. La diferencia entre ambos balances, y cómo se comporta el selector tras un acceso nuevo, se trata en acceso a la cuenta demo y real. El trading conlleva riesgo de pérdida, así que el balance de práctica es el lugar sensato para terminar una sesión de recuperación.

Reactivar el doble factor

La autenticación de doble factor es el control que hace que la próxima contraseña olvidada sea un suceso mucho menor, porque una credencial robada o adivinada ya no abre la cuenta por sí sola. Tras un restablecimiento, verifica su estado en vez de asumirlo:

  1. Abre la sección de seguridad de los ajustes de la cuenta.
  2. Confirma si la autenticación de doble factor aparece como activa. Si no lo está, actívala ahora mientras ya estás en los ajustes.
  3. Completa la configuración en un dispositivo que vayas a conservar: si el segundo factor vive en un teléfono que estás a punto de sustituir, has trasladado el problema en vez de resolverlo.
  4. Genera y guarda los códigos de respaldo o de recuperación que ofrece la configuración, en tu gestor de contraseñas o en papel en algún sitio privado. Son lo que te permite volver a entrar cuando se pierde el dispositivo del segundo factor.
  5. Cierra sesión y accede una vez para confirmar que el aviso aparece como se espera, para que la primera vez que lo veas no sea un momento de prisa.

Si el restablecimiento vino motivado por una sospecha de compromiso en vez de por olvido, trata este paso como obligatorio y no opcional. La mecánica, incluyendo qué ocurre cuando el dispositivo del segundo factor no está disponible, se explica en autenticación de doble factor en el acceso.

Actualizar las contraseñas guardadas

La última tarea es la aburrida, y es la que evita una repetición. La contraseña antigua sigue estando en cada sitio que alguna vez la guardó, y cada uno de esos sitios seguirá ofreciéndola:

  • Gestor de contraseñas — actualiza la entrada en vez de crear una segunda, para que no haya ambigüedad sobre cuál es la vigente.
  • Credenciales guardadas por el navegador — elimina la entrada guardada del dominio de la plataforma en cada navegador y perfil que uses, incluido cualquier navegador secundario que mantengas para un equipo concreto.
  • Teléfonos y tabletas — el llavero del sistema puede guardar su propia copia independientemente del navegador.
  • La app móvil — cierra sesión y vuelve a entrar una vez para que la app mantenga una sesión ligada a la credencial nueva.
  • El cliente de escritorio, si usas uno en un ordenador que no has tocado en un tiempo.
  • Notas y mensajes — elimina cualquier sitio donde anotaste la contraseña antigua. Si alguna vez estuvo en un mensaje de chat, nunca fue privada.

Haz la misma limpieza en la propia cuenta de correo registrada mientras estás en ello. Ese buzón es la vía de recuperación de la cuenta de trading, así que su propia contraseña debería ser al menos igual de fuerte y su propia autenticación de doble factor debería estar activada. Una cuenta de trading con una seguridad excelente y un correo débil detrás es tan fuerte como el buzón. Haz ambas cosas mientras lo tienes en mente; ninguna lleva más de unos minutos.

Elimina la contraseña antigua de cada navegador, llavero y app el mismo día: una credencial guardada desactualizada es la razón por la que la mayoría de la gente restablece dos veces.

Preguntas frecuentes

¿Cuánto tiempo permanece válido el enlace de restablecimiento de contraseña de IQ Option?

No se publica ninguna ventana de caducidad, así que trata el enlace como de corta duración y de un solo uso. Pídelo solo cuando puedas terminar el restablecimiento en los mismos minutos, y pulsa en él una vez en el navegador que pretendes seguir usando. Si dice que ha caducado o que ya se usó, pide un enlace nuevo en vez de reabrir el mensaje antiguo.

El correo de restablecimiento no ha llegado. ¿Qué debo comprobar primero?

Busca en todo el buzón por dominio del remitente en vez de navegar por carpetas, ya que el mensaje suele filtrarse a spam o a una pestaña de promociones. Luego confirma que el buzón está recibiendo correo en absoluto, y por último comprueba si la dirección que introdujiste es realmente la registrada. Volver a enviar el formulario repetidamente empeora las cosas, porque cada nueva solicitud tiende a invalidar el enlace anterior.

¿Puedo restablecer la contraseña si ya no tengo acceso al correo registrado?

No mediante el flujo de autoservicio, que depende de que puedas leer un mensaje enviado a esa dirección. La vía es la verificación de identidad mediante soporte oficial, deliberadamente más lenta porque es la única que puede cambiar la dirección a la que se envía el correo de recuperación. Reúne cualquier dato de registro que aún conserves antes de empezar.

¿Restablecer la contraseña me cierra la sesión en otros dispositivos?

Sí. Un cambio de contraseña termina las sesiones existentes, por lo que un restablecimiento es una respuesta razonable ante un dispositivo perdido o un ordenador que ya no controlas. Espera tener que acceder de nuevo en tu teléfono, tu navegador y cualquier cliente de escritorio, y espera un paso de confirmación la primera vez que lo hagas.

¿El correo de recuperación me dirá cuál era mi contraseña antigua?

No, y un mensaje que lo afirme no es de la plataforma. Las contraseñas no se guardan en una forma legible, así que el correo de recuperación solo puede ofrecer un enlace para fijar una nueva. Cualquier mensaje que te pida responder con datos, aportar un número de tarjeta o subir documentos para recuperar una contraseña debe borrarse, y hay que reiniciar el restablecimiento desde tu propio marcador.

Restablecí la contraseña pero el acceso sigue fallando. ¿Por qué?

La causa habitual es que se está autocompletando una copia guardada de la contraseña antigua antes de que te des cuenta. Elimina la credencial guardada del dominio de la plataforma y escribe la nueva a mano. Si sigue fallando, lee con atención el mensaje en pantalla: un paso de confirmación pendiente o una restricción de cuenta produce un acceso fallido que ningún cambio de contraseña puede arreglar.

¿Debo cambiar la contraseña si no ha pasado nada malo?

Solo si algo sobre la propia contraseña ha cambiado: se comparte con otra cuenta, se eligió con un estándar más bajo del que usarías ahora, o un dispositivo que la guardaba ya no está en tus manos. Rotar una contraseña fuerte y única según un calendario añade poco. Activar la autenticación de doble factor añade mucho más.