{"id":216,"date":"2026-08-09T10:24:36","date_gmt":"2026-08-09T10:24:36","guid":{"rendered":"https:\/\/kapitaliz.xyz\/?p=216"},"modified":"2026-08-09T10:24:37","modified_gmt":"2026-08-09T10:24:37","slug":"tarjetas-de-coordenadas-bancarias-vs-codigos-sms-cual-es-mas-segura","status":"publish","type":"post","link":"https:\/\/kapitaliz.xyz\/?p=216","title":{"rendered":"Tarjetas de coordenadas bancarias vs c\u00f3digos SMS: \u00bfcu\u00e1l es m\u00e1s segura?"},"content":{"rendered":"\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\">Si tienes cierta edad bancaria, seguro que recuerdas la tarjeta de coordenadas: aquel peque\u00f1o rect\u00e1ngulo de pl\u00e1stico lleno de n\u00fameros y letras que hab\u00eda que guardar \u00aben un sitio seguro\u00bb para poder hacer transferencias por internet. Hoy pr\u00e1cticamente ha desaparecido, sustituida por c\u00f3digos SMS y notificaciones en la app del banco. En este art\u00edculo repasamos por qu\u00e9 ocurri\u00f3 este cambio, qu\u00e9 sistema es realmente m\u00e1s seguro, y c\u00f3mo protegerte mejor en la banca online de 2026.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 era la tarjeta de coordenadas y por qu\u00e9 desapareci\u00f3?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La tarjeta de coordenadas era un sistema de autenticaci\u00f3n adicional al PIN, con una cuadr\u00edcula de n\u00fameros y letras impresos. Cuando ibas a confirmar una operaci\u00f3n (una transferencia, un pago online), el banco te ped\u00eda introducir la combinaci\u00f3n situada en una posici\u00f3n concreta de esa cuadr\u00edcula, como prueba de que ten\u00edas el \u00abpl\u00e1stico\u00bb f\u00edsico en tu poder.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El cambio lleg\u00f3 con la entrada en vigor de la <strong>Directiva Europea de Servicios de Pago (PSD2)<\/strong>, en septiembre de 2019. Esta normativa introdujo un requisito conocido como <strong>Autenticaci\u00f3n Reforzada del Cliente (SCA, por sus siglas en ingl\u00e9s)<\/strong>, que exige combinar al menos <strong>dos de tres factores de seguridad distintos<\/strong> para autorizar cualquier operaci\u00f3n sensible:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Algo que sabes<\/strong>: una contrase\u00f1a o PIN.<\/li>\n\n\n\n<li><strong>Algo que tienes<\/strong>: tu m\u00f3vil, una tarjeta f\u00edsica o un token de seguridad.<\/li>\n\n\n\n<li><strong>Algo que eres<\/strong>: tu huella dactilar o reconocimiento facial (biometr\u00eda).<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">El problema de la tarjeta de coordenadas es que la <strong>Autoridad Bancaria Europea (ABE)<\/strong> no la reconoci\u00f3 como un elemento de seguridad v\u00e1lido dentro de este nuevo marco, principalmente porque los c\u00f3digos impresos son est\u00e1ticos: si alguien consigue una copia o una foto de tu tarjeta de coordenadas, puede usarla indefinidamente, a diferencia de un c\u00f3digo de un solo uso generado din\u00e1micamente. Por este motivo, entidades como CaixaBank, ING, Sabadell o Kutxabank retiraron progresivamente sus tarjetas de coordenadas, sustituy\u00e9ndolas por sistemas de un solo uso.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo funcionan los sistemas que la sustituyeron<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">C\u00f3digo SMS<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Es el sistema que adoptaron mayoritariamente bancos como Santander, Bankia (hoy integrada en CaixaBank), Bankinter o BBVA: al confirmar una operaci\u00f3n, el banco te env\u00eda un c\u00f3digo num\u00e9rico de un solo uso a tu tel\u00e9fono m\u00f3vil, v\u00e1lido durante unos minutos, que debes introducir para completar la transacci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Notificaci\u00f3n push en la app del banco<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Adoptada, entre otros, por Abanca, CaixaBank o Cajamar (algunas entidades ofrecen ambas opciones a elegir), consiste en recibir una notificaci\u00f3n directamente en la aplicaci\u00f3n oficial del banco, donde simplemente debes aprobar o rechazar la operaci\u00f3n con un toque, sin necesidad de introducir ning\u00fan c\u00f3digo.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Autenticaci\u00f3n biom\u00e9trica<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cada vez m\u00e1s extendida, especialmente en neobancos y aplicaciones bancarias modernas, permite confirmar operaciones mediante huella dactilar o reconocimiento facial directamente desde el m\u00f3vil, combinando comodidad y seguridad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfCu\u00e1l es m\u00e1s segura: SMS o notificaci\u00f3n en la app?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed es donde conviene matizar, porque no todos los sistemas ofrecen el mismo nivel de protecci\u00f3n real:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>El c\u00f3digo SMS es el sistema menos intrusivo, pero tambi\u00e9n el m\u00e1s vulnerable<\/strong> de los dos. Existen t\u00e9cnicas de fraude, como el <strong>SIM swapping<\/strong> (duplicado fraudulento de tu tarjeta SIM) o el <strong>smishing<\/strong> (SMS fraudulentos que suplantan a tu banco para robar tus c\u00f3digos), dise\u00f1adas espec\u00edficamente para interceptar estos mensajes.<\/li>\n\n\n\n<li><strong>La notificaci\u00f3n en la app es considerada m\u00e1s segura<\/strong>, ya que no depende de la red telef\u00f3nica ni puede interceptarse mediante un duplicado de SIM. Sin embargo, ha resultado ser el sistema menos popular entre los usuarios, precisamente porque obliga a tener la aplicaci\u00f3n del banco instalada y actualizada en el m\u00f3vil en todo momento.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">En definitiva, si tu banco te ofrece elegir entre ambos sistemas, la notificaci\u00f3n en la app resulta, desde un punto de vista puramente t\u00e9cnico, m\u00e1s robusta frente a determinados tipos de fraude que el c\u00f3digo SMS tradicional.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tabla comparativa<\/h2>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Sistema<\/th><th>Nivel de seguridad<\/th><th>Principal riesgo<\/th><th>Comodidad<\/th><\/tr><\/thead><tbody><tr><td>Tarjeta de coordenadas (obsoleta)<\/td><td>Bajo (c\u00f3digo est\u00e1tico)<\/td><td>Copia o foto de la tarjeta<\/td><td>Alta (sin depender del m\u00f3vil)<\/td><\/tr><tr><td>C\u00f3digo SMS<\/td><td>Medio<\/td><td>SIM swapping, smishing<\/td><td>Alta<\/td><\/tr><tr><td>Notificaci\u00f3n en app<\/td><td>Alto<\/td><td>Requiere app instalada y actualizada<\/td><td>Media<\/td><\/tr><tr><td>Biometr\u00eda (huella\/facial)<\/td><td>Alto<\/td><td>Dependencia del dispositivo<\/td><td>Alta<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfQu\u00e9 pasa si mi banco todav\u00eda me pide una tarjeta de coordenadas?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si alg\u00fan servicio te solicita hoy en d\u00eda los c\u00f3digos de una tarjeta de coordenadas para \u00abverificar\u00bb una operaci\u00f3n, <strong>desconf\u00eda inmediatamente<\/strong>. Desde 2019, ning\u00fan banco leg\u00edtimo utiliza este sistema como m\u00e9todo de autenticaci\u00f3n reforzada en sus canales digitales oficiales. Una petici\u00f3n de este tipo es una se\u00f1al muy clara de intento de fraude (phishing), dise\u00f1ada para hacerte creer que est\u00e1s en un entorno seguro cuando en realidad est\u00e1s entregando tus datos a un estafador.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">C\u00f3mo protegerte mejor en la banca online actual<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00e1s all\u00e1 de qu\u00e9 sistema use tu banco, estos h\u00e1bitos son fundamentales para mantener tu cuenta segura:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Nunca compartas tus c\u00f3digos SMS ni notificaciones push con nadie<\/strong>, ni siquiera si te lo pide alguien que dice ser del banco por tel\u00e9fono. Ninguna entidad leg\u00edtima te pedir\u00e1 jam\u00e1s estos c\u00f3digos.<\/li>\n\n\n\n<li><strong>Activa la biometr\u00eda<\/strong> en la app de tu banco si est\u00e1 disponible, ya que a\u00f1ade una capa adicional de seguridad sin sacrificar comodidad.<\/li>\n\n\n\n<li><strong>Mant\u00e9n actualizada la app oficial de tu banco<\/strong>, evitando descargar versiones de fuentes no oficiales.<\/li>\n\n\n\n<li><strong>Desconf\u00eda de SMS o correos que te pidan \u00abverificar\u00bb tu cuenta con un enlace<\/strong>, incluso si parecen proceder de tu entidad habitual: accede siempre directamente desde la app oficial, nunca a trav\u00e9s de enlaces recibidos por mensaje.<\/li>\n\n\n\n<li><strong>Contrata una alerta de bloqueo de SIM<\/strong> o revisa peri\u00f3dicamente que tu operadora no haya emitido un duplicado de tu tarjeta SIM sin tu autorizaci\u00f3n, especialmente si dejas de recibir cobertura de forma repentina.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfPor qu\u00e9 esto tambi\u00e9n te afecta si usas un neobanco?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Todo lo comentado aplica igualmente a los neobancos que hemos analizado en art\u00edculos anteriores de esta web (Revolut, N26, Trade Republic, MyInvestor), ya que todos ellos, al operar bajo licencia bancaria europea, est\u00e1n igualmente obligados a cumplir con la normativa PSD2 y sus requisitos de Autenticaci\u00f3n Reforzada del Cliente. En su caso, el sistema habitual suele ser la notificaci\u00f3n push dentro de la propia app, combinada con biometr\u00eda, lo que en la pr\u00e1ctica los sit\u00faa entre las opciones m\u00e1s seguras del mercado en este aspecto concreto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Preguntas frecuentes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfSigue siendo v\u00e1lida la tarjeta de coordenadas en alg\u00fan banco espa\u00f1ol?<\/strong> No, desde la entrada en vigor de la normativa PSD2 en septiembre de 2019, ning\u00fan banco espa\u00f1ol la utiliza como sistema de autenticaci\u00f3n en sus canales digitales oficiales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfEs peligroso que mi banco me pida el c\u00f3digo por SMS?<\/strong> No es peligroso en s\u00ed mismo, siempre que sea tu propio banco quien te lo solicite dentro de su app o web oficial. El riesgo aparece si compartes ese c\u00f3digo con terceros o si accedes a trav\u00e9s de un enlace fraudulento que suplanta a tu entidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfQu\u00e9 es el SIM swapping y c\u00f3mo puedo protegerme?<\/strong> Es una t\u00e9cnica de fraude en la que un delincuente consigue duplicar tu tarjeta SIM, normalmente mediante ingenier\u00eda social ante tu operadora, para interceptar tus c\u00f3digos SMS. Puedes protegerte contratando alertas de seguridad con tu operadora y desconfiando de cualquier p\u00e9rdida repentina de cobertura sin motivo aparente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfEs mejor usar la app del banco o el SMS para confirmar operaciones?<\/strong> Desde un punto de vista de seguridad t\u00e9cnica, la notificaci\u00f3n en la app suele considerarse m\u00e1s robusta, ya que no depende de la red telef\u00f3nica. Si tu banco te permite elegir, puede ser una buena opci\u00f3n priorizar este m\u00e9todo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfQu\u00e9 debo hacer si recibo un SMS pidi\u00e9ndome un c\u00f3digo de coordenadas o de mi banco fuera de la app?<\/strong> No respondas ni introduzcas ning\u00fan dato. Contacta directamente con tu banco a trav\u00e9s de los canales oficiales (nunca mediante el enlace del mensaje sospechoso) para confirmar si la comunicaci\u00f3n es leg\u00edtima, y considera denunciar el intento de fraude.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusi\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La tarjeta de coordenadas qued\u00f3 obsoleta hace varios a\u00f1os por no cumplir con los est\u00e1ndares de seguridad exigidos por la normativa europea PSD2, dando paso a sistemas m\u00e1s din\u00e1micos como el c\u00f3digo SMS o, de forma m\u00e1s robusta, la notificaci\u00f3n push en la app del banco combinada con biometr\u00eda. Si tu entidad todav\u00eda te pide una tarjeta de coordenadas para operar, es una se\u00f1al inequ\u00edvoca de fraude. Independientemente del sistema que use tu banco, la regla de oro sigue siendo la misma: nunca compartas tus c\u00f3digos de verificaci\u00f3n con nadie, y accede siempre a tu banca online a trav\u00e9s de los canales oficiales.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si tienes cierta edad bancaria, seguro que recuerdas la tarjeta de coordenadas: aquel peque\u00f1o rect\u00e1ngulo de pl\u00e1stico lleno de n\u00fameros y letras que hab\u00eda que guardar \u00aben un sitio seguro\u00bb para poder hacer transferencias por internet. Hoy pr\u00e1cticamente ha desaparecido, sustituida por c\u00f3digos SMS y notificaciones en la app del banco. En este art\u00edculo repasamos [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":217,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"saved_in_kubio":false,"footnotes":""},"categories":[8],"tags":[],"class_list":["post-216","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-neobancos-y-tarjetas-para-viajar"],"_links":{"self":[{"href":"https:\/\/kapitaliz.xyz\/index.php?rest_route=\/wp\/v2\/posts\/216","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kapitaliz.xyz\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kapitaliz.xyz\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kapitaliz.xyz\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/kapitaliz.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=216"}],"version-history":[{"count":1,"href":"https:\/\/kapitaliz.xyz\/index.php?rest_route=\/wp\/v2\/posts\/216\/revisions"}],"predecessor-version":[{"id":218,"href":"https:\/\/kapitaliz.xyz\/index.php?rest_route=\/wp\/v2\/posts\/216\/revisions\/218"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kapitaliz.xyz\/index.php?rest_route=\/wp\/v2\/media\/217"}],"wp:attachment":[{"href":"https:\/\/kapitaliz.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=216"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/kapitaliz.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=216"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kapitaliz.xyz\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=216"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}