Seguridad básica al usar una app cripto

Aprende controles prácticos para proteger tu cuenta cripto: acceso seguro, verificación de envíos, gestión de dispositivos y reacción ante señales de fraude o exposición.
Acceso y sesión
Activa la autenticación en dos pasos desde Seguridad o Login & Security y prioriza una app TOTP frente a SMS si la plataforma lo permite. Revisa también la lista de dispositivos, sesiones activas y correos de alerta por inicio de sesión.
Usa una contraseña exclusiva para la app y guarda esa clave en un gestor de contraseñas, no en notas ni capturas. Si la app ofrece código anti-phishing, añádelo para distinguir correos reales de mensajes que imitan el soporte.
- Verifica en la sección de seguridad la fecha, IP aproximada y tipo de dispositivo de los últimos accesos.
- Cierra sesiones antiguas después de cambiar contraseña, móvil, navegador o método de 2FA.
Cuenta o autocustodia
Distingue una cuenta custodiada de una billetera de autocustodia antes de guardar fondos. En custodia recuperas acceso con soporte y verificación de identidad; en autocustodia controlas la clave privada y la frase semilla, sin recuperación automática si se expone o se pierde.
Comprueba qué te pide la app al crear la billetera: contraseña local, copia de seguridad, frase semilla o clave exportable. Nunca confundas la contraseña de acceso con la seed phrase; una no sustituye a la otra ni desbloquea fondos en cualquier cartera.
- Si ves una frase de 12 o 24 palabras, trátala como secreto crítico y no la subas a nube ni mensajería.
- Si la app es custodial, confirma en Ayuda o Soporte qué bloqueos, retiros y recuperación dependen de identidad verificada.
Antes de enviar
Verifica primero la red y el activo exactos en la pantalla de retiro o envío. USDT en una red no equivale al mismo saldo en otra, y una transferencia por red incorrecta no debe asumirse recuperable aunque el destinatario sea conocido.
Revisa la dirección completa, el memo o tag si existe, y haz una prueba pequeña cuando el importe o la red sean nuevos para ti. Confirma después el hash de transacción, estado, comisión, entradas, salidas y confirmaciones en un explorador público.
- Diferencia comisión de red de comisión de plataforma; ambas pueden aparecer separadas en la confirmación final.
- Si una transacción figura como pending, busca su transaction hash y consulta status y confirmations en el explorador de esa red.
Dispositivo y fraude
Actualiza sistema operativo, app y navegador desde la tienda oficial o la web legítima del proveedor. Evita instalar APKs reenviados, extensiones no verificadas o perfiles de configuración extraños que puedan interceptar portapapeles, códigos 2FA o notificaciones.
Desconfía de urgencias típicas como desbloqueo inmediato, premio, soporte por chat externo o solicitud de compartir pantalla. Un ejemplo común es pegar una dirección copiada y que un malware la sustituya; compárala al menos por inicio, tramo medio y final antes de confirmar.
- Bloquea el móvil con PIN o biometría y activa borrado remoto si el sistema lo ofrece.
- Si sospechas filtración, cambia contraseña, revoca sesiones, desactiva API keys si existen y congela retiros desde la propia app o soporte oficial.
