Medidas simples para proteger tu cuenta cripto

Aprende a blindar tu cuenta cripto con pasos concretos: contraseña única, 2FA correcto, verificación de retiros, copias de seguridad y controles para evitar errores comunes.
Acceso bien cerrado
Empieza por la pantalla de seguridad de tu cuenta y cambia la contraseña por una clave única, larga y no reutilizada. Guarda esa clave en un gestor de contraseñas y revisa si existe historial de inicios de sesión, dispositivos activos o sesiones abiertas.
Activa autenticación en dos pasos con una app TOTP en el apartado 2FA o Security, no con SMS si la plataforma permite evitarlo. Conserva los códigos de respaldo fuera del correo y comprueba desde qué flujo se desactiva el 2FA antes de necesitarlo.
- Prioriza app autenticadora o llave física sobre SMS cuando la plataforma lo permita.
- Cierra sesiones antiguas y elimina dispositivos que no reconozcas en Login Activity o Devices.
Retiros bajo control
Configura lista blanca de direcciones si el servicio ofrece Address Whitelist o Withdrawal Allowlist. Ese control obliga a retirar solo a direcciones preaprobadas y suele aplicar una espera de seguridad antes de que una nueva dirección quede habilitada.
Verifica cada retiro revisando red y activo por separado: USDT en Tron no es lo mismo que USDT en Ethereum. Antes de confirmar, compara los primeros y últimos caracteres de la dirección, la red elegida y la comisión de red mostrada.
- Red equivocada y dirección correcta siguen siendo un error real; no siempre hay recuperación.
- Haz una prueba pequeña cuando retires a una cartera nueva o a otra plataforma.
Correo y recuperación
Protege el correo asociado como si fuera parte de la cuenta cripto. Activa 2FA también allí, revisa reglas de reenvío, alias de recuperación y actividad reciente, porque un atacante con acceso al email puede resetear contraseña y aprobar avisos.
Distingue bien contraseña, código 2FA y frase semilla. La frase semilla solo pertenece a una cartera de autocustodia y no debe introducirse en formularios, chats, soporte ni páginas de recuperación de cuentas custodiales.
- Una frase semilla expuesta debe considerarse comprometida aunque no veas movimientos todavía.
- Guarda códigos de recuperación en copia física segura, nunca en capturas dentro de la galería.
Comprobaciones y errores
Confirma movimientos con datos verificables en un explorador de bloques: transaction hash, status, confirmations, inputs, outputs y fee. Si la plataforma marca una salida como enviada pero no aparece hash, revisa primero el historial interno y el estado del retiro.
Evita fallos habituales como aprobar enlaces de phishing desde correos, instalar extensiones de cartera dudosas o firmar mensajes sin leer el dominio. Si recibes una alerta de inicio de sesión, entra escribiendo la URL manualmente y cambia credenciales desde Security.
- Una transferencia confirmada en cadena no se revierte por soporte salvo casos internos no publicados por cada servicio.
- Si dudas entre problema de plataforma o de red, compara hora del retiro, hash, confirmaciones y red usada.
