Medidas básicas para proteger tu cuenta cripto

Aprende a reforzar accesos, separar custodio y autocustodia, verificar retiros y evitar errores comunes que exponen fondos, datos y credenciales.
Refuerza el acceso
Activa la verificación en dos pasos desde Seguridad (Security) y prioriza una app autenticadora o llave física frente a SMS. Revisa también la lista de dispositivos, sesiones activas e intentos de acceso para cerrar equipos que ya no uses.
Usa una contraseña única guardada en un gestor y cambia el correo principal si comparte claves con otros servicios. Comprueba en Ajustes de cuenta si existe código anti-phishing, lista blanca de retiros o confirmación por correo para cambios sensibles.
- Mejor 2FA con app o llave física que por SMS.
- Revisa sesiones, dispositivos y alertas de inicio de sesión.
Custodia y secretos
Distingue cuenta custodiada y autocustodia antes de guardar fondos. En una plataforma custodial proteges usuario, contraseña y retiros; en una billetera de autocustodia proteges además la clave privada o frase semilla, que no debe copiarse en nube, correo ni capturas.
Verifica qué secreto controla cada activo desde la pantalla de respaldo o recovery phrase. Si una semilla queda expuesta, los fondos no se consideran seguros aunque cambies el PIN; la única respuesta fiable es moverlos a una billetera nueva con respaldo nuevo.
- La frase semilla no es lo mismo que la contraseña.
- Una semilla expuesta no se “arregla” cambiando solo el PIN.
Comprueba cada retiro
Confirma red y activo antes de enviar desde Retirar (Withdraw). USDT en Tron, Ethereum o BNB Smart Chain no usa la misma red aunque el nombre del activo coincida; un envío por red equivocada no es automáticamente recuperable y depende del destino.
Haz una verificación previa con dirección, etiqueta o memo si el formulario lo pide, importe, comisión de red y dirección de recepción. Tras enviar, guarda el hash de transacción y revisa en un explorador los campos status, confirmations, inputs, outputs y fee.
- Activo y red deben coincidir en origen y destino.
- El hash permite comprobar estado y confirmaciones fuera de la plataforma.
Errores y fraudes comunes
Desconfía de enlaces en anuncios, mensajes directos o correos con urgencia. Entra escribiendo la URL o desde un marcador, y verifica el dominio, el certificado del navegador y la solicitud exacta: inicio de sesión, cambio de retiro, exportación de clave o firma.
Prueba un envío pequeño cuando añadas una dirección nueva o una red no habitual, y espera el estado confirmado antes de mover el resto. Si detectas malware, retiro no autorizado o API desconocida, pausa operaciones, revoca permisos y contacta soporte desde el canal oficial.
- Los formularios con memo o tag exigen revisar ese campo antes de enviar.
- Un envío de prueba reduce errores al usar direcciones o redes nuevas.
