Hábitos básicos para proteger tu cuenta cripto

Aprende controles simples para reducir accesos no autorizados: contraseñas, 2FA, verificación de retiros, dispositivos fiables y comprobaciones antes de enviar fondos.
Define tu custodia
La primera decisión de seguridad es distinguir entre cuenta custodial y autocustodia. En una cuenta custodial, el acceso depende de correo, contraseña, 2FA y políticas de retiro; en autocustodia, la clave privada o la frase semilla controlan los fondos.
El error más común es tratar una frase semilla como si fuera una contraseña normal. Una contraseña puede restablecerse desde la pantalla de recuperación de cuenta; una semilla expuesta no se revoca y obliga a mover los activos a una cartera nueva.
- Verifica si tu servicio muestra opciones como “Retirar”, “Whitelist”, “2FA” y “Recovery”, señal de cuenta custodial.
- No confundas dirección pública con clave privada: la dirección recibe fondos; la clave o semilla firma transacciones.
Refuerza el acceso
La medida más eficaz es activar autenticación en dos pasos con aplicación TOTP en la sección Seguridad (Security). Evita depender solo de SMS si el servicio permite app autenticadora, porque el número telefónico puede sufrir portabilidad fraudulenta.
La contraseña debe ser única para ese exchange, wallet o correo asociado, y guardarse en un gestor de contraseñas. Revisa la lista de sesiones activas, dispositivos reconocidos y alertas de inicio de sesión; cierra cualquier sesión que no identifiques.
- Prioriza TOTP o llave física de seguridad si la plataforma la admite; deja SMS como respaldo solo si no hay otra opción.
- Protege también el correo principal, porque muchos restablecimientos de cuenta y aprobaciones de retiro pasan por allí.
Bloquea salidas indebidas
La protección real se nota al retirar. Activa lista blanca de direcciones (address whitelist) y, si existe, un periodo de espera para direcciones nuevas. Ese bloqueo reduce el daño si alguien entra en tu cuenta pero no controla tus destinos autorizados.
Antes de enviar, confirma tres campos: red, dirección y activo. USDT en Tron no es lo mismo que USDT en Ethereum; una transferencia por red equivocada no es automáticamente recuperable, aunque el ticker del activo coincida.
- Haz una prueba con importe pequeño cuando uses una dirección nueva o una red distinta por primera vez.
- Comprueba si la comisión es comisión de red, comisión de plataforma o ambas; suelen aparecer separadas en la pantalla de confirmación.
Verifica y reacciona
Una vez enviado, usa el hash de transacción (TXID) en un explorador de bloques para revisar estado, confirmaciones, entradas, salidas y comisión. “Pendiente” no equivale a “fallido”, y “confirmado” normalmente significa que la red ya lo registró de forma irreversible.
Si detectas acceso no autorizado, cambia la contraseña, revoca sesiones, desactiva API keys que no reconozcas y congela retiros si la plataforma ofrece ese control. Si sospechas de semilla expuesta, crea una wallet nueva y transfiere cuanto antes.
- Verifica siempre que el explorador corresponda a la red usada; un TXID de una red no se busca en otra.
- Guarda capturas del estado, correos de alerta y el TXID para soporte, pero no compartas semilla, clave privada ni códigos 2FA.
