Hábitos básicos para proteger tu cuenta cripto

Aprende controles simples para endurecer tu cuenta cripto: contraseñas, 2FA, listas blancas, revisión de retiros y verificación de transacciones sin confundir red, activo y custodia.
Asegura el acceso
Usa una contraseña única y larga en el campo de inicio de sesión y guárdala en un gestor de contraseñas. Evita reutilizar la clave del correo, porque un acceso al buzón suele permitir restablecer credenciales y desactivar alertas.
Activa verificación en dos pasos con una app TOTP en el ajuste “Two-Factor Authentication” o “2FA”, no con SMS si la plataforma ofrece ambas. Guarda los códigos de respaldo fuera del móvil y comprueba que el cambio quedó confirmado.
- Separa la contraseña de la cuenta cripto y la del correo asociado.
- Verifica en Seguridad si 2FA protege login, retiros y cambios de cuenta.
Limita retiros y cambios
Configura lista blanca de direcciones en “Withdrawal Whitelist” si el servicio la incluye. Ese control obliga a retirar solo a direcciones aprobadas y suele aplicar una espera de seguridad antes de permitir una dirección nueva.
Revisa las alertas de dispositivo, sesiones activas y cambios de API key desde el panel de seguridad. Cierra sesiones desconocidas, elimina claves que no uses y confirma que el correo de aviso llega correctamente a tu bandeja.
- Una espera de seguridad tras añadir dirección reduce retiros apresurados por intrusión.
- Las claves API con permiso de retirada no deberían quedar activas sin necesidad real.
Verifica cada envío
Confirma primero activo y red antes de pulsar “Withdraw” o “Send”. USDT en Tron no es la misma ruta operativa que USDT en Ethereum, y una transferencia por red equivocada no es automáticamente recuperable.
Contrasta dirección, memo o tag si aplica, importe neto y comisión antes de confirmar. Después revisa el hash de transacción en un explorador y comprueba campos como status, confirmations, inputs, outputs y fee.
- Dirección y clave privada no son lo mismo; nunca compartas la clave ni la seed phrase.
- Pendiente no equivale a confirmado; espera las confirmaciones que exija el servicio receptor.
Evita fraudes comunes
Desconfía de mensajes que pidan seed phrase, código 2FA o firma urgente de wallet por chat, formulario o llamada. El soporte legítimo normalmente pide ticket, correo de registro, hash de transacción o captura sin datos sensibles.
Mantén separado lo custodial de la autocustodia al evaluar riesgos. En una cuenta custodial dependes de controles del proveedor; en una wallet propia dependes de proteger el dispositivo, la copia de seguridad y cada firma.
- Una seed phrase expuesta debe considerarse comprometida y requiere migrar fondos si aún es posible.
- Una transferencia confirmada en cadena no puede revertirse como un cargo bancario ordinario.
