Configura la seguridad básica de tu cuenta cripto

Ilustración del artículo: Configura la seguridad básica de tu cuenta cripto

Aprende a activar 2FA, crear contraseñas robustas, revisar accesos y evitar errores comunes al proteger una cuenta cripto custodial o de intercambio.

Asegura el acceso

Activa la autenticación en dos pasos desde Seguridad o Login & Security antes de depositar fondos. Prioriza una app TOTP compatible con códigos temporales y evita SMS si la plataforma ofrece ambas opciones, porque el número telefónico puede sufrir portabilidad fraudulenta.

Crea una contraseña única en el campo Password con un gestor de contraseñas y no la reutilices en correo, exchange ni billetera. Guarda también los códigos de respaldo del 2FA fuera del dispositivo principal y comprueba que realmente permitan recuperar el acceso.

  • Control útil: 2FA por app TOTP, no solo SMS.
  • Error común: guardar contraseña y códigos de respaldo en la misma nube.

Protege correo y dispositivo

Refuerza primero el correo vinculado a la cuenta, porque suele ser la vía de restablecimiento. Revisa en tu proveedor las secciones Seguridad, Dispositivos y Reenvío automático; elimina sesiones desconocidas, desactiva filtros extraños y activa su propio segundo factor.

Actualiza el teléfono o navegador desde Ajustes del sistema y evita iniciar sesión en Wi‑Fi pública sin protección. Si usas una app de exchange, verifica que el bloqueo por biometría o PIN local esté activo y que las notificaciones de acceso funcionen.

  • Comprobación clave: sesiones activas del correo y reglas de reenvío.
  • Límite realista: biometría del móvil no sustituye la contraseña ni el 2FA de la cuenta.

Restringe retiros y accesos

Activa la lista blanca de direcciones de retiro si tu plataforma la incluye como Withdrawal Whitelist o Address Book Lock. Esa función obliga a preaprobar direcciones y suele añadir una espera de seguridad o una confirmación por correo antes de permitir cambios.

Revisa el historial de inicio de sesión, IP, dispositivo y alertas de seguridad al menos cuando cambies de móvil o red. Si aparece un acceso no reconocido, cierra todas las sesiones, cambia la contraseña, rota el 2FA y pausa retiros si existe ese control.

  • Criterio útil: retirar solo a direcciones guardadas y verificadas.
  • Error frecuente: ignorar avisos de nuevo dispositivo porque el acceso “sí funcionó”.

Verifica antes de mover

Confirma siempre red y activo antes de retirar o depositar. USDT en Tron no es lo mismo que USDT en Ethereum, y una dirección no reemplaza la verificación de red; un envío por red equivocada no debe asumirse recuperable.

Comprueba el estado de cada transferencia con el hash de transacción en un explorador de bloques. Revisa campos como status, confirmations, fee, inputs y outputs; una transacción pendiente no equivale a confirmada, y una confirmada normalmente ya es irreversible.

  • Prechequeo concreto: activo, red, dirección, etiqueta o memo si aplica.
  • Diferencia clave: comisión de red no es lo mismo que comisión de plataforma.

Puntos de revisión

Preguntas frecuentes

¿Es suficiente activar 2FA por SMS para una cuenta cripto?
No es la opción más sólida si la plataforma permite una app TOTP o una llave de seguridad. El SMS depende del control del número telefónico y puede fallar por duplicado de SIM o portabilidad fraudulenta. Verifica en Seguridad qué métodos acepta tu cuenta y deja guardados los códigos de respaldo.
¿Qué hago si envié un activo por la red equivocada?
Primero revisa en el historial de retiros el hash, la red usada y el estado en el explorador correspondiente. Después contacta al soporte del servicio receptor con esos datos exactos. No des por hecho que podrán recuperarlo: una transferencia confirmada o una red no compatible puede quedar irrecuperable según la plataforma y la custodia.

Más guías sobre Bitcoin y criptomonedas