Configura la seguridad básica de tu cuenta cripto

Aprende a activar 2FA, crear contraseñas robustas, revisar accesos y evitar errores comunes al proteger una cuenta cripto custodial o de intercambio.
Asegura el acceso
Activa la autenticación en dos pasos desde Seguridad o Login & Security antes de depositar fondos. Prioriza una app TOTP compatible con códigos temporales y evita SMS si la plataforma ofrece ambas opciones, porque el número telefónico puede sufrir portabilidad fraudulenta.
Crea una contraseña única en el campo Password con un gestor de contraseñas y no la reutilices en correo, exchange ni billetera. Guarda también los códigos de respaldo del 2FA fuera del dispositivo principal y comprueba que realmente permitan recuperar el acceso.
- Control útil: 2FA por app TOTP, no solo SMS.
- Error común: guardar contraseña y códigos de respaldo en la misma nube.
Protege correo y dispositivo
Refuerza primero el correo vinculado a la cuenta, porque suele ser la vía de restablecimiento. Revisa en tu proveedor las secciones Seguridad, Dispositivos y Reenvío automático; elimina sesiones desconocidas, desactiva filtros extraños y activa su propio segundo factor.
Actualiza el teléfono o navegador desde Ajustes del sistema y evita iniciar sesión en Wi‑Fi pública sin protección. Si usas una app de exchange, verifica que el bloqueo por biometría o PIN local esté activo y que las notificaciones de acceso funcionen.
- Comprobación clave: sesiones activas del correo y reglas de reenvío.
- Límite realista: biometría del móvil no sustituye la contraseña ni el 2FA de la cuenta.
Restringe retiros y accesos
Activa la lista blanca de direcciones de retiro si tu plataforma la incluye como Withdrawal Whitelist o Address Book Lock. Esa función obliga a preaprobar direcciones y suele añadir una espera de seguridad o una confirmación por correo antes de permitir cambios.
Revisa el historial de inicio de sesión, IP, dispositivo y alertas de seguridad al menos cuando cambies de móvil o red. Si aparece un acceso no reconocido, cierra todas las sesiones, cambia la contraseña, rota el 2FA y pausa retiros si existe ese control.
- Criterio útil: retirar solo a direcciones guardadas y verificadas.
- Error frecuente: ignorar avisos de nuevo dispositivo porque el acceso “sí funcionó”.
Verifica antes de mover
Confirma siempre red y activo antes de retirar o depositar. USDT en Tron no es lo mismo que USDT en Ethereum, y una dirección no reemplaza la verificación de red; un envío por red equivocada no debe asumirse recuperable.
Comprueba el estado de cada transferencia con el hash de transacción en un explorador de bloques. Revisa campos como status, confirmations, fee, inputs y outputs; una transacción pendiente no equivale a confirmada, y una confirmada normalmente ya es irreversible.
- Prechequeo concreto: activo, red, dirección, etiqueta o memo si aplica.
- Diferencia clave: comisión de red no es lo mismo que comisión de plataforma.
