Hábitos diarios para blindar tu cuenta cripto

Checklist práctico para reducir errores, fraude y accesos no autorizados en tu operativa cripto diaria, sin complicar envíos, custodia y verificaciones.
Acceso bajo control
Activa autenticación en dos pasos con aplicación TOTP en la pantalla de seguridad del exchange o monedero custodial, y evita SMS cuando exista esa opción. Revisa también la lista de dispositivos, sesiones abiertas y alertas de inicio de sesión desde una red nueva.
Usa un gestor de contraseñas para crear claves únicas y largas para correo, cuenta cripto y copia cifrada de recuperación. Si el correo principal no tiene 2FA, cambio de contraseña reciente y verificación de actividad, tu cuenta cripto sigue expuesta por la vía más común.
- Comprueba cada semana la sección “Security”, “Devices” o “Sessions”.
- Separa correo principal, cuenta cripto y app de 2FA en credenciales distintas.
Antes de enviar
Verifica siempre activo y red como dos campos distintos: USDT en Tron no es lo mismo que USDT en Ethereum, aunque el nombre del activo coincida. Confirma en la pantalla de retiro el network seleccionado, la dirección de destino y si el receptor acepta esa red.
Haz una prueba con importe pequeño cuando uses una dirección nueva, una red nueva o una plataforma desconocida. Antes de confirmar, revisa comisión de red, comisión de plataforma si aparece, importe neto recibido y si el memo, tag o note es obligatorio.
- Copia la dirección y compara primeros y últimos caracteres tras pegarla.
- Si falta memo o tag en un activo que lo requiere, el abono puede no acreditarse automáticamente.
Confirmaciones y seguimiento
Consulta el hash de transacción en un explorador de bloques cuando un retiro quede en pendiente. Los campos útiles son status, confirmations, fee, inputs y outputs; así distingues si el retraso está en la red, en el lote de retiros de la plataforma o en una espera interna.
Diferencia “pendiente” de “confirmada” antes de abrir un ticket. Si la plataforma aún no transmite el retiro, no habrá hash; si ya existe hash pero faltan confirmaciones, solo queda esperar según la congestión y la política de acreditación del servicio receptor.
- Guarda hash, hora y red usada antes de contactar con soporte.
- Verifica en la ayuda del receptor cuántas confirmaciones exige para acreditar depósitos.
Custodia sin descuidos
Mantén poco saldo operativo en cuentas custodiales y reserva importes de largo plazo en autocustodia si sabes gestionar semilla y copias. La seed phrase no sustituye tu contraseña normal: da control total del monedero y, si se expone, no hay reversión automática.
Desconfía de flujos que pidan firmar mensajes, conectar el monedero a sitios no verificados o instalar extensiones fuera de la tienda oficial. Un error típico es aprobar permisos de gasto sin revisar el contrato, la red y el activo antes de pulsar “Approve” o “Sign”.
- Nunca guardes la seed phrase en notas, correo, capturas o almacenamiento en la nube sin cifrado robusto.
- Revisa permisos y sesiones conectadas en la wallet después de usar una dapp.
