Qué hacer si sospechas un acceso no autorizado

Ilustración del artículo: Qué hacer si sospechas un acceso no autorizado

Ordena tus pasos si crees que tu cuenta cripto fue comprometida: frena accesos, revisa movimientos, separa custodia y documenta pruebas para soporte.

Contén el acceso

Cambia primero la contraseña desde Ajustes de seguridad si aún entras a la cuenta, y cierra todas las sesiones abiertas con la opción de dispositivos conectados o active sessions. Después desactiva claves API, bots, reglas de retiro y accesos vinculados que no reconozcas.

Activa después un segundo factor resistente a SIM swapping, como una app TOTP o una llave física, y elimina SMS si la plataforma lo permite. Si el correo asociado también muestra accesos extraños, cambia su contraseña y revisa reenvíos automáticos, filtros y recuperación de cuenta.

  • Prioriza cerrar sesiones, revocar API y congelar retiros antes de revisar el saldo.
  • No confundas la contraseña de la cuenta con la seed phrase de una wallet.

Separa la custodia

Mueve los activos solo si conservas control legítimo y ya aseguraste el acceso. En custodial, usa el historial de retiros y la libreta de direcciones; en autocustodia, crea una wallet nueva si sospechas exposición de la seed phrase o de la clave privada.

Verifica antes de enviar la red exacta del activo, la dirección de destino y la comisión de red. Un token puede existir en varias redes, y un retiro por red incorrecta no es automáticamente recuperable aunque el nombre del activo coincida.

  • Si la seed phrase estuvo expuesta, la wallet entera debe considerarse comprometida.
  • Distingue comisión de red de comisión de plataforma antes de confirmar el envío.

Revisa movimientos recientes

Abre el historial de inicio de sesión, cambios de seguridad, depósitos, retiros y conversiones. Busca eventos como cambio de correo, desactivación de 2FA, alta de una nueva whitelist, retiro rechazado o creación de una dirección guardada que no hiciste tú.

Contrasta cada transacción con un explorador de bloques usando el hash de transacción. Revisa campos concretos: status, confirmations, inputs, outputs, fee y red utilizada. Un movimiento pendiente puede seguir reversible dentro de la plataforma; uno confirmado en cadena normalmente no.

  • Guarda capturas del historial, hash de transacción y hora aproximada del incidente.
  • No confundas saldo retenido por confirmaciones con fondos robados.

Escala y documenta

Abre un ticket desde el centro de ayuda oficial y adjunta solo datos verificables: identificador de cuenta, dispositivo usado, hora local, transacciones afectadas y capturas del historial. Pide revisión de accesos, congelación temporal de retiros y confirmación de cambios de seguridad recientes.

Evita errores comunes: no entregues seed phrase, códigos 2FA ni claves privadas a soporte, chats externos o supuestos recuperadores. Si usabas una extensión wallet, revisa permisos de firmas, sitios conectados y aprobaciones de token; revócalas desde la propia wallet o herramienta compatible con esa red.

  • Usa únicamente canales oficiales accesibles desde la web o app que ya conoces.
  • Un soporte legítimo puede pedir hash, correo y capturas, pero no la seed phrase.

Recursos útiles

Preguntas frecuentes

¿Debo transferir todo inmediatamente a otra wallet?
Solo si ya recuperaste el control del acceso y verificaste red, dirección y comisiones. Si la seed phrase o clave privada estuvo expuesta, crea una wallet nueva y mueve los fondos allí. Si la cuenta es custodial, primero bloquea sesiones, 2FA, API y retiros para no enviar bajo presión a una red equivocada.
¿Qué pasa si veo una transacción confirmada que no reconozco?
Comprueba en un explorador el hash, la red, las confirmaciones, inputs, outputs y fee. Si la transacción ya está confirmada en cadena, no debe asumirse recuperable. Aun así, documenta todo y abre ticket oficial porque puede haber más acciones necesarias: congelar funciones de la cuenta, revisar accesos y detectar cambios de seguridad no autorizados.

Más guías sobre Bitcoin y criptomonedas