Qué hacer si sospechas un acceso no autorizado

Ordena tus pasos si crees que tu cuenta cripto fue comprometida: frena accesos, revisa movimientos, separa custodia y documenta pruebas para soporte.
Contén el acceso
Cambia primero la contraseña desde Ajustes de seguridad si aún entras a la cuenta, y cierra todas las sesiones abiertas con la opción de dispositivos conectados o active sessions. Después desactiva claves API, bots, reglas de retiro y accesos vinculados que no reconozcas.
Activa después un segundo factor resistente a SIM swapping, como una app TOTP o una llave física, y elimina SMS si la plataforma lo permite. Si el correo asociado también muestra accesos extraños, cambia su contraseña y revisa reenvíos automáticos, filtros y recuperación de cuenta.
- Prioriza cerrar sesiones, revocar API y congelar retiros antes de revisar el saldo.
- No confundas la contraseña de la cuenta con la seed phrase de una wallet.
Separa la custodia
Mueve los activos solo si conservas control legítimo y ya aseguraste el acceso. En custodial, usa el historial de retiros y la libreta de direcciones; en autocustodia, crea una wallet nueva si sospechas exposición de la seed phrase o de la clave privada.
Verifica antes de enviar la red exacta del activo, la dirección de destino y la comisión de red. Un token puede existir en varias redes, y un retiro por red incorrecta no es automáticamente recuperable aunque el nombre del activo coincida.
- Si la seed phrase estuvo expuesta, la wallet entera debe considerarse comprometida.
- Distingue comisión de red de comisión de plataforma antes de confirmar el envío.
Revisa movimientos recientes
Abre el historial de inicio de sesión, cambios de seguridad, depósitos, retiros y conversiones. Busca eventos como cambio de correo, desactivación de 2FA, alta de una nueva whitelist, retiro rechazado o creación de una dirección guardada que no hiciste tú.
Contrasta cada transacción con un explorador de bloques usando el hash de transacción. Revisa campos concretos: status, confirmations, inputs, outputs, fee y red utilizada. Un movimiento pendiente puede seguir reversible dentro de la plataforma; uno confirmado en cadena normalmente no.
- Guarda capturas del historial, hash de transacción y hora aproximada del incidente.
- No confundas saldo retenido por confirmaciones con fondos robados.
Escala y documenta
Abre un ticket desde el centro de ayuda oficial y adjunta solo datos verificables: identificador de cuenta, dispositivo usado, hora local, transacciones afectadas y capturas del historial. Pide revisión de accesos, congelación temporal de retiros y confirmación de cambios de seguridad recientes.
Evita errores comunes: no entregues seed phrase, códigos 2FA ni claves privadas a soporte, chats externos o supuestos recuperadores. Si usabas una extensión wallet, revisa permisos de firmas, sitios conectados y aprobaciones de token; revócalas desde la propia wallet o herramienta compatible con esa red.
- Usa únicamente canales oficiales accesibles desde la web o app que ya conoces.
- Un soporte legítimo puede pedir hash, correo y capturas, pero no la seed phrase.
