Seguridad
Cómo proteger tu wallet: guía de seguridad práctica paso a paso
En criptomonedas no hay un banco que revierta un error ni un botón de "he olvidado mi contraseña" con garantía de recuperación. La seguridad recae por completo en ti. La buena noticia: con unas pocas prácticas consistentes se evita la inmensa mayoría de los problemas.
1. La frase semilla es la propiedad, trátala así
Quien tiene tu frase semilla (12 o 24 palabras) tiene tus fondos, sin excepciones ni recursos posibles. Reglas sin margen de negociación:
- Se escribe en papel o, mejor aún, en metal grabado.
- Nunca en una foto, captura de pantalla, nota del móvil, correo o nube.
- Se guarda como guardarías las escrituras de una casa: en un sitio seguro, y muchos recomiendan dos copias en ubicaciones físicas distintas.
- Nadie legítimo te la pedirá jamás. Ni soporte técnico, ni un exchange, ni una "verificación", ni la Agencia Tributaria.
2. Autenticación en dos pasos: app, no SMS
El SMS como segundo factor es vulnerable al SIM swapping: un atacante duplica tu tarjeta SIM mediante ingeniería social con tu operadora y recibe él los códigos de verificación. Siempre que la plataforma lo permita, usa una app de autenticación (Google Authenticator, Authy) o, mejor todavía, una llave física de seguridad.
3. Verifica siempre las direcciones, sin prisa
Copia y pega direcciones, nunca las teclees a mano. Después de pegar, comprueba los primeros y los últimos caracteres antes de confirmar el envío: existe malware capaz de sustituir la dirección copiada en el portapapeles por una del atacante. Para cantidades importantes, haz siempre una prueba con una cantidad pequeña primero.
4. Reconoce el phishing antes de que actúe
Escribe siempre la dirección del exchange a mano en el navegador, o usa un marcador guardado previamente; nunca accedas a tu cuenta desde un enlace recibido por correo, SMS o mensaje. Lee con atención los permisos que concedes al firmar cualquier transacción con tu wallet: muchos ataques (wallet drainers) se disfrazan de acciones inofensivas como "reclamar un regalo" o "verificar tu cuenta".
5. Separa según el uso: caliente para el día a día, fría para guardar
No mantengas todo en un único sitio. Una wallet caliente (app del móvil) para lo que uses activamente, y una wallet fría (dispositivo físico) para lo que te dolería perder. Así, si un dispositivo se ve comprometido, el daño queda limitado a lo que tenías ahí, no a todo tu patrimonio.
Checklist rápido
- Frase semilla en papel o metal, nunca digital.
- 2FA por app o llave física, no por SMS.
- Contraseñas únicas y largas, en un gestor de contraseñas.
- Correo dedicado para cripto, distinto del habitual.
- Verificación manual de direcciones antes de cada envío importante.
- Wallet fría para cantidades que te importaría perder.
Preguntas frecuentes
¿Es seguro guardar la frase semilla en una foto en el móvil?
No. Si te roban o hackean el móvil, acceden a la foto y a tus fondos al mismo tiempo. Se recomienda anotarla en papel o metal, nunca en formato digital.
¿Por qué el SMS es menos seguro que una app de autenticación?
Porque es vulnerable al SIM swapping, un ataque donde el estafador consigue duplicar tu tarjeta SIM y recibe él los códigos de verificación destinados a ti.
¿Qué hago si ya he compartido mi frase semilla por error?
Mueve cualquier fondo restante a una wallet nueva de inmediato, generando una frase semilla completamente distinta. La wallet comprometida ya no debe considerarse segura, aunque no veas movimientos todavía.
Conclusión
Ninguna de estas prácticas es complicada por separado. Juntas, forman una barrera que evita la inmensa mayoría de los incidentes reales del sector, que casi siempre empiezan por un descuido evitable, no por un ataque técnico imposible de prevenir.
Siguiente paso sugerido
Repasa los tipos de fraude más habituales en las estafas más habituales con criptomonedas.
Aviso. Contenido informativo y de seguridad general, no sustituye el asesoramiento técnico personalizado ante un caso concreto. Datos actualizados a septiembre de 2026.