Seguridad básica al usar apps de Bitcoin móvil

Ilustración del artículo: Seguridad básica al usar apps de Bitcoin móvil

Aprende a proteger el móvil, revisar sesiones activas y verificar envíos de Bitcoin con controles concretos de acceso, red, copias y actividad reciente.

Protege el dispositivo

Activa el bloqueo biométrico y un código fuerte del sistema antes de abrir la app de Bitcoin. Revisa en Ajustes la versión del sistema, el cifrado del dispositivo y la opción de borrado tras intentos fallidos, si tu modelo la incluye.

Instala la app solo desde la tienda oficial y verifica el desarrollador, el nombre exacto y los permisos solicitados. Desconfía si pide accesibilidad, superposición de pantalla o acceso innecesario a contactos, SMS o almacenamiento completo.

  • Evita redes Wi‑Fi públicas al iniciar sesión, restaurar una cartera o copiar una semilla.
  • Desactiva la instalación desde orígenes desconocidos y elimina APK guardados fuera de la tienda.

Asegura sesiones y cuenta

Configura un PIN propio dentro de la app si existe, distinto del desbloqueo del móvil. En cuentas custodiadas, activa autenticación en dos pasos con app TOTP; evita depender solo de SMS cuando el servicio permita otro método.

Revisa la pantalla de sesiones activas, dispositivos vinculados o historial de inicio de sesión. Cierra sesiones antiguas, confirma ciudad, hora y sistema usado, y cambia la contraseña si aparece un acceso que no reconoces.

  • No guardes contraseñas ni códigos 2FA en notas, galerías o capturas de pantalla.
  • Usa un correo dedicado para la cuenta y protege también su recuperación y sus filtros de reenvío.

Custodia y copias

Distingue la cuenta custodiada de la autocustodia: en la primera recuperas acceso con el flujo del proveedor; en la segunda dependes de la frase semilla y, a veces, de una passphrase adicional. No son lo mismo que una contraseña normal.

Guarda la semilla fuera del móvil, en copia física legible y privada, y comprueba el orden exacto de las palabras durante el respaldo. Si una semilla se expone en una foto, nube o chat, debe considerarse comprometida.

  • Nunca introduzcas la semilla en formularios de soporte, navegadores o supuestas verificaciones de cuenta.
  • Haz una prueba de restauración solo en un entorno controlado y sin mezclarla con otra cartera activa.

Verifica cada envío

Confirma primero la red y el activo antes de tocar Enviar. Bitcoin en red Bitcoin no equivale a otros activos empaquetados ni a otras redes con direcciones parecidas; un envío por red equivocada no debe asumirse recuperable.

Revisa dirección, importe, comisión de red y estado final con el hash de transacción. En un explorador busca transaction hash, confirmations, inputs, outputs, fee y status; pendiente no es confirmado, y confirmado no se revierte por soporte.

  • Haz un envío de prueba si el destinatario o la cartera son nuevos y verifica la dirección de recepción dos veces.
  • Si copias una dirección, compara inicio y final y detecta malware de portapapeles antes de confirmar.

Puntos clave

Preguntas frecuentes

¿Qué hago si veo una sesión abierta que no reconozco en la app o en el exchange?
Cierra esa sesión desde la lista de dispositivos, cambia la contraseña, revoca claves de API si existen y vuelve a generar el código 2FA o sus copias de recuperación según el flujo del servicio. Después revisa retiros, direcciones guardadas y avisos por correo para confirmar que no hubo cambios.
¿Puedo recuperar Bitcoin si envié a una dirección correcta pero elegí una red incompatible?
No debe darse por hecho. Debes comprobar en el historial de retiro la red usada, el hash de transacción y el estado, y compararlos con el explorador correspondiente. Si el activo salió por una red distinta a la admitida por la cartera de destino, la recuperación depende del control técnico del destinatario sobre esa red y no siempre es posible.

Más guías sobre Bitcoin y criptomonedas