Cómo blindar tu móvil para operar con cripto

Medidas prácticas de seguridad del dispositivo para reducir robo, malware y accesos no deseados al usar wallets, exchanges y apps cripto desde el móvil.
Bloqueo del dispositivo
Activa un código fuerte de desbloqueo y la biometría solo como segunda capa. En Ajustes de seguridad, revisa que el bloqueo automático entre en pocos segundos y que la vista previa de notificaciones no muestre códigos, saldos ni avisos de retirada.
Desactiva opciones de desbloqueo por lugares de confianza, Bluetooth cercano o reconocimiento débil si tu modelo las incluye. En servicios cripto, una sesión abierta en una app custodial o una wallet caliente vale más que la contraseña si alguien toma el móvil desbloqueado.
- Oculta el contenido de SMS y correo en la pantalla bloqueada para no exponer códigos 2FA.
- Comprueba que “Encontrar mi dispositivo” o equivalente permita borrar el móvil a distancia.
Apps y permisos
Instala wallets y aplicaciones de exchange solo desde la tienda oficial y verifica el desarrollador exacto antes de abrirlas. Un clon puede pedir la frase semilla, redirigir retiros o superponer pantallas falsas sobre el campo de inicio de sesión.
Revisa permisos uno por uno: accesibilidad, lectura de pantalla, superposición, portapapeles, SMS y acceso a fotos. Una app de linterna o teclado no necesita esos permisos, y su combinación es una señal típica de malware orientado a robo de credenciales.
- Borra APK ajenos, perfiles de gestión desconocidos y apps que no uses para reducir superficie de ataque.
- Mantén sistema, navegador y apps cripto actualizados desde la sección de actualizaciones del fabricante o la tienda.
Cuentas y operaciones
Usa una contraseña única para cada servicio custodial y guarda el secreto en un gestor de contraseñas. Prioriza autenticación con app TOTP o llave física cuando el servicio la admita; el SMS depende del número y es más débil ante duplicado de SIM.
Verifica cada retiro en dos niveles: activo y red primero, dirección después. Antes de confirmar, compara los primeros y últimos caracteres, revisa el campo de comisión de red y guarda el hash de transacción para consultar estado, confirmaciones, entradas y salidas en un explorador.
- Distingue comisión de red de comisión de plataforma; aparecen en campos distintos y no significan lo mismo.
- Una transferencia confirmada o enviada por red equivocada no es automáticamente recuperable; valida la red exacta antes de tocar “Enviar”.
Semilla y recuperación
Guarda la frase semilla fuera del móvil, fuera de capturas y fuera de la nube. Una seed phrase no es una contraseña ordinaria: quien la vea puede reconstruir la wallet en otro dispositivo sin necesitar tu PIN, biometría ni correo.
Haz una prueba controlada de recuperación con una wallet vacía o de importe mínimo si el proveedor lo permite. Revisa también el procedimiento de bloqueo remoto, cierre de sesiones y lista de dispositivos conectados dentro de cada cuenta custodial.
- Nunca copies la frase semilla en notas, chats, álbumes, correo ni gestores no diseñados para custodia de claves.
- Si sospechas exposición de la semilla, crea una wallet nueva y mueve los fondos; cambiar el PIN no revoca esa filtración.
