Checklist del dispositivo para operar criptomonedas

Ilustración del artículo: Checklist del dispositivo para operar criptomonedas

Revisa ajustes concretos del móvil o del ordenador para reducir robos, malware y errores al usar cuentas custodiales y billeteras de autocustodia.

Base del sistema

El primer control es el estado del sistema: instala la última versión de iOS, Android, Windows o macOS desde Ajustes o Configuración del sistema y confirma que el parche de seguridad no esté atrasado. Un dispositivo sin soporte oficial merece reemplazo para operar billeteras o cuentas custodiales.

La segunda barrera es el bloqueo local: activa PIN largo o contraseña, biometría y cifrado del dispositivo, y desactiva el desbloqueo por patrones simples. En ordenador, exige contraseña al reactivar desde suspensión y revisa si el disco usa FileVault, BitLocker o cifrado equivalente.

  • Verifica la fecha del último parche en la pantalla de actualización del sistema.
  • Evita gestionar claves o retiros desde equipos compartidos, prestados o sin cifrado.

Apps y navegador

La instalación debe salir solo de App Store, Google Play o la web oficial del fabricante de la billetera. Comprueba nombre del desarrollador, permisos solicitados y método de actualización; una app clon puede capturar la contraseña, la frase semilla o cambiar una dirección copiada.

El navegador necesita aislamiento: usa un perfil separado para cripto, sin extensiones innecesarias, autocompletado mínimo y sincronización revisada. Si una wallet funciona como extensión, confirma en la tienda del navegador el editor, la URL oficial y el historial de versiones antes de instalar.

  • Desinstala limpiadores, teclados, capturadores de pantalla y apps con permisos excesivos.
  • No guardes la frase semilla en notas, galerías, nube, correo ni gestores no dedicados.

Cuentas y retiros

La cuenta custodial se protege aparte de la wallet: activa autenticación de dos factores con app TOTP o llave física y evita SMS si la plataforma ofrece una alternativa. Revisa en Seguridad los dispositivos conectados, sesiones activas, API keys y direcciones de retiro autorizadas.

Antes de enviar, compara activo y red en los dos extremos: no basta con que la dirección parezca válida. Revisa dirección, red, etiqueta o memo si aplica, comisión de red y pantalla de confirmación; tras enviar, valida en un explorador el hash, estado, confirmaciones, entradas y salidas.

  • Distingue plataforma custodial de billetera de autocustodia: no usan la misma recuperación.
  • Una transferencia confirmada o enviada por red equivocada no es automáticamente recuperable.

Entorno y errores

El entorno físico también decide el riesgo: evita Wi‑Fi público para iniciar sesión, firmar o copiar direcciones, y conecta solo cargadores y cables propios. Un cable modificado o un puerto desconocido puede forzar conexiones, instalar software o capturar datos según el equipo.

La prueba práctica más útil es un envío pequeño a una dirección ya verificada y un registro básico de comprobaciones. Anota qué wallet usaste, qué red elegiste, si pedía memo, el hash de transacción y dónde viste las confirmaciones; ese flujo reduce fallos repetidos.

  • Si el dispositivo muestra ventanas emergentes extrañas, cambia portapapeles o se calienta sin motivo, detén la operación.
  • Guarda por separado modelo del dispositivo, versión del sistema y pasos de recuperación de acceso, no la semilla.

Puntos de verificación

Preguntas frecuentes

¿Es suficiente tener antivirus para gestionar criptomonedas con seguridad?
No. El antivirus ayuda, pero no sustituye el bloqueo fuerte, el cifrado, las actualizaciones, el 2FA, la verificación de red y dirección ni la revisión del explorador. Muchos errores en cripto vienen de phishing, apps falsas, permisos abusivos o confusión entre activo y red, no solo de malware clásico.
¿Puedo usar el mismo teléfono para banca, redes sociales y mi billetera?
Sí, pero con más disciplina operativa. Conviene separar perfiles o, como mínimo, limitar extensiones, descargas, depuración USB, apps de origen desconocido y permisos de accesibilidad. Si ese teléfono ya presenta señales de compromiso, lo prudente es no usarlo para custodiar claves ni aprobar retiros hasta revisarlo o sustituirlo.

Más guías sobre Bitcoin y criptomonedas