Checklist del dispositivo para operar criptomonedas

Revisa ajustes concretos del móvil o del ordenador para reducir robos, malware y errores al usar cuentas custodiales y billeteras de autocustodia.
Base del sistema
El primer control es el estado del sistema: instala la última versión de iOS, Android, Windows o macOS desde Ajustes o Configuración del sistema y confirma que el parche de seguridad no esté atrasado. Un dispositivo sin soporte oficial merece reemplazo para operar billeteras o cuentas custodiales.
La segunda barrera es el bloqueo local: activa PIN largo o contraseña, biometría y cifrado del dispositivo, y desactiva el desbloqueo por patrones simples. En ordenador, exige contraseña al reactivar desde suspensión y revisa si el disco usa FileVault, BitLocker o cifrado equivalente.
- Verifica la fecha del último parche en la pantalla de actualización del sistema.
- Evita gestionar claves o retiros desde equipos compartidos, prestados o sin cifrado.
Apps y navegador
La instalación debe salir solo de App Store, Google Play o la web oficial del fabricante de la billetera. Comprueba nombre del desarrollador, permisos solicitados y método de actualización; una app clon puede capturar la contraseña, la frase semilla o cambiar una dirección copiada.
El navegador necesita aislamiento: usa un perfil separado para cripto, sin extensiones innecesarias, autocompletado mínimo y sincronización revisada. Si una wallet funciona como extensión, confirma en la tienda del navegador el editor, la URL oficial y el historial de versiones antes de instalar.
- Desinstala limpiadores, teclados, capturadores de pantalla y apps con permisos excesivos.
- No guardes la frase semilla en notas, galerías, nube, correo ni gestores no dedicados.
Cuentas y retiros
La cuenta custodial se protege aparte de la wallet: activa autenticación de dos factores con app TOTP o llave física y evita SMS si la plataforma ofrece una alternativa. Revisa en Seguridad los dispositivos conectados, sesiones activas, API keys y direcciones de retiro autorizadas.
Antes de enviar, compara activo y red en los dos extremos: no basta con que la dirección parezca válida. Revisa dirección, red, etiqueta o memo si aplica, comisión de red y pantalla de confirmación; tras enviar, valida en un explorador el hash, estado, confirmaciones, entradas y salidas.
- Distingue plataforma custodial de billetera de autocustodia: no usan la misma recuperación.
- Una transferencia confirmada o enviada por red equivocada no es automáticamente recuperable.
Entorno y errores
El entorno físico también decide el riesgo: evita Wi‑Fi público para iniciar sesión, firmar o copiar direcciones, y conecta solo cargadores y cables propios. Un cable modificado o un puerto desconocido puede forzar conexiones, instalar software o capturar datos según el equipo.
La prueba práctica más útil es un envío pequeño a una dirección ya verificada y un registro básico de comprobaciones. Anota qué wallet usaste, qué red elegiste, si pedía memo, el hash de transacción y dónde viste las confirmaciones; ese flujo reduce fallos repetidos.
- Si el dispositivo muestra ventanas emergentes extrañas, cambia portapapeles o se calienta sin motivo, detén la operación.
- Guarda por separado modelo del dispositivo, versión del sistema y pasos de recuperación de acceso, no la semilla.
