Qué comprobar en mensajes sobre tu cuenta

Guía práctica para detectar correos y mensajes que imitan avisos de cuenta, piden datos sensibles o redirigen a páginas falsas en servicios cripto.
Revisa el origen
El remitente real se comprueba en el campo completo “De” y no en el nombre visible. Un mensaje legítimo debe coincidir con el dominio oficial del servicio, sin letras cambiadas, subdominios extraños, ni variaciones como soporte-seguro o login-verifica.
La ruta del acceso se valida escribiendo la web manualmente o usando un marcador guardado. Si el mensaje abre una pantalla de inicio de sesión, compara dominio, certificado del navegador y flujo normal de acceso antes de introducir contraseña o código 2FA.
- Desconfía de dominios con una letra sustituida, guion añadido o terminación distinta.
- Abre tu cuenta desde la app oficial o un favorito guardado, no desde el enlace recibido.
Detecta peticiones indebidas
Una plataforma seria no pide por correo, chat o SMS tu frase semilla, clave privada, código de respaldo 2FA ni captura del autenticador. La semilla sirve para restaurar una billetera de autocustodia; compartirla expone todos los fondos sin posibilidad automática de revertirlo.
Un aviso auténtico puede pedir iniciar sesión para revisar actividad, pero la verificación ocurre dentro del panel de seguridad, historial de dispositivos o centro de notificaciones. Si el mensaje solicita firmar una transacción, exportar una clave o “sincronizar” la billetera, detente.
- Frase semilla y clave privada nunca se entregan a soporte ni a un formulario.
- Código 2FA, enlace de recuperación y contraseña no deben pedirse juntos en un mismo mensaje.
Contrasta el motivo
La alerta debe coincidir con un hecho verificable en tu cuenta: intento de acceso, cambio de contraseña, retiro pendiente o nuevo dispositivo. Revisa las secciones Actividad, Seguridad, Sesiones o Historial y busca hora, IP aproximada, dispositivo y acción asociada.
El contenido sospechoso suele mezclar conceptos técnicos para presionarte: confirma un retiro cuando en realidad habla de una compra, o menciona comisión de red como si fuera una multa. En cripto, red y activo no son lo mismo, y una transferencia confirmada no se cancela por correo.
- Compara la supuesta incidencia con el registro real de sesiones, retiros o cambios de seguridad.
- Si mencionan transacción, verifica hash, estado, confirmaciones y red en un explorador independiente.
Actúa sin exponerte
Ante la duda, no respondas al hilo ni uses botones de “desbloquear”, “verificar” o “evitar cierre”. Entra por la app o sitio oficial, cambia la contraseña desde Ajustes, revisa dispositivos conectados y regenera métodos de recuperación si el proveedor lo permite.
Si ya pulsaste un enlace, la gravedad depende de lo que hiciste después. Cerrar la pestaña reduce el riesgo; introducir credenciales exige cambio inmediato de contraseña y revisión de 2FA; exponer una semilla o firmar una aprobación en una billetera requiere mover activos a una nueva billetera segura.
- Guardar una captura, el remitente completo y la URL ayuda al reporte interno y al soporte real.
- Una transferencia confirmada o una semilla expuesta no deben asumirse recuperables por defecto.
