Qué hacer ante actividad no reconocida en cripto

Sigue un protocolo claro para contener accesos extraños, revisar retiros y sesiones, verificar transacciones en explorador y reducir riesgo en cuentas custodiales o billeteras propias.
Contén el acceso
Cierra primero las sesiones activas desde el panel de seguridad, desactiva API keys que no reconozcas y cambia la contraseña desde un dispositivo limpio. Si la cuenta permite “logout all devices”, úsalo antes de revisar movimientos para cortar accesos persistentes.
Activa después un segundo factor resistente al phishing, como una app TOTP o llave física, y elimina SMS si la plataforma ofrece alternativa. Si usabas la misma contraseña en correo y exchange, cambia también el correo porque suele ser el punto de recuperación.
- Revisa la lista de dispositivos, IP, ubicación aproximada y fecha del último acceso.
- Guarda capturas de alertas, correos de inicio de sesión y cambios de seguridad.
Verifica el movimiento
Comprueba si la actividad es un retiro, un intento fallido, una conversión interna o una comisión automática. En el historial busca campos como estado, activo, red, importe, dirección de destino y transaction hash (TXID) antes de asumir un robo.
Consulta el TXID en un explorador de la red correcta y compara status, confirmations, inputs, outputs y fee. Un retiro pendiente puede detenerse según la política de la plataforma; un retiro confirmado en cadena normalmente no se revierte.
- No confundas tarifa de red con comisión de la plataforma ni activo con red.
- Verifica que la dirección sea de la misma red; un envío por red equivocada no es recuperable por defecto.
Distingue tu custodia
Si usas cuenta custodial, abre un ticket urgente con categoría de acceso no autorizado y aporta ID del retiro, hora aproximada, IP habitual y prueba de identidad si la piden. Algunas plataformas congelan funciones temporalmente, pero no pueden deshacer una confirmación en blockchain.
Si usas billetera de autocustodia, el criterio cambia: si la seed phrase o clave privada pudo quedar expuesta, migra todo a una nueva billetera con semilla nueva. No basta con cambiar PIN o contraseña local cuando el secreto raíz pudo haberse filtrado.
- En hardware wallet, verifica en el propio dispositivo la dirección de recepción antes de mover fondos.
- Nunca compartas seed phrase, clave privada ni códigos 2FA con soporte.
Reduce más riesgos
Revisa reglas de whitelist, direcciones guardadas, permisos de retiro y contactos de recuperación. Si ves una dirección añadida sin tu acción, elimínala y activa retraso de retiros si existe; algunos servicios imponen una ventana de seguridad tras cambiar 2FA.
Evita errores comunes al investigar: no reinstales la app antes de exportar registros, no pulses enlaces de correos de alerta y no firmes mensajes ciegos en wallets Web3. Un ejemplo típico es aprobar un contrato malicioso y confundirlo con un simple inicio de sesión.
- Pasa un antivirus y revisa extensiones del navegador si usas wallet en navegador.
- Comprueba en el correo reglas de reenvío, filtros extraños y cambios de recuperación.
